تور لحظه آخری
امروز : پنجشنبه ، 12 مهر 1403    احادیث و روایات:  پیامبر اکرم (ص):زبان مؤمن در پس دل اوست، هرگاه بخواهد سخن بگويد درباره آن مى‏انديشد و سپس آن را...
سرگرمی سبک زندگی سینما و تلویزیون فرهنگ و هنر پزشکی و سلامت اجتماع و خانواده تصویری دین و اندیشه ورزش اقتصادی سیاسی حوادث علم و فناوری سایتهای دانلود گوناگون شرکت ها




آمار وبسایت

 تعداد کل بازدیدها : 1820346152




هواشناسی

نرخ طلا سکه و  ارز

قیمت خودرو

فال حافظ

تعبیر خواب

فال انبیاء

متن قرآن



اضافه به علاقمنديها ارسال اين مطلب به دوستان آرشيو تمام مطالب
 refresh

چند آسیب پذیری در Google App Engine کشف شد


واضح آرشیو وب فارسی:افتانا: محققان امنیتی توانستند چندین آسیب پذیری را در محیط جاوای Google App Engine کشف کنند.




چند آسیب پذیری در Google App Engine کشف شد


 


 

محققان امنیتی توانستند چندین آسیب پذیری را در محیط جاوای Google App Engine کشف کنند. 

به گزارش افتانا (پایگاه خبری امنیت فناوری اطلاعات)، محققان Security Explorations گزارش دادند که چندین آسیب پذیری جدی را در محیط جاوای Google App Engine کشف کرده‌اند. Google App Engine بخشی از پلت فرم ابر گوگل است. 

Google App Engine یک PaaS است که به برنامه‌های سفارشی سازی شده اجازه می‌دهد تا با استفاده از دامنه وسیعی از زبان‌های معروف و چارچوب‌های کاری اجرا شوند و بسیاری از این برنامه ها در محیط جاوا ساخته می‌شوند. 

محققان Security Explorations اظهار داشتند که آسیب پذیری‌های کشف شده به مهاجمان اجازه می‌دهند تا محیط sandbox در Java VM را دور زده و کد دلخواه را اجرا کنند. آن‌ها نتوانستند تحقیقات خود را کامل کنند زیرا شرکت گوگل حساب کاربری محیط تست Google App Engine را معلق کرده است. 

Google App Engine تنها اجازه دسترسی به یک زیرمجموعه با نام JRE Class White List را می‌دهد. محققان توانستند به این فهرست نفوذ کرده و دسترسی کامل JRE را به‌دست آورند. آن‌ها ۲۲ مساله فرار از sandbox را پیدا کردند و توانستند از ۱۷ آسیب پذیری سوءاستفاده کنند. همچنین توانستند کد محلی را اجرا کرده و به فایل‌های موجود در JRE دسترسی یابند.

مرجع : مرکز ماهر

تاریخ انتشار : سه شنبه ۱۸ آذر ۱۳۹۳ ساعت ۱۹:۴۷





این صفحه را در گوگل محبوب کنید

[ارسال شده از: افتانا]
[مشاهده در: www.aftana.ir]
[تعداد بازديد از اين مطلب: 84]

bt

اضافه شدن مطلب/حذف مطلب







-


گوناگون

پربازدیدترینها
طراحی وب>


صفحه اول | تمام مطالب | RSS | ارتباط با ما
1390© تمامی حقوق این سایت متعلق به سایت واضح می باشد.
این سایت در ستاد ساماندهی وزارت فرهنگ و ارشاد اسلامی ثبت شده است و پیرو قوانین جمهوری اسلامی ایران می باشد. لطفا در صورت برخورد با مطالب و صفحات خلاف قوانین در سایت آن را به ما اطلاع دهید
پایگاه خبری واضح کاری از شرکت طراحی سایت اینتن