فیلم بیشتر »»
کد خبر ۴۷۶۵۲۲
تاریخ انتشار: ۱۲:۴۰ - ۰۶-۰۴-۱۳۹۵
کد ۴۷۶۵۲۲
انتشار: ۱۲:۴۰ - ۰۶-۰۴-۱۳۹۵

شناسایی آسیب پذیری خطرناک در جاوا و پی‌اچ‌پی

عصر ایران
یک آسیب پذیری برطرف نشده در فریم ورک OpenAPI اجرای کدهای مخرب را بر روی رایانه های کاربران ممکن می کند.

یک آسیب پذیری برطرف نشده در فریم ورک OpenAPI اجرای کدهای مخرب را بر روی رایانه های کاربران ممکن می کند.

شناسایی آسیب پذیری خطرناک در جاوا و پی‌اچ‌پی

ابزار هک Metasploit که به همین منظور طراحی شده استفاده از حفره امنیتی مذکور را ساده تر می کند. این حفره میلیون ها کاربر برنامه ها و خدماتی همچون جاوا، نود جی اس، روبی و پی اچ پی را دچار مشکل می کند.

از جمله شرکت های فناوری که محصولات و خدماتی بر همین مبنا ارائه می دهند می توان به مایکروسافت، پی پال، گتی ایمیج، Intuit و Apigee اشاره کرد.

OpenAPI که به Swagger APIs هم مشهور است، طرحی متن باز به منظور ارائه رابط کاربری استاندارد و رها از قید وبندهای زبان های برنامه نویسی است. با استفاده از این رابط کاربری انسان ها و رایانه ها قادر به شناسایی و درک قابلیت های یک سرویس بدون دسترسی به کد منبع، اسناد یا ترافیک شبکه مرتبط با آن خواهند بود.

اسکات دیویس، محقق امنیتی شرکت 7Rapid می گوید افشای این آسیب پذیری نشان می دهد اجرای کدهای مخرب بر روی رایانه های مختلف و سواستفاده از NodeJS، PHP، Ruby و Java تا چه حد آسان است. وی هشدار می دهد که ممکن است این مشکل در برخی دیگر از زبان های برنامه نویسی نیز وجود داشته باشد. تحقیقات در این زمینه برای یافتن وصله امنیتی موثر همچنان ادامه دارد.

منبع: فارس


ارسال به دوستان
عضو کنگره آمریکا: ما داریم هزینه جنگ ترامپ علیه ایران را می‌پردازیم شکست سنگین چلسی مقابل ناتینگهام فارست در استمفورد بریج دیاسپورا و دنیای موازی حضور سید عباس عراقچی در کمیسیون امنیت ملی مجلس (عکس) راز سیستمی که در 1000 درجه سانتی گراد بیدار می شود (+تصاویر) هشدار فوری اسرائیل برای تخلیه ۶ روستا در جنوب لبنان بحران در ترکیب قلعه‌نویی؛ سه ستاره اصلی غایب در جام جهانی ادعای امارات: شلیک 4 موشک از ایران به امارات / آتش سوزی در منطق نفتی فجیره در اثر حمله پهپادی ایران / توقف پروازها در دبی تازه‌ترین تصویر از ابراهیم تهامی پس از پشت سر گذاشتن بیماری ادعای امارات: 4 موشک از سمت ایران به ما شلیک شده/ آتش سوزی در پتروشیمی فجیره/ توقف پروازها در فرودگاه‌های دبی و شارجه هشدار هواشناسی کردستان؛ رگبار شدید و تگرگ در راه است توئیت فرمانده ارتش درباره حمله امروز به ناوشکن های آمریکایی: با رادار خاموش می آمدند آغاز مرحله دهم شارژ کالابرگ الکترونیکی از ۱۵ اردیبهشت برنامه استانداری تهران برای جبران کمبود کالا و کنترل بازار ثبت بیش از ۲ میلیون ورود خودرو به گیلان در فروردین‌ماه