about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

انتشار شده در تاریخ

آسیب پذیری زبان های برنامه نویسی

برنامه‌های امن توسعه‌یافته با زبان‌های برنامه‌نویسی ناامن، آسیب‌پذیر هستند.


به گزارش کارگروه امنیت سایبربان، محققان امنیتی آسیب‌پذیری‌های خطرناکی را در زبان‌های برنامه‌نویسی مطرح شناسایی کردند که نرم‌افزارهای توسعه‌یافته مبتنی بر آن‌ها نیز آسیب‌پذیر هستند.
بر اساس گزارش محقان امنیتی، زبان‌های برنامه‌نویسی مفسری دارای آسیب‌پذیری‌های خطرناک هستند که با استفاده از روش فازینگ، شناسایی شده‌‎اند. جدول ذیل لیست زبان‌های بررسی‌شده را نمایش می‌دهد.

 

Paragraphs
آسیب‌پذیری
آسیب‌پذیری زبان‌های برنامه‌نویسی

محققان امنیتی برای هر زبان بررسی‌شده، تابع‌های پایه را بررسی کردند و با استفاده از نرم‌افزار فازینگ، داده‌های ورودی مختلف را به این توابع پاس دادند. جدول ذیل تعداد توابع بررسی‌شده در هر زبان را نمایش می‌دهد. 

آسیب‌پذیری
آسیب‌پذیری زبان‌های برنامه‌نویسی

مهم‌ترین دست آورد محققان امنیتی در این زمینه شامل موارد ذیل می‌شود:

•    پایتون: این زبان دارای توابع و متغیرهای محلی است که می‌توان با استفاده از آن، دستورهای خاص سیستم‌عامل را اجرا کرد.
•    پرل: این زبان دارای توابعی مانند eval() است که توانایی اجرای کد دارند.
•    نودجِی.اِس: نمایش خطا در این زبان، محتوای فایل مدنظر را افشا  می‌کند.
•    جِی‌رابی: بارگزاری و اجرای کدهای از راه دور توسط تابعی خاص که نباید این عمل را انجام دهد.
•    پی.اِچ.پی: نام متغیرهای ثابت می‌تواند برای اجرای کد از راه دور استفاده شوند.

تازه ترین ها
تهیه
1405/04/04 - 13:45- هوش مصنوعي

تهیه پیش‌نویس چارچوب ملی هوش مصنوعی توسط یونان

یونان پیش‌نویس چارچوب ملی برای اجرای قانون هوش مصنوعی اتحادیه اروپا را تهیه کرد.

میزبانی
1405/04/04 - 13:25- هوش مصنوعي

میزبانی اسپانیا برای اولین کارخانه‌ بزرگ هوش مصنوعی اروپا

اسپانیا به میزبانی یکی از اولین گیگافکتوری‌های هوش مصنوعی اروپا نزدیک‌تر می‌شود.

نفوذ
1405/04/04 - 12:52- تروریسم سایبری

نفوذ رژیم صهیونیستی با استارلینک به ایران

نخست وزیر سابق رژیم صهیونیستی ادعا کرد که اسرائیل ده‌ها هزار سیستم استارلینک را به ایران قاچاق کرده است.