۳۰ آذر ۱۴۰۴
به روز شده در: ۳۰ آذر ۱۴۰۴ - ۲۰:۲۰
فیلم بیشتر »»
کد خبر ۴۷۶۵۲۲
تاریخ انتشار: ۱۲:۴۰ - ۰۶-۰۴-۱۳۹۵
کد ۴۷۶۵۲۲
انتشار: ۱۲:۴۰ - ۰۶-۰۴-۱۳۹۵

شناسایی آسیب پذیری خطرناک در جاوا و پی‌اچ‌پی

یک آسیب پذیری برطرف نشده در فریم ورک OpenAPI اجرای کدهای مخرب را بر روی رایانه های کاربران ممکن می کند.

یک آسیب پذیری برطرف نشده در فریم ورک OpenAPI اجرای کدهای مخرب را بر روی رایانه های کاربران ممکن می کند.

شناسایی آسیب پذیری خطرناک در جاوا و پی‌اچ‌پی

ابزار هک Metasploit که به همین منظور طراحی شده استفاده از حفره امنیتی مذکور را ساده تر می کند. این حفره میلیون ها کاربر برنامه ها و خدماتی همچون جاوا، نود جی اس، روبی و پی اچ پی را دچار مشکل می کند.

از جمله شرکت های فناوری که محصولات و خدماتی بر همین مبنا ارائه می دهند می توان به مایکروسافت، پی پال، گتی ایمیج، Intuit و Apigee اشاره کرد.

OpenAPI که به Swagger APIs هم مشهور است، طرحی متن باز به منظور ارائه رابط کاربری استاندارد و رها از قید وبندهای زبان های برنامه نویسی است. با استفاده از این رابط کاربری انسان ها و رایانه ها قادر به شناسایی و درک قابلیت های یک سرویس بدون دسترسی به کد منبع، اسناد یا ترافیک شبکه مرتبط با آن خواهند بود.

اسکات دیویس، محقق امنیتی شرکت 7Rapid می گوید افشای این آسیب پذیری نشان می دهد اجرای کدهای مخرب بر روی رایانه های مختلف و سواستفاده از NodeJS، PHP، Ruby و Java تا چه حد آسان است. وی هشدار می دهد که ممکن است این مشکل در برخی دیگر از زبان های برنامه نویسی نیز وجود داشته باشد. تحقیقات در این زمینه برای یافتن وصله امنیتی موثر همچنان ادامه دارد.

منبع: فارس


ارسال به دوستان
خط‌ونشان منصوریان در بغداد؛ نخستین پیروزی «الطلبه» پیش از دربی بزرگ آقای قاضی: صداوسیما و ساترا صلاحیت نظارت ندارند نظامیان اسرائیلی ۴۲ بار در سه هفته اخیر وارد خاک سوریه شدند انقلاب در تقویم فوتبالی قاره کهن؛ کنفدراسیون فوتبال آسیا «لیگ ملت‌های آسیا» را کلید زد تحقق زودهنگام اهداف تحول در بانک دی؛ سود پایدار جای زیان نشست خط‌ونشان بلماضی برای تراکتور در لیگ نخبگان؛ «برد با هر تعداد گل برای ما کافی است» مهار موج شدید آنفلوآنزا در کشور طی هفته جاری چرا تلگرام نباید رفع فیلتر شود؟ چرا هندوانه و انار نماد شب یلدا شدند؟ خبر خوش برای قلعه‌نویی در آستانه جام جهانی؛ بازگشت «قطعه گمشده» پازل هجومی تیم ملی آمریکا نفتکش دیگری را در نزدیکی ونزوئلا توقیف کرد تغییر چهره غافلگیرکننده لامین یامال در سفر به ویارئال (+عکس) جزییات یک قتل مشکوک در یزد زلزله در نقش‌جهان؛ خیبر با درهم‌کوبیدن سپاهان شگفتی‌ساز جام حذفی شد صعود دراماتیک شاگردان دقیقی در دقایق پایانی؛ پیکان ۱۰ نفره بلیت یک‌چهارم نهایی را رزرو کرد
نظرسنجی
طنز «مهران مدیری» را بیشتر دوست دارید یا طنز «رضا عطاران» را؟