Auf der ACM, einer der wichtigsten Sicherheits-Konferenzen, die Anfang November in Virginia stattfindet, wird ein Algorithmus Programm Namens Vulture vorgestellt. Das Programm wurde am Saarbrücker Lehrstuhl für Softwaretechnik entwickelt und lies schon von sich bei Fachkollegen aufhorchen als es im Januar vermutete Sicherheitslücken in Quellcodedateien genannt hatte. Tatsächlich wurden in den Monaten darauf welche gefunden und behoben. In letzter Zeit wurde es vor allem an Mozilla erprobt. Dazu verweisen die Advisories auf bestimmte Stellen in der Bugzilla-Datenbank.
Den genauen Artikel könnt ihr in dem nächsten ct Magazin auf Seite 52 unten nachlesen. Da ist auch eine Grafik zu sehen die anzeigt wo anfällige Sicherheitslücken in Mozilla lauern.
Hw