2017年12月11日 星期一

iThome 新聞 IOActive揭JavaScript、PHP等五大程式語言暗藏缺陷,恐使程式曝露資安風險 皇璽會 http://www.iwin688.com

IOActive在倫敦的黑帽駭客活動上展示模糊測試工具XDiFF,在JavaScript、Perl、PHP等五大程式語言中找到缺陷,例如在Python中找到可被用來執行OS命令的方法與環境變數,NodeJS輸出錯誤訊息時可能外洩資料等等。



from iThome 新聞 http://ift.tt/2nSlZyb










沒有留言:

張貼留言