فیلم بیشتر »»
کد خبر ۴۷۶۵۲۲
تاریخ انتشار: ۱۲:۴۰ - ۰۶-۰۴-۱۳۹۵
کد ۴۷۶۵۲۲
انتشار: ۱۲:۴۰ - ۰۶-۰۴-۱۳۹۵

شناسایی آسیب پذیری خطرناک در جاوا و پی‌اچ‌پی

عصر ایران
یک آسیب پذیری برطرف نشده در فریم ورک OpenAPI اجرای کدهای مخرب را بر روی رایانه های کاربران ممکن می کند.

یک آسیب پذیری برطرف نشده در فریم ورک OpenAPI اجرای کدهای مخرب را بر روی رایانه های کاربران ممکن می کند.

شناسایی آسیب پذیری خطرناک در جاوا و پی‌اچ‌پی

ابزار هک Metasploit که به همین منظور طراحی شده استفاده از حفره امنیتی مذکور را ساده تر می کند. این حفره میلیون ها کاربر برنامه ها و خدماتی همچون جاوا، نود جی اس، روبی و پی اچ پی را دچار مشکل می کند.

از جمله شرکت های فناوری که محصولات و خدماتی بر همین مبنا ارائه می دهند می توان به مایکروسافت، پی پال، گتی ایمیج، Intuit و Apigee اشاره کرد.

OpenAPI که به Swagger APIs هم مشهور است، طرحی متن باز به منظور ارائه رابط کاربری استاندارد و رها از قید وبندهای زبان های برنامه نویسی است. با استفاده از این رابط کاربری انسان ها و رایانه ها قادر به شناسایی و درک قابلیت های یک سرویس بدون دسترسی به کد منبع، اسناد یا ترافیک شبکه مرتبط با آن خواهند بود.

اسکات دیویس، محقق امنیتی شرکت 7Rapid می گوید افشای این آسیب پذیری نشان می دهد اجرای کدهای مخرب بر روی رایانه های مختلف و سواستفاده از NodeJS، PHP، Ruby و Java تا چه حد آسان است. وی هشدار می دهد که ممکن است این مشکل در برخی دیگر از زبان های برنامه نویسی نیز وجود داشته باشد. تحقیقات در این زمینه برای یافتن وصله امنیتی موثر همچنان ادامه دارد.

منبع: فارس


پربیننده ترین پست همین یک ساعت اخیر
ارسال به دوستان
واکنش بقائی به حذف تیک آبی از صفحه ایکسش ادعای جنجالی یک استارتاپ؛ کلاه بافتنی که ذهن را می‌خواند برنامه‌ریزی برای دائمی شدن خدمات رایگان مترو و اتوبوس در تهران دستور بازداشت سازنده ساختمان ارغوان اندیشه صادر شد اعلام آمادگی عراق برای میانجیگری بین ایران و آمریکا نوسانات شدید تتر؛ سقوط به ۱۶۸ هزار و بازگشت به کانال ۱۸۰ هزار تومان پزشکیان: آماده هرگونه گفت‌وگو هستیم اما زیر بار زور نمی‌رویم/ خواستهٔ آمریکا از ایران، غیرممکن است ثبت بالاترین دمای سال در ایستگاه‌های هواشناسی خوزستان هشدار نیروی دریایی سپاه به تمامی شناورها آغاز شارژ اعتبار کالابرگ اردیبهشت؛ جزئیات زمان‌بندی و نحوه خرید روسیه خواستار خویشتنداری همه طرف‌های درگیر در مناقشه ایران شد ترکیه از موشک بالستیک قاره‌پیمای «ییلدیریم‌هان» رونمایی کرد تکذیب شایعات درباره حادثه بندرلنگه؛ آتش‌سوزی لاستیک منشأ دود حمله اسرائیل به مرکز پلیس غزه آتش‌سوزی گسترده در تالاب میقان اراک؛ تا ۷۰ هکتار از نیزارها سوخت / احتمال عمدی بودن حریق