[NEWSboard IBMi Forum]

Hybrid View

  1. #1
    Registriert seit
    Aug 2001
    Beiträge
    2.714
    Zitat Zitat von Fuerchau Beitrag anzeigen
    Nun, wer das Paket Infor-XPPS (Brain, Rembold+Holzer) kennt, der sollte auch hier die größte Sicherheitslücke kennen:
    schrottige Software fliegt spätestens beim Audit raus. Aber da viele ja glauben, die "AS/400 ist von Haus aus sicher", trauen sich da nicht viele.
    Wer sowas betreibt oder selbst so lange verbiegt, bis alles läuft, gehört einfach nur geschlagen.
    IBM Champion 2022, 2023, 2024, 2025
    Common Europe Advisory Council / Hall of Fame
    http://pub400.com
    visit www.POWERbunker.com for bespoke IBM i hosting

  2. #2
    Registriert seit
    Mar 2002
    Beiträge
    5.385
    Zitat Zitat von holgerscherer Beitrag anzeigen
    schrottige Software fliegt spätestens beim Audit raus. Aber da viele ja glauben, die "AS/400 ist von Haus aus sicher", trauen sich da nicht viele.
    Wer sowas betreibt oder selbst so lange verbiegt, bis alles läuft, gehört einfach nur geschlagen.
    ... mutig, mutig! Da fliegt RPG als erstes raus. Ein RPG Pointer weiß nicht, auf was er da zeigt und Parameter-Übergabe erfolgt bei reference, was nichts anderes ist als ein weitergegebener Pointer. Das aufgerufene Programm darf dann mit dieser Adresse (fast) alles machen, was es für richtig hält; jedenfalls im Speicher der aufrufenden Programme rummalen, wo es ihm beliebt.
    Und komme man jetzt nicht mit den Prototypen beim call; das hilft wenig, solange man die schmutzbuckeligen Programme ohne oder mit gefaketen Prototypen erstellen kann.

    D*B
    AS400 Freeware
    http://www.bender-dv.de
    Mit embedded SQL in RPG auf Datenbanken von ADABAS bis XBASE zugreifen
    http://sourceforge.net/projects/appserver4rpg/

Similar Threads

  1. FLASH PTF für D-Mode IPL
    By holgerscherer in forum IBM i Hauptforum
    Antworten: 0
    Letzter Beitrag: 28-07-23, 17:02
  2. Artikel: To Flash or not to Flash?
    By NEWSolutions Redaktion in forum NEWSolutions artikel
    Antworten: 0
    Letzter Beitrag: 30-06-17, 08:10
  3. PTF's über FIX Central laden?
    By Stoeberl in forum IBM i Hauptforum
    Antworten: 1
    Letzter Beitrag: 18-09-05, 23:03
  4. Problem beim Laden von PTF SF65630
    By Kent in forum IBM i Hauptforum
    Antworten: 0
    Letzter Beitrag: 15-11-01, 11:59
  5. Sicherheitslücke?
    By Olli in forum IBM i Hauptforum
    Antworten: 4
    Letzter Beitrag: 28-05-01, 10:20

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • You may not post attachments
  • You may not edit your posts
  •