Heap Spraying
Το Heap Spraying είναι μια επίθεση σε υπολογιστικά συστήματα που στοχεύει στην εκτέλεση επικίνδυνου κώδικα. Στην πραγματικότητα, ο κακόβουλος κώδικας εισχωρεί στο σύστημα μέσω ευπαθειών στο λεγόμενο “heap memory”, το οποίο είναι χώρος αποθήκευσης δεδομένων που δημιουργείται κατά την εκτέλεση του προγράμματος. Μέσω του Heap Spraying, ο επιτιθέμενος αντικαθιστά το περιεχόμενο του heap memory με κλοπιμαίο κώδικα, ο οποίος έχει σκοπό να επιτεθεί στο σύστημα.
Παρόλο που αυτό μπορεί να μοιάζει δύσκολο να κατανοηθεί, οι επιθέσεις αυτές είναι ένα απλό παράδειγμα του πως ένας κακόβουλος κώδικας μπορεί να εκμεταλλευτεί τις ευπάθειες ενός προγράμματος. Οι ειδικοί στην κυβερνοασφάλεια χρησιμοποιούν τεχνικές όπως το Heap Spraying για να βοηθήσουν τους προγραμματιστές να προστατεύσουν τα συστήματά τους από ανεπιθύμητες εισβολές.