about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

انتشار شده در تاریخ

آسیب پذیری زبان های برنامه نویسی

برنامه‌های امن توسعه‌یافته با زبان‌های برنامه‌نویسی ناامن، آسیب‌پذیر هستند.


به گزارش کارگروه امنیت سایبربان، محققان امنیتی آسیب‌پذیری‌های خطرناکی را در زبان‌های برنامه‌نویسی مطرح شناسایی کردند که نرم‌افزارهای توسعه‌یافته مبتنی بر آن‌ها نیز آسیب‌پذیر هستند.
بر اساس گزارش محقان امنیتی، زبان‌های برنامه‌نویسی مفسری دارای آسیب‌پذیری‌های خطرناک هستند که با استفاده از روش فازینگ، شناسایی شده‌‎اند. جدول ذیل لیست زبان‌های بررسی‌شده را نمایش می‌دهد.

 

Paragraphs
آسیب‌پذیری
آسیب‌پذیری زبان‌های برنامه‌نویسی

محققان امنیتی برای هر زبان بررسی‌شده، تابع‌های پایه را بررسی کردند و با استفاده از نرم‌افزار فازینگ، داده‌های ورودی مختلف را به این توابع پاس دادند. جدول ذیل تعداد توابع بررسی‌شده در هر زبان را نمایش می‌دهد. 

آسیب‌پذیری
آسیب‌پذیری زبان‌های برنامه‌نویسی

مهم‌ترین دست آورد محققان امنیتی در این زمینه شامل موارد ذیل می‌شود:

•    پایتون: این زبان دارای توابع و متغیرهای محلی است که می‌توان با استفاده از آن، دستورهای خاص سیستم‌عامل را اجرا کرد.
•    پرل: این زبان دارای توابعی مانند eval() است که توانایی اجرای کد دارند.
•    نودجِی.اِس: نمایش خطا در این زبان، محتوای فایل مدنظر را افشا  می‌کند.
•    جِی‌رابی: بارگزاری و اجرای کدهای از راه دور توسط تابعی خاص که نباید این عمل را انجام دهد.
•    پی.اِچ.پی: نام متغیرهای ثابت می‌تواند برای اجرای کد از راه دور استفاده شوند.

تازه ترین ها
پیشنهاد
1405/04/03 - 15:21- اروپا

پیشنهاد یوروی دیجیتال در کمیته پارلمان اروپا مطرح شد

تلاش‌ها برای مدرن‌سازی یورو برای عصر دیجیتال و در عین حال حفظ اعتماد عمومی به سیستم مالی در اروپا در حال افزایش است.

پشتیبانی
1405/04/03 - 15:03- هوش مصنوعي

پشتیبانی از اکتشافات علمی توسط جمینای گوگل

گوگل از ابزارهای هوش مصنوعی جمینای برای پشتیبانی از اکتشافات علمی در زمینه‌های تحقیقاتی رونمایی کرد.

شکاف‌های
1405/04/03 - 14:37- هوش مصنوعي

شکاف‌های امنیتی کودکان ایرلندی در قانون هوش مصنوعی اروپا

اتحادیه حقوق کودکان ایرلند، به شکاف‌های امنیتی کودکان در قانون هوش مصنوعی تاکید کرد.