۱۳ تير ۱۴۰۴
به روز شده در: ۱۳ تير ۱۴۰۴ - ۲۳:۴۳
فیلم بیشتر »»
کد خبر ۴۷۶۵۲۲
تاریخ انتشار: ۱۲:۴۰ - ۰۶-۰۴-۱۳۹۵
کد ۴۷۶۵۲۲
انتشار: ۱۲:۴۰ - ۰۶-۰۴-۱۳۹۵

شناسایی آسیب پذیری خطرناک در جاوا و پی‌اچ‌پی

یک آسیب پذیری برطرف نشده در فریم ورک OpenAPI اجرای کدهای مخرب را بر روی رایانه های کاربران ممکن می کند.

یک آسیب پذیری برطرف نشده در فریم ورک OpenAPI اجرای کدهای مخرب را بر روی رایانه های کاربران ممکن می کند.

شناسایی آسیب پذیری خطرناک در جاوا و پی‌اچ‌پی

ابزار هک Metasploit که به همین منظور طراحی شده استفاده از حفره امنیتی مذکور را ساده تر می کند. این حفره میلیون ها کاربر برنامه ها و خدماتی همچون جاوا، نود جی اس، روبی و پی اچ پی را دچار مشکل می کند.

از جمله شرکت های فناوری که محصولات و خدماتی بر همین مبنا ارائه می دهند می توان به مایکروسافت، پی پال، گتی ایمیج، Intuit و Apigee اشاره کرد.

OpenAPI که به Swagger APIs هم مشهور است، طرحی متن باز به منظور ارائه رابط کاربری استاندارد و رها از قید وبندهای زبان های برنامه نویسی است. با استفاده از این رابط کاربری انسان ها و رایانه ها قادر به شناسایی و درک قابلیت های یک سرویس بدون دسترسی به کد منبع، اسناد یا ترافیک شبکه مرتبط با آن خواهند بود.

اسکات دیویس، محقق امنیتی شرکت 7Rapid می گوید افشای این آسیب پذیری نشان می دهد اجرای کدهای مخرب بر روی رایانه های مختلف و سواستفاده از NodeJS، PHP، Ruby و Java تا چه حد آسان است. وی هشدار می دهد که ممکن است این مشکل در برخی دیگر از زبان های برنامه نویسی نیز وجود داشته باشد. تحقیقات در این زمینه برای یافتن وصله امنیتی موثر همچنان ادامه دارد.

منبع: فارس


پربیننده ترین پست همین یک ساعت اخیر
ارسال به دوستان
خشم آمریکایی ها از ترامپ برای بکارگیری اصطلاحی یهودی ستیزانه انتشار جزئیات آتش بس احتمالی در نوار غزه محمد مهاجری: نفوذی ها و تندروها، زیر نقاب دفاع از ارزش ها کاسبی می‌کنند واکنش آذری جهرمی به اظهارات رئیس پدافند غیرعامل: بعید است سرداران و دانشمندان شهید ایران از سکو‌های پیام رسان خارجی استفاده کرده باشند سفیر روسیه به وزارت خارجه ارمنستان احضار شد الجزیره: پزشکیان در باکو به دنبال چه بود؟ رافائل گروسی و شاخه‌های شکسته زیتون سیروس مقدم: اگر مردم و مدیریت فرهنگی بخواهند، حتما «پایتخت ۸» راخواهیم ساخت/ همین جنگ ۱۲ روزه هم می‌تواند سوژه فصل جدید باشد کاهش قیمت نفت در پی تاکید ایران بر پایبندی به معاهده NPT معاون وزیر ارتباطات: مخالفت وزارت ارتباطات با اینترنت طبقاتی آتش سوزی در نزدیکی کاخ ریاست جمهوری سوریه چین و روسیه از قدرت‌نمایی نظامی آمریکا نگران‌اند نه از تضعیف برنامۀ هسته‌ای ایران موضع گیری ولایتی درباره اقدامات شکست خورده آمریکا و رژیم صهیونیستی علیه ایران پیشنهادهای ۵ گانه ایران برای چشم انداز ۲۰۳۵ اکو مردخای وانونو؛ مردی که جهان را از تسلیحات اتمی اسرائیل باخبر کرد