Oracle и уязвимости
Aug. 13th, 2015 03:34 pmПрочитал про прекрасную заметку гражданки Mary Ann Davidson (удалена автором, копия для истории сохранена на seclists.org).
Вспомнилось, как я искал в программе на C++ ошибки с помощью valgrind. К изрядному неудобству, программа использовала клиентские библиотеки Oracle OCI, которые давали чудовищный объем срабатываний.
В итоге пришлось написать набор правил для подавления всех сообщений со стороны оракловых библиотек. В процессе изготовления правил поневоле пришлось смотреть и на сами сообщения - так вот чего там только не было, включая условные переходы, основанные на значениях неинициализированных переменных.
И ведь пипл блин хавает.
Вспомнилось, как я искал в программе на C++ ошибки с помощью valgrind. К изрядному неудобству, программа использовала клиентские библиотеки Oracle OCI, которые давали чудовищный объем срабатываний.
В итоге пришлось написать набор правил для подавления всех сообщений со стороны оракловых библиотек. В процессе изготовления правил поневоле пришлось смотреть и на сами сообщения - так вот чего там только не было, включая условные переходы, основанные на значениях неинициализированных переменных.
И ведь пипл блин хавает.