۱۱ ارديبهشت ۱۴۰۴
به روز شده در: ۱۱ ارديبهشت ۱۴۰۴ - ۱۹:۱۹
فیلم بیشتر »»
کد خبر ۴۷۶۵۲۲
تاریخ انتشار: ۱۲:۴۰ - ۰۶-۰۴-۱۳۹۵
کد ۴۷۶۵۲۲
انتشار: ۱۲:۴۰ - ۰۶-۰۴-۱۳۹۵

شناسایی آسیب پذیری خطرناک در جاوا و پی‌اچ‌پی

یک آسیب پذیری برطرف نشده در فریم ورک OpenAPI اجرای کدهای مخرب را بر روی رایانه های کاربران ممکن می کند.

یک آسیب پذیری برطرف نشده در فریم ورک OpenAPI اجرای کدهای مخرب را بر روی رایانه های کاربران ممکن می کند.

شناسایی آسیب پذیری خطرناک در جاوا و پی‌اچ‌پی

ابزار هک Metasploit که به همین منظور طراحی شده استفاده از حفره امنیتی مذکور را ساده تر می کند. این حفره میلیون ها کاربر برنامه ها و خدماتی همچون جاوا، نود جی اس، روبی و پی اچ پی را دچار مشکل می کند.

از جمله شرکت های فناوری که محصولات و خدماتی بر همین مبنا ارائه می دهند می توان به مایکروسافت، پی پال، گتی ایمیج، Intuit و Apigee اشاره کرد.

OpenAPI که به Swagger APIs هم مشهور است، طرحی متن باز به منظور ارائه رابط کاربری استاندارد و رها از قید وبندهای زبان های برنامه نویسی است. با استفاده از این رابط کاربری انسان ها و رایانه ها قادر به شناسایی و درک قابلیت های یک سرویس بدون دسترسی به کد منبع، اسناد یا ترافیک شبکه مرتبط با آن خواهند بود.

اسکات دیویس، محقق امنیتی شرکت 7Rapid می گوید افشای این آسیب پذیری نشان می دهد اجرای کدهای مخرب بر روی رایانه های مختلف و سواستفاده از NodeJS، PHP، Ruby و Java تا چه حد آسان است. وی هشدار می دهد که ممکن است این مشکل در برخی دیگر از زبان های برنامه نویسی نیز وجود داشته باشد. تحقیقات در این زمینه برای یافتن وصله امنیتی موثر همچنان ادامه دارد.

منبع: فارس


ارسال به دوستان
نماینده هرمزگان: چگونه ممکن است کارگرانی که جان خود را برای تولید گذاشتند، حتی از حداقلِ حقوقِ قانونیِ بیمه محروم باشند؟ ویلیام شکسپیر؛ شاعر و درام‌نویس جاودانه علت به تعویق افتادن مذاکرات ایران و آمریکا به روایت المیادین رئیس صداوسیما: علت خطای «سیمای خانواده» بی‌توجهی شبه‌عمدی و سهل‌انگاری بود ادعای جروزالم پست: سعودی ها با حمله تمیز، تمام کننده و کم دردسر اسرائیل به تاسیسات هسته ای ایران مشکلی ندارند صدور مجوز اکران برای «خاتی»، «آنتیک» و ۷ فیلم دیگر ترامپ مشاور امنیت ملی خود را برکنار کرد راز یک معمای پیچیده کهکشانی برملا شد ترکیب پرسپولیس و مس رفسنجان برای دیدار امروز سخنگوی وزارت امور خارجه: تعویق گفت‌وگوها بنا به پیشنهاد وزیر امور خارجه عمان بوده وزیر کار: حمایت فوری از حادثه‌دیدگان بندر شهید رجایی در دستور کار است/ حدود ۶ میلیون شاغل فاقد بیمه در کشور وجود دارد  فرمانده نیروی زمینی سپاه: دستگیری ۱۵۰ تروریست در سیستان و بلوچستان احضار ۵ عضو شهرداری و شورای شهر فریدونکنار به اتهام اخذ رشوه و پولشویی حضور داوطلبانه یک آتش نشان در حادثه بندر شهید رجایی (فیلم) مذاکرات ایران و آمریکا به تعویق افتاد/ وزیر خارجه عمان: به دلایل لجستیکی است
نظرسنجی
به نظر شما هدف ستاد امر به معروف از ارسال پیامک های حجاب به موبایل های مردم چیست؟