۱۸ آبان ۱۴۰۴
به روز شده در: ۱۸ آبان ۱۴۰۴ - ۰۵:۰۰
فیلم بیشتر »»
کد خبر ۴۷۶۵۲۲
تاریخ انتشار: ۱۲:۴۰ - ۰۶-۰۴-۱۳۹۵
کد ۴۷۶۵۲۲
انتشار: ۱۲:۴۰ - ۰۶-۰۴-۱۳۹۵

شناسایی آسیب پذیری خطرناک در جاوا و پی‌اچ‌پی

یک آسیب پذیری برطرف نشده در فریم ورک OpenAPI اجرای کدهای مخرب را بر روی رایانه های کاربران ممکن می کند.

یک آسیب پذیری برطرف نشده در فریم ورک OpenAPI اجرای کدهای مخرب را بر روی رایانه های کاربران ممکن می کند.

شناسایی آسیب پذیری خطرناک در جاوا و پی‌اچ‌پی

ابزار هک Metasploit که به همین منظور طراحی شده استفاده از حفره امنیتی مذکور را ساده تر می کند. این حفره میلیون ها کاربر برنامه ها و خدماتی همچون جاوا، نود جی اس، روبی و پی اچ پی را دچار مشکل می کند.

از جمله شرکت های فناوری که محصولات و خدماتی بر همین مبنا ارائه می دهند می توان به مایکروسافت، پی پال، گتی ایمیج، Intuit و Apigee اشاره کرد.

OpenAPI که به Swagger APIs هم مشهور است، طرحی متن باز به منظور ارائه رابط کاربری استاندارد و رها از قید وبندهای زبان های برنامه نویسی است. با استفاده از این رابط کاربری انسان ها و رایانه ها قادر به شناسایی و درک قابلیت های یک سرویس بدون دسترسی به کد منبع، اسناد یا ترافیک شبکه مرتبط با آن خواهند بود.

اسکات دیویس، محقق امنیتی شرکت 7Rapid می گوید افشای این آسیب پذیری نشان می دهد اجرای کدهای مخرب بر روی رایانه های مختلف و سواستفاده از NodeJS، PHP، Ruby و Java تا چه حد آسان است. وی هشدار می دهد که ممکن است این مشکل در برخی دیگر از زبان های برنامه نویسی نیز وجود داشته باشد. تحقیقات در این زمینه برای یافتن وصله امنیتی موثر همچنان ادامه دارد.

منبع: فارس


ارسال به دوستان
ورود کد امنیتی
captcha
آیا ذخایر طلای جهان رو به پایان است؟ / تعداد معادن طلای ایران (اینفوگرافی) شاتون زدن چیست؟ / بررسی نشانه‌ها و علت شاتون زدن خودرو کدام کشورها بالاترین تمرکز میلیونرها را دارند؟ کفیر: نوشیدنی مؤثر کهنی که تنوع باکتری‌های روده را افزایش می‌دهد انسان‌تباران دنیسووا با گروهی مرموز از انسان‌های باستانی آمیزش داشتند مطالعه جدید ثابت کرد: انبساط جهان در حال کند شدن است استفاده از میوه گل رز برای افزایش سطح ویتامین ث و ئی در فصل پاییز سخت‌کوش‌ترین کشورهای جهان (+ اینفوگرافی) دستورالعمل جدید خرید طلا؛ مراقب مالیات باشید! مخالفت کشورهای عربی با بازسازی غزه با شرط و شروط آمریکا و اسرائیل مصطفی رحماندوست: «آخه خسرو شکیبایی که سین و شینش می زنه»/ خسرو شکیبایی قول داد شعر را درست بخواند یک کشور اروپایی جولانی را به فهرست تروریست‌های خود اضافه کرد ویتکاف به همراه داماد ترامپ راهی اسرائیل می‌شود بازپرداخت وام دانشجویی؛ اقساط چطور محاسبه می‌شوند؟   اوکراین در خاموشی فرو رفت