۰۶ ارديبهشت ۱۴۰۳
به روز شده در: ۰۶ ارديبهشت ۱۴۰۳ - ۰۰:۰۱
فیلم بیشتر »»
کد خبر ۴۷۶۵۲۲
تاریخ انتشار: ۱۲:۴۰ - ۰۶-۰۴-۱۳۹۵
کد ۴۷۶۵۲۲
انتشار: ۱۲:۴۰ - ۰۶-۰۴-۱۳۹۵

شناسایی آسیب پذیری خطرناک در جاوا و پی‌اچ‌پی

یک آسیب پذیری برطرف نشده در فریم ورک OpenAPI اجرای کدهای مخرب را بر روی رایانه های کاربران ممکن می کند.

یک آسیب پذیری برطرف نشده در فریم ورک OpenAPI اجرای کدهای مخرب را بر روی رایانه های کاربران ممکن می کند.

شناسایی آسیب پذیری خطرناک در جاوا و پی‌اچ‌پی

ابزار هک Metasploit که به همین منظور طراحی شده استفاده از حفره امنیتی مذکور را ساده تر می کند. این حفره میلیون ها کاربر برنامه ها و خدماتی همچون جاوا، نود جی اس، روبی و پی اچ پی را دچار مشکل می کند.

از جمله شرکت های فناوری که محصولات و خدماتی بر همین مبنا ارائه می دهند می توان به مایکروسافت، پی پال، گتی ایمیج، Intuit و Apigee اشاره کرد.

OpenAPI که به Swagger APIs هم مشهور است، طرحی متن باز به منظور ارائه رابط کاربری استاندارد و رها از قید وبندهای زبان های برنامه نویسی است. با استفاده از این رابط کاربری انسان ها و رایانه ها قادر به شناسایی و درک قابلیت های یک سرویس بدون دسترسی به کد منبع، اسناد یا ترافیک شبکه مرتبط با آن خواهند بود.

اسکات دیویس، محقق امنیتی شرکت 7Rapid می گوید افشای این آسیب پذیری نشان می دهد اجرای کدهای مخرب بر روی رایانه های مختلف و سواستفاده از NodeJS، PHP، Ruby و Java تا چه حد آسان است. وی هشدار می دهد که ممکن است این مشکل در برخی دیگر از زبان های برنامه نویسی نیز وجود داشته باشد. تحقیقات در این زمینه برای یافتن وصله امنیتی موثر همچنان ادامه دارد.

منبع: فارس


ارسال به دوستان
عضو کمیسیون کشاورزی مجلس: حال کارگران در دولت سیزدهم خوب شد استعفای فرمانده یگان ویژه ارتش اسرائیل رکورد گلزنی در لیگ برتر انگلیس شکسته شد حمله یمن به ناوشکن آمریکایی و کشتی اسرائیلی نخست وزیر اسپانیا به دلیل پرونده فساد مالی همسرش در آستانه استعفا قرار گرفت سروده علیرضا قزوه در استقبال از غزل رهبر معظم انقلاب ماجرای عکس تکان دهنده «آلن دلون» چه بود؟ «ژاوی» در بارسلونا ماندنی شد روسیه : توافقنامه‌ های امنیتی با ایران و ۳ کشور دیگر در سال جاری اجرایی می‌شوند تصویب تشکیل استان تهرانِ شرقی در کمیسیون سیاسی دولت وزیر کار : حقوق کارگران هنوز به حد ایده‌آل نرسیده زیرا عقب‌ماندگی چندین ساله‌ای در این حوزه وجود دارد حیرت نیمار از عجیب ترین موقعیت سوزی سال (+عکس) پزشکیان به اسرائیل: شما که هر روز صدها و هزاران نفر را می‌کشید پس چرا ککتان نمی‌گزد؟ اگر مرد هستید با آنها که مبارزه می‌کنند، بجنگید عضو هیات رئیسه کمیسیون انرژی مجلس : خام فروشی نفت ممنوع است؛ اما با افتخار می‌فروشیم!  استاد حوزه علمیه قم : اگر برای آبادانی دین کاری نمی کنیم، دین را خراب تر نکنیم
وبگردی