导致安全功能缺失的拼写错误及其测试方法
blog.trailofbits.com | 博客 | #secure-coding | #c | #cpp | #compiler | #mitigations | #fortify-source | #build-security | #auditing | #typos | #build-hardening
摘要
一次安全审计中发现一个易被忽视的拼写错误会静默禁用 _FORTIFY_SOURCE 加固选项;团队据此在 GitHub 上找到并修复了二十个同类 C/C++ 缺陷,并演示如何测试构建以确认该缓解措施真正生效。
- 发布时间
- 收录时间
Skip to content