۲۷ مرداد ۱۴۰۴
به روز شده در: ۲۷ مرداد ۱۴۰۴ - ۱۹:۰۳
فیلم بیشتر »»
کد خبر ۴۷۶۵۲۲
تاریخ انتشار: ۱۲:۴۰ - ۰۶-۰۴-۱۳۹۵
کد ۴۷۶۵۲۲
انتشار: ۱۲:۴۰ - ۰۶-۰۴-۱۳۹۵

شناسایی آسیب پذیری خطرناک در جاوا و پی‌اچ‌پی

یک آسیب پذیری برطرف نشده در فریم ورک OpenAPI اجرای کدهای مخرب را بر روی رایانه های کاربران ممکن می کند.

یک آسیب پذیری برطرف نشده در فریم ورک OpenAPI اجرای کدهای مخرب را بر روی رایانه های کاربران ممکن می کند.

شناسایی آسیب پذیری خطرناک در جاوا و پی‌اچ‌پی

ابزار هک Metasploit که به همین منظور طراحی شده استفاده از حفره امنیتی مذکور را ساده تر می کند. این حفره میلیون ها کاربر برنامه ها و خدماتی همچون جاوا، نود جی اس، روبی و پی اچ پی را دچار مشکل می کند.

از جمله شرکت های فناوری که محصولات و خدماتی بر همین مبنا ارائه می دهند می توان به مایکروسافت، پی پال، گتی ایمیج، Intuit و Apigee اشاره کرد.

OpenAPI که به Swagger APIs هم مشهور است، طرحی متن باز به منظور ارائه رابط کاربری استاندارد و رها از قید وبندهای زبان های برنامه نویسی است. با استفاده از این رابط کاربری انسان ها و رایانه ها قادر به شناسایی و درک قابلیت های یک سرویس بدون دسترسی به کد منبع، اسناد یا ترافیک شبکه مرتبط با آن خواهند بود.

اسکات دیویس، محقق امنیتی شرکت 7Rapid می گوید افشای این آسیب پذیری نشان می دهد اجرای کدهای مخرب بر روی رایانه های مختلف و سواستفاده از NodeJS، PHP، Ruby و Java تا چه حد آسان است. وی هشدار می دهد که ممکن است این مشکل در برخی دیگر از زبان های برنامه نویسی نیز وجود داشته باشد. تحقیقات در این زمینه برای یافتن وصله امنیتی موثر همچنان ادامه دارد.

منبع: فارس


ارسال به دوستان
پلیس چالوس: فیلم نزاع و درگیری در شهر هچیرود مربوط به ۲ ماه گذشته است/ متهمان پس از شناسایی دستگیر شدند نیمکت خالی پرسپولیس در اولین بازی فصل؛ هاشمیان با ۷ بازیکن به مصاف فجر سپاسی می‌رود حماس با طرح پیشنهادی آتش‌بس در غزه موافقت کرد ترکیب پرسپولیس برای بازی با فجر سپاسی مشخص شد؛ امید عالیشاه و علی علیپور در خط حمله نمایش سیارات در آسمان را از دست ندهید! سرمربی استقلال خوزستان: از جذب عیسی آل‌کثیر استقبال می‌کنیم؛ او افتخار فوتبال خوزستان است اسکوچیچ: قهرمانی سوپرجام را فراموش کنید؛ با انرژی جدید به استقبال لیگ می‌رویم دکتر سریع‌القلم: سه سناریو پیش روی ایران است؛ توافق، جنگ و اعتراضات شدید داخلی یا ...  طلسم هفته اول برای تراکتور؛ آیا قهرمان لیگ می‌تواند آمار ضعیف خود را بشکند؟ جیمز میلنر از دوستی با دیوگو ژوتا می‌گوید؛ «یک روز قبل از فاجعه با او صحبت کردم» کلاهبرداری عجیب در فوتبال ایران؛ پیشکسوت پرسپولیس از درخواست ۵ میلیارد تومانی یک همبازی سابق پرده برداشت بازدید رایگان کارکنان دولت از موزه ها در هفته دولت نبرد تازه واردها؛ استقلال خوزستان و شمس آذر با چهره‌ای جدید در لیگ بیست و پنجم نبرد با طلسم؛ وینیسیوس در جستجوی روزهای اوج مقابل حریف محبوب استاندار تهران: فرونشست زنگ خطری برای مهاجرت جمعی از برخی مناطق است