۰۶ آذر ۱۴۰۳
به روز شده در: ۰۶ آذر ۱۴۰۳ - ۰۲:۳۰
فیلم بیشتر »»
کد خبر ۴۷۶۵۲۲
تاریخ انتشار: ۱۲:۴۰ - ۰۶-۰۴-۱۳۹۵
کد ۴۷۶۵۲۲
انتشار: ۱۲:۴۰ - ۰۶-۰۴-۱۳۹۵

شناسایی آسیب پذیری خطرناک در جاوا و پی‌اچ‌پی

یک آسیب پذیری برطرف نشده در فریم ورک OpenAPI اجرای کدهای مخرب را بر روی رایانه های کاربران ممکن می کند.

یک آسیب پذیری برطرف نشده در فریم ورک OpenAPI اجرای کدهای مخرب را بر روی رایانه های کاربران ممکن می کند.

شناسایی آسیب پذیری خطرناک در جاوا و پی‌اچ‌پی

ابزار هک Metasploit که به همین منظور طراحی شده استفاده از حفره امنیتی مذکور را ساده تر می کند. این حفره میلیون ها کاربر برنامه ها و خدماتی همچون جاوا، نود جی اس، روبی و پی اچ پی را دچار مشکل می کند.

از جمله شرکت های فناوری که محصولات و خدماتی بر همین مبنا ارائه می دهند می توان به مایکروسافت، پی پال، گتی ایمیج، Intuit و Apigee اشاره کرد.

OpenAPI که به Swagger APIs هم مشهور است، طرحی متن باز به منظور ارائه رابط کاربری استاندارد و رها از قید وبندهای زبان های برنامه نویسی است. با استفاده از این رابط کاربری انسان ها و رایانه ها قادر به شناسایی و درک قابلیت های یک سرویس بدون دسترسی به کد منبع، اسناد یا ترافیک شبکه مرتبط با آن خواهند بود.

اسکات دیویس، محقق امنیتی شرکت 7Rapid می گوید افشای این آسیب پذیری نشان می دهد اجرای کدهای مخرب بر روی رایانه های مختلف و سواستفاده از NodeJS، PHP، Ruby و Java تا چه حد آسان است. وی هشدار می دهد که ممکن است این مشکل در برخی دیگر از زبان های برنامه نویسی نیز وجود داشته باشد. تحقیقات در این زمینه برای یافتن وصله امنیتی موثر همچنان ادامه دارد.

منبع: فارس


ارسال به دوستان
فلسفه چگونه می‌تواند دلیلی برای بلند شدن از تخت‌خواب پیدا کند؟ مصرف انرژی تغییر رنگ هشت‌پاها به اندازه ۲۵ دقیقه دویدن انسان آفت دهان، علت‌ها و درمان فرمانده دوران دفاع مقدس: باید هر چه می توانیم خط مقدم غزه و لبنان را پشتیبانی کنیم که اگر آن خط سقوط کند بعد نوبت ایران می‌رسد حمله موشکی به پایگاه نظامیان آمریکا در شمال شرق سوریه ایران خواستار اقدام فوری شورای امنیت برای اعمال تحریم‌های مؤثر علیه اسرائیل شد سفیر اسرائیل در سازمان ملل: توافق آتش‌بس لبنان نهایی نشده اما نزدیک است افزایش شمار شهدای لبنان به ۳۷۶۸ نفر قاسم‌پور یا حسن یزدانی؛ معمای بزرگ کشتی ایران حل می‌شود؟ تظاهرات مجدد در تل‌آویو در اعتراض به عدم توافق مبادله اسرا پرسپولیس در آسیا متوقف شد؛ تساوی مقابل الریان و از دست رفتن دو امتیاز حیاتی آمریکا: اوکراین اجازه استفاده از موشک‌های «اتکمز» را در کورسک دارد آلمان مذاکرات بین تروئیکای اروپایی و ایران را تأیید کرد لاوروف: ناتو قصد کنترل بر جهان را دارد قیمت قطعی حج تمتع تا ۲ ماه آینده مشخص می شود