Microsoft atualiza informações sobre o problema do carregamento das DLLs

Recentemente uma brecha no carregamento de DLLs no Windows foi bastante discutida, em que um programa poderia carregar uma DLL modificada sem saber, se ela estivesse na mesma pasta de um arquivo aberto pelo usuário. O pior é que não precisa ser em pasta local, funciona também para compartilhamentos WebDAV. Para alegria de uns e tristeza de outros, o problema não afeta só o Windows.

Saiba mais

Publicado Firefox 4 beta 4

A Mozilla publicou ontem, dia 24, o quarto beta do Firefox 4, alguns dias depois da data esperada. Como anunciado, um dos maiores destaques dele é renderização 2D via GPU no Windows.

Saiba mais

Risco de segurança no método de carregamento de DLLs do Windows

Um problema relativamente grave sobre o carregamento de DLLs no Windows anda sendo bastante comentado por esses dias. Quase todo software usa várias bibliotecas do sistema, que estão armazenadas em arquivos DLLs. A inicialização delas não é feita com o caminho completo (por exemplo, C:\Windows\dllprocurada.dll) porque não há como saber o camiho físico em todos os PCs (o Windows poderia estar em outra partição, por exemplo). Em vez disso os programas chamam as DLLs do sistema pelo nome do arquivo, e o Windows entrega a primeira que encontrar numa sequencia de diretórios – entre eles, a pasta de sistema, é claro; mas também vale a pasta do executável e a “pasta de trabalho”.

Saiba mais