آرشیو یکشنبه ۶ تیر ۱۳۹۵، شماره ۳۷۹۹
بازار دیجیتال
۲۵

شناسایی آسیب پذیری خطرناک امنیتی

خبرگزاری فارس: آسیب پذیری برطرف نشده در فریم ورک OpenAPI اجرای کدهای مخرب را روی رایانه های کاربران ممکن می کند. ابزار هک Metasploit که به همین منظور طراحی شده استفاده از حفره امنیتی مذکور را ساده تر می کند. این حفره میلیون ها کاربر برنامه ها و خدماتی همچون جاوا، نود جی اس، روبی و پی اچ پی را دچار مشکل می کند. از جمله شرکت های فناوری که محصولات و خدماتی بر همین مبنا ارائه می دهند می توان به مایکروسافت، پی پال، گتی ایمیج، Intuit و Apigee اشاره کرد. OpenAPI که به Swagger APIs هم مشهور است، طرحی متن باز برای ارائه رابط کاربری استاندارد و رها از قید وبندهای زبان های برنامه نویسی است. با استفاده از این رابط کاربری انسان ها و رایانه ها قادر به شناسایی و درک قابلیت های یک سرویس بدون دسترسی به کد منبع، اسناد یا ترافیک شبکه مرتبط با آن خواهند بود.