|
NEWS
|
||
| 11.
September 2006: Theorie: 655 Mängel im Firefox-Quelltext |
||
|
|
||
|
Klocwork, Hersteller des statischen Quelltext-Analyse-Tools K7, prüft derzeit prominente Open-Source-Projekte auf Code-Mängel und Sicherheitslücken. Bei dem Open-Source-Projekt Firefox förderte die Analyse 655 Mängel und 71 potenzielle Sicherheitslücken zutage. Bei der Mehrzahl der Schwachstellen handelt es sich um so genannte Null-Pointer-Dereferences, bei denen der Versuch, auf freigegebenen Speicher zuzugreifen, zum Programmsabsturz führt. An zweiter Stelle stehen Speicherlecks. Über die Sicherheitslücken wollte Klocwork keine näheren Angaben machen; die Entwickler wurden informiert. (www.heise.de) |
||