编程语言的漏洞让应用更容易受到攻击

发表于:2017-12-13 09:31

字体: | 上一篇 | 下一篇 | 我要投稿

 作者:solidot    来源:51Testing软件测试网采编

  在上周的 Black Hat Europe 大会上,IOActive 研究人员 Fernando Arnaboldi 称,五大流行编程语言解释器中的严重漏洞让使用这些语言开发的应用更易受到攻击。
  Arnaboldi 发现:
  Python 有未记录的方法和环境变量能被用于 OS 命令执行;
  JavaScript 解释器 NodeJS 会通过其输出的错误信息暴露文件内容;
  Ruby 的 Java 实现 JRuby 会在一个并非设计远程代码执行的函数上加载和执行远程代码;
  Perl 和 PHP 也都发现类似的问题。

上文内容不用于商业目的,如涉及知识产权问题,请权利人联系博为峰小编(021-64471599-8017),我们将立即处理。
《2023软件测试行业现状调查报告》独家发布~

关注51Testing

联系我们

快捷面板 站点地图 联系我们 广告服务 关于我们 站长统计 发展历程

法律顾问:上海兰迪律师事务所 项棋律师
版权所有 上海博为峰软件技术股份有限公司 Copyright©51testing.com 2003-2024
投诉及意见反馈:webmaster@51testing.com; 业务联系:service@51testing.com 021-64471599-8017

沪ICP备05003035号

沪公网安备 31010102002173号