دوست عزیز، به سایت علمی نخبگان جوان خوش آمدید

مشاهده این پیام به این معنی است که شما در سایت عضو نیستید، لطفا در صورت تمایل جهت عضویت در سایت علمی نخبگان جوان اینجا کلیک کنید.

توجه داشته باشید، در صورتی که عضو سایت نباشید نمی توانید از تمامی امکانات و خدمات سایت استفاده کنید.
نمایش نتایج: از شماره 1 تا 1 , از مجموع 1

موضوع: کشف چند آسیب پذیری در Google App Engine

  1. #1
    دوست آشنا
    رشته تحصیلی
    مدیریت بحران - پدافند غیرعامل
    نوشته ها
    1,192
    ارسال تشکر
    3,360
    دریافت تشکر: 4,666
    قدرت امتیاز دهی
    10718
    Array

    smilee1 کشف چند آسیب پذیری در Google App Engine

    کشف چند آسیب پذیری در Google App Engine





    پایداری ملی:


    محققان امنیتی توانستند چندین آسیب پذیری را در محیط جاوای Google App Engine کشف کنند.


    محققان Security Explorations گزارش دادند که چندین آسیب پذیری جدی را در محیط جاوای Google App Engine کشف کرده اند. Google App Engine بخشی از پلت فرم ابر گوگل می باشد.


    به گزارش مرکز ماهر، Google App Engine یک PaaS می باشد که به برنامه های سفارشی سازی شده اجازه می دهد تا با استفاده از دامنه وسیعی از زبان های معروف و چارچوب های کاری اجرا شوند. بسیاری از این برنامه ها در محیط جاوا ساخته می شوند.

    محققان Security Explorations اظهار داشتند که آسیب پذیری های کشف شده به مهاجمان اجازه می دهند تا محیط sandbox در Java VM را دور زنند و کد دلخواه را اجرا نمایند.

    آن ها نتوانستند تا تحقیقات خود را کامل نمایند زیرا شرکت گوگل حساب کاربری محیط تست Google App Engine را معلق کرده است.
    Google App Engine تنها اجازه دسترسی به یک زیرمجموعه با نام JRE Class White List را می دهد. محققان توانستند به این فهرست نفوذ کرده و دسترسی کامل JRE را بدست آورند.

    آن ها ۲۲ مساله فرار از sandbox را پیدا کردند و توانستند از ۱۷ آسیب پذیری سوء استفاده نمایند. هم چنین توانستند کد محلی را اجرا نمایند و به فایل های موجود در JRE دسترسی یابند.










    کد خبر: ۱۱۲۷۶

    تاریخ انتشار: ۲۷ آذر ۱۳۹۳ - ۲۰:۴۴
    چه حس قشنگیه در تاریکی های خطرناک این دنیا...با اطمینان خاطر و آرامش ،دستت در دستان خدا باشه...(محسن مهابادی زاده)




  2. کاربرانی که از پست مفید محسن مهابادی زاده سپاس کرده اند.


اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. The Jet Engine, 5th Edition
    توسط ریپورتر در انجمن سایر موضوعات هوانوردی
    پاسخ ها: 0
    آخرين نوشته: 6th January 2011, 07:29 PM
  2. پاسخ ها: 0
    آخرين نوشته: 27th October 2010, 09:37 AM
  3. اضافه کردن شکلک یاهو به سيستم Datalife Engine
    توسط آبجی در انجمن طراحی CMS
    پاسخ ها: 0
    آخرين نوشته: 27th April 2010, 06:22 PM
  4. افزايش چند برابري امنيت Datalife Engine
    توسط آبجی در انجمن طراحی CMS
    پاسخ ها: 0
    آخرين نوشته: 27th April 2010, 06:18 PM
  5. انواع آرايش موتور-engine configurations
    توسط ریپورتر در انجمن مجموعه تولید قدرت خودرو
    پاسخ ها: 1
    آخرين نوشته: 15th November 2009, 10:55 AM

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •