C-Kodunda Güvenlik Açıklarını Bulan Program

0
sundance
Freshmeat`de bulduğumuz ganimetlere bir yenisi eklendi. Flawfinder

Python ile yazılmış olan bu program C kodundaki, muhtemel buffer overflow problemlerini tespit etmekte ve bunları tehlike derecelerine göre sıralayıp raporlamakta.

Şu an için Unix sistemlerde çalışan bu program, Python tabanlı olduğundan çok kolaylıkla Windows`a uyumlu hale getirilebiliyor.

Görüşler

0
FZ
Yoğun olarak C/C++ dillerinde profesyonel program geliştirenlerin PC-lint ve FlexeLint ürünlerini geliştiren Gimpel Software sitesine bakmalarında fayda var. Tüm zamanların en istikrarlı şekilde reklamı yapılan yazılım ürünlerinden biri olan bu kaynak kodu analiz etme yazılımının reklam şekli, her ay bir adet kısa bir C/C++ programını sunmak ve bu programın içine, programın derlenmesini engellemeyecek ancak çalışma esnasında ciddi probleme yol açabilecek küçük hatalar (mesela bunun gibi) serpiştirmek. Sonra da C/C++ bilgisine güvenenler hatayı bulmaya çalışıyorlar ya da gidip hata arşivine bakıyorlar.
Görüş belirtmek için giriş yapın...

İlgili Yazılar

Slashdot efektinden korunma yolları

larweda

Slashdot`u bilirsiniz, bilgisayar aleminde çok tartışmalar yaratan, gelişmelerden haberler veren, onbinlerce insanın takip ettiği saygı duyulan bir sitedir. Slashdot`ta duyurulan haberlerden birinde herhangi bir sitenin adının geçmesi, o sitenin çok (gerçekten çok) fazla hit almasına, ve çoğu zaman da sitenin ulaşılamaz halde zarar görmesine sebep oluyor. Buna alemde "Slashdot Effect" deniyor. Bu aslında bir sitenin duyurulması, geniş kitlelere yayılması adına çok istenebilecek bir durum. Ama site sahipleri sitelerinin göçmesinden (hatta kimi zaman bu yüzden hosting firmalarına cezalar ödemekten) hoşlanmıyorlar. İşte bu sebeple bu tarz bir duruma maruz kalan bir şahsiyet (adam Web-server olarak NT kullanmanın yanlış bir seçenek olduğunu kabul ediyor neyse ki) üşenmemiş, bir "Slashdot Effect Prevention Kit"geliştirmiş.

Xynth 0.8.40 ve Java

darkhunter

Xynth surum 0.8.40'i yayınladik. Bu sürümde yeni özellik getirilmemesine rağmen birçok kücük hata düzeltildi ve alt yapı da iyileştirilme yapıldı, özellikle de server tarafında hızlanma sağlandı. Bununla birlikte, paketle birlikte gelen çeşitli kütüphane ve program patchleri de iyileştirildi. changelog'a buradan ulaşabilirsiniz.

Gmail´i Genel Depolama Alanı Olarak Kullanın!

FZ

GmailFS size Gmail hesabınız için ayrılmış Gmail disk alanını "mount" etmenizi sağlayıp sonra da bunu genel bir disk alanı gibi kullanmanıza izin veren bir tür sanal dosya sistemi sunar. GmailFS bir Python uygulaması olup FUSE isimli altyapıdan ve libgmail fonksiyon kitaplığından faydalanmaktadır.

GmailFS, "read", "write", "open", "close", "stat", "symlink", "link", "unlink", "truncate" ve "rename" gibi işlemleri destekler. Bu da şu demektir, Gmail hesabınız için size ayrılmış uzaktaki disk alanı sanki kendi makinanızdaymışçasına ve sanki normal bir disk alanı gibiymişçesine " cp", "ls", "mv", "rm", "ln", "grep", vb. komutları çalıştırabilirsiniz.

Meraklısı GmailFS ana sitesine bakabilir.

Bu yazılıma dikkatimi çeken Can Burak Çilingiroğlu'na teşekkürler.

Curl Programlama Dili Yarışması Sonuçlandı

FZ

Friedger Mueffke ve Nikhil Damle Curl programlama dili yarışmasında en iyi dereceleri aldılar. Söz konusu yarışma Curl Corp. tarafından destekleniyordu.

Mueffke etkileşimli bir web form elementi, Damle ise bir alışveriş arabası tasarladı. Programlar basit olmakla birlikte her iki yazılımcı da dilin çok kullanışlı ve öğrenilmesinin de çok kolay olduğunu belirttiler.

30 Saniyede AJAX Öğrenin

Soulblighter

Hayır hayır! O ne bir futbol takımı ne de temizlik maddesi. AJAX'ın ne olduğunu bilmiyorsanız üzülmeyin. Daha önce tabi ki FM'de yayınlanan bu habere bakabilir ve AJAX hakkında bilgi alabilirsiniz.

AJAX'ın ne olduğunu bilenler zaten bildiğine, bilmeyenler de artık öğrendiğine göre; şimdi Rasmus'un 30 saniyede AJAX dersi ile bu güzel dili hemen öğrenme zamanı. İyi eğlenceler...