PHP 等 5 種編程語言的漏洞,讓應(yīng)用更容易受到攻擊

即使是使用安全開發(fā)程序構(gòu)建的軟件,由于其所依賴的解釋性編程語言的缺陷,仍然容易受到攻擊。

在上周舉行的 Black Hat Europe 大會(huì)上,IOActive 研究人員 Fernando Arnaboldi 稱,他發(fā)現(xiàn) 5 種流行編程語言解釋器中的嚴(yán)重漏洞,會(huì)讓使用這些語言開發(fā)的應(yīng)用更易受到攻擊。

Arnaboldi 的發(fā)現(xiàn)如下:

Python 有未記錄的方法和環(huán)境變量能被用于 OS 命令執(zhí)行;

NodeJS 作為 JavaScript 解釋器, 會(huì)通過其輸出的錯(cuò)誤信息暴露文件內(nèi)容;

Ruby 的 Java 實(shí)現(xiàn) JRuby 會(huì)在一個(gè)并非設(shè)計(jì)遠(yuǎn)程代碼執(zhí)行的函數(shù)上加載和執(zhí)行遠(yuǎn)程代碼;

PHP 中,某些本地函數(shù)可以傳遞一個(gè)常量的名字來執(zhí)行遠(yuǎn)程命令執(zhí)行。

Perl 中有一種可執(zhí)行如 eval() 的 typemap 函數(shù)

編譯自:ZDNet

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
平臺(tái)聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點(diǎn),簡(jiǎn)書系信息發(fā)布平臺(tái),僅提供信息存儲(chǔ)服務(wù)。

推薦閱讀更多精彩內(nèi)容

  • 姓名:顏皓 學(xué)號(hào):16020140084 電子工程學(xué)院 轉(zhuǎn)載自:http://www.yidianzixun.co...
    皓_9def閱讀 464評(píng)論 0 0
  • TITLE: 編程語言亂燉 碼農(nóng)最大的煩惱——編程語言太多。不是我不學(xué)習(xí),這世界變化快! 有時(shí)候還是蠻懷念十幾、二...
    碼園老農(nóng)閱讀 5,353評(píng)論 2 35
  • 官網(wǎng) 中文版本 好的網(wǎng)站 Content-type: text/htmlBASH Section: User ...
    不排版閱讀 4,433評(píng)論 0 5
  • 一等人在保健,二等人玩鍛煉,三等人進(jìn)醫(yī)院 ! 聽一位牛人說了這么一句話,現(xiàn)在有錢人都在拼命吃保健品,做保健求健康。...
    濰坊馬艷閱讀 225評(píng)論 0 0
  • 昨天是姐姐期末考試完的第一天,早上早早起來,幫我照顧著弟弟,送去幼兒園。時(shí)間8點(diǎn)多一點(diǎn),踩著電動(dòng)車來到森林公...
    臧冰閱讀 297評(píng)論 0 1