Security vulnerabilities in C++ programs
Artykuł w czasopiśmie
MNiSW
5
spoza listy
| Status: | |
| Warianty tytułu: |
Luki w bezpieczeństwie programów w języku C++
|
| Autorzy: | Adamczyk Piotr Michał, Miłosz Marek |
| Dyscypliny: | |
| Aby zobaczyć szczegóły należy się zalogować. | |
| Rok wydania: | 2025 |
| Wersja dokumentu: | Elektroniczna |
| Język: | angielski |
| Wolumen/Tom: | 35 |
| Strony: | 216 - 223 |
| Bazy: | BazTech |
| Efekt badań statutowych | NIE |
| Materiał konferencyjny: | NIE |
| Publikacja OA: | TAK |
| Licencja: | |
| Sposób udostępnienia: | Witryna wydawcy |
| Wersja tekstu: | Ostateczna wersja opublikowana |
| Czas opublikowania: | W momencie opublikowania |
| Data opublikowania w OA: | 30 czerwca 2025 |
| Abstrakty: | angielski | polski |
| Software security is a challenge posed to modern programming developers it is important not only to protect data and resources, but also to ensure stability, reliability and confidence in the systems used. The C++ language, due to its lack of memory control and high flexibility, is particularly prone to security vulnerabilities. The aim of this paper is to review the literature to evaluate the effectiveness of existing methods to detect and prevent security vulnerabilities in programmes written in C++. The literature analysis showed that static analysis tools are effective in detecting most common vulnerabilities. However, they need to be combined with other methods to eliminate most security vulnerabilities. | |
| Bezpieczeństwo oprogramowania jest wyzwaniem postawionym współczesnym twórcom programowania ma ono ważne znaczenie nie tylko dla ochrony danych i zasobów, ale także dla zapewnienia stabilności, niezawodności i zaufania do używanych systemów. Język C++ ze względu na brak kontroli pamięci oraz wysoką elastyczność jest szczególnie nara-żony na występowanie luk bezpieczeństwa. Celem niniejszego artykułu jest przegląd literatury w celu oceny skuteczności istniejących metod do wykrywania oraz zapobiegania lukom bezpieczeństwa w programach napisanych w języku C++. Analiza literatury wykazała, że narzędzia do analizy statycznej są skuteczne w wykrywaniu większości typowych podatności. Jednak, aby wyeliminować większość luk bezpieczeństwa należy je połączyć z innymi metodami. |
