Page 1 of 1

Automatisierte Bugsuche bei Debian

Posted: 2013-06-28 13:45
by daemotron
Ein Team der Carnegie Mellon University hat eine automatisierte Schwachstellensuche über ca. 23.000 Binaries aus Debian Wheezy gejagt und dabei (nach Gegenprobe mit unstable und Reduzierung der Reports auf max. einen pro Binary und 5 pro Package) ca. 1.200 Schwachstellen entdeckt.

Die komplette Story gibt's hier: http://lists.debian.org/debian-devel/20 ... 00720.html

Re: Automatisierte Bugsuche bei Debian

Posted: 2013-06-28 14:14
by Joe User
Es wird aber leider nicht CVEs hageln, da sonst die CVE-Nummern für dieses Jahr nicht ausreichen könnten:
Siehe Thread http://www.openwall.com/lists/oss-security/2013/06/27/1