کشف آسیبپذیری جدید در سرویس ابر گوگل
محققان Security Explorations گزارش دادند
Google App Engine یک PaaS است که به برنامههای سفارشیسازی شده اجازه میدهد تا با استفاده از دامنه وسیعی از زبانهای معروف و چارچوبهای کاری اجرا شوند.
به گزارش پایگاه خبری بانکداری الکترونیک،«موتور گوگل اپ» بخشی از پلت فرم ابر گوگل است که محققان Security Explorations گزارش دادند که چند آسیبپذیری جدی را در محیط جاوای این اپلیکیشن کشف کردهاند. Google App Engine یک PaaS است که به برنامههای سفارشیسازی شده اجازه میدهد تا با استفاده از دامنه وسیعی از زبانهای معروف و چارچوبهای کاری اجرا شوند.
بسیاری از این برنامهها در محیط جاوا ساخته میشوند.براساس اعلام مرکز ماهر، آسیبپذیریهای کشف شده به مهاجمان اجازه میدهد تا محیط sandbox در Java VM را دور بزنند و کد دلخواه را اجرا کنند.