۱۷ آذر ۱۴۰۴
به روز شده در: ۱۷ آذر ۱۴۰۴ - ۲۲:۲۶
فیلم بیشتر »»
کد خبر ۴۷۶۵۲۲
تاریخ انتشار: ۱۲:۴۰ - ۰۶-۰۴-۱۳۹۵
کد ۴۷۶۵۲۲
انتشار: ۱۲:۴۰ - ۰۶-۰۴-۱۳۹۵

شناسایی آسیب پذیری خطرناک در جاوا و پی‌اچ‌پی

یک آسیب پذیری برطرف نشده در فریم ورک OpenAPI اجرای کدهای مخرب را بر روی رایانه های کاربران ممکن می کند.

یک آسیب پذیری برطرف نشده در فریم ورک OpenAPI اجرای کدهای مخرب را بر روی رایانه های کاربران ممکن می کند.

شناسایی آسیب پذیری خطرناک در جاوا و پی‌اچ‌پی

ابزار هک Metasploit که به همین منظور طراحی شده استفاده از حفره امنیتی مذکور را ساده تر می کند. این حفره میلیون ها کاربر برنامه ها و خدماتی همچون جاوا، نود جی اس، روبی و پی اچ پی را دچار مشکل می کند.

از جمله شرکت های فناوری که محصولات و خدماتی بر همین مبنا ارائه می دهند می توان به مایکروسافت، پی پال، گتی ایمیج، Intuit و Apigee اشاره کرد.

OpenAPI که به Swagger APIs هم مشهور است، طرحی متن باز به منظور ارائه رابط کاربری استاندارد و رها از قید وبندهای زبان های برنامه نویسی است. با استفاده از این رابط کاربری انسان ها و رایانه ها قادر به شناسایی و درک قابلیت های یک سرویس بدون دسترسی به کد منبع، اسناد یا ترافیک شبکه مرتبط با آن خواهند بود.

اسکات دیویس، محقق امنیتی شرکت 7Rapid می گوید افشای این آسیب پذیری نشان می دهد اجرای کدهای مخرب بر روی رایانه های مختلف و سواستفاده از NodeJS، PHP، Ruby و Java تا چه حد آسان است. وی هشدار می دهد که ممکن است این مشکل در برخی دیگر از زبان های برنامه نویسی نیز وجود داشته باشد. تحقیقات در این زمینه برای یافتن وصله امنیتی موثر همچنان ادامه دارد.

منبع: فارس


ارسال به دوستان
مدارس کدام استان ها فردا سه‌شنبه ۱۸ آذر تعطیل است؟ موندوبروتو؛ اگر هم‌زمان عاشق تراریوم و معماری بروتالیسم هستید! (+فیلم و عکس) زلزله ۷.۶ ریشتری ژاپن؛ هشدار سونامی ۳ متری دیدار وزیر علوم طالبان با ولایتی سرنوشت پول های رضاخان در انگلیس سخنگوی دولت: وضعیت اقتصادی کشور بیمار است و هر تصمیم عجولانه می‌تواند اوضاع را بدتر کند چند تمرین ورزشی ساده برای دستگاه گوارش/ مناسب برای یبوست مزمن، نفخ و سندرم روده تحریک پذیر حضور پزشکیان در مراسم ختم خانواده سقاب اصفهانی کرملین: فعلا مذاکره‌ای با آمریکا نداریم نتانیاهو بار دیگر حماس را به نقض آتش‌بس متهم کرد حاشیه جنجالی در جام جهانی ۲۰۲۶؛ بازی ایران و مصر در سیاتل، "مسابقه افتخار همجنسگرایان" نام گرفت قانون جدید فیفا در جام جهانی ۲۰۲۶؛ توقف اجباری ۳ دقیقه‌ای بازی‌ها برای نوشیدن آب در هر نیمه وزیر اقتصاد: اصلاحات اقتصادی ۴ تا ۸ سال طول می‌کشد/ ما در سوئیس نیستیم که یک امضا کنیم و فردا همه چیز درست شود  6 دلیل افزایش نارضایتی اجتماعی از نگاه مجمع فرهنگیان آلمان با «گروه تازه واردها» در جام جهانی ۲۰۲۶؛ ژرمن‌ها برای هفدهمین صعود پس از جنگ جهانی خیز برداشتند
نظرسنجی
با توجه به مشخص شدن رقبای ایران در مرحله نخست جام جهانی فوتبال، به نظر شما تیم ملی می تواند به مرحله بعدی صعود کند؟