موضوعات داغ
  • آیفون 17 اپل
  • بازی GTA VI
  • گلکسی S25 FE سامسونگ
  • هوش مصنوعی
  • گیمزکام ۲۰۲۵
  • دینو
سخت افزار مگ
  • اخبار و مقالات
    • گوشی موبایل
      • لوازم جانبی موبایل
    • تبلت
    • لپ تاپ
    • دسکتاپ
      • مادربرد
      • پردازنده مرکزی
      • کارت گرافیک
      • تجهیزات ذخیره سازی
      • حافظه
      • صفحه نمایش
      • تجهیزات جانبی
    • تصویرگری دیجیتال
    • صوتی و تصویری
    • شبکه
    • نرم افزار و بازی
    • کالبدشکافی قطعات
    • مطالب گوناگون
  • بررسی
    • بررسی گوشی موبایل
    • بررسی تبلت
    • بررسی لپ تاپ
    • دسکتاپ
      • بررسی کولر و فن
      • بررسی مادربرد
      • بررسی کارت گرافیک
      • بررسی تجهیزات ذخیره سازی
      • بررسی حافظه
      • بررسی منبع تغذیه و کیس
      • بررسی تجهیزات جانبی
      • بررسی صفحه نمایش
    • بررسی تصویرگری دیجیتال
    • بررسی صوتی و تصویری
    • بررسی شبکه
    • بررسی نرم افزار و بازی
    • بررسی گوناگون
  • راهنمای خرید
    • سیستم پیشنهادی
  • لیست قیمت
    • گوشی موبایل
      • لیست قیمت روز گوشی‌های سامسونگ
      • لیست قیمت روز گوشی‌های شیائومی
      • لیست قیمت روز گوشی‌های هواوی
      • لیست قیمت روز گوشی های آنر
    • تبلت
    • لپ‌تاپ
    • قطعات کامپیوتر
      • لیست قیمت پردازنده
    • محصولات اپل
    • تجهیزات شبکه
    • لوازم خانگی
    • صوتی و تصویری
    • دوربین دیجیتال
    • تجهیزات بازی
    • خودرو
  • ویژه
    • مسابقات
    • نمایشگاه
تبلیغات
تبلیغات
تبلیغات
تبلیغات
تبلیغات
تبلیغات
تبلیغات

اخبار و مقالات

تاثیرگذاری آسیب پذیری 15 ساله پایتون بر 350 هزار پروژه Open Source

Avatarتوسط علیرضا پارساپور ·1 مهر 14011 مهر 1401· 0

یک مشکل امنیتی 15 ساله در پایتون که مرتبط با ماژول tarfile است منجر به آسیب پذیری احتمالی بیش از 350,000 پروژه اپن سورس شده است. پروژه‌های اپن سورس توسعه یافته، در بخش‌های زیادی به کار گرفته می‌شوند و به عنوان مثال می‌توان هوش مصنوعی، یادگیری ماشین، توسعه وب، رسانه، امنیت و مدیریت IT را مثال زد.

آسیب پذیری پایتون (CVE-2007-4559) در ماژول tarfile قرار دارد و سوءاستفاده احتمالی از آن می‌تواند منجر به اجرای کدهای مخرب از یک فایل شود. آسیب پذیری در tarfile module که خواندن و نوشتن فایل‌های TAR archive را آسان می‌کند به مهاجم اجازه حمله Path Traversal و دسترسی به فایل‌های دایرکتوری محرمانه را می‌دهد و همین دسترسی به مهاجم امکان جایگزینی فایل‌ها و اجرای کدهای مخرب را فراهم می‌کند.

مشکل اخیر در ماژول tarfile پایتون است و منجر به حمله Path Traversal می‌شود

این باگ که ابتدا در 2007 فاش شد و به طرز تعجب آوری هنوز نیز وجود دارد امکان بازنویسی و سوءاستفاده از فایل‌های tar archive را برای مقاصد مخرب فراهم می‌کند. در واقع هکر با استفاده از این نقص امنیتی می‌تواند یک فایل tarfile را در سیستم قربانی آپلود کند به طوری که فایل مورد نظر پتانسیل فرار از دایرکتوری که قرار است extract بشود را دارد و دسترسی به directory دیگر برای اجرای کد را بدست می‌آورد و به طور بالقوه می‌تواند کنترل یک سیستم و یا دستگاه را بدست گیرد.

آسیب پذیری tarfile پایتون

توسعه‌دهندگان در همین راستا بهتر است به اسناد راهنمایی Python برای خواندن tarfile رجوع کنند و همانطور که مشخص است اشاره شده که هرگز آرشیو‌ها را از منابع نامعتبر بدون بازرسی قبلی نباید استخراج کرد. این آسیب پذیری همچنین یادآور نقص اخیر امنیتی در WinRAR است (CVE-2022-30333) که می‌تواند به اجرای کد به صورت ریموت منجر شود.

شرکت امنیت سایبری Trellix همچنین یک ابزار سفارشی با نام Creosote برای اسکن پروژه‌های آسیب‌پذیر tarfile توسعه داده و از آن برای کشف آسیب‌پذیری در Spyder Python IDE و Polemarch می‌توان استفاده کرد. در همین رابطه Douglas McKee از اعضای کمپانی Trellix اظهار کرد که اگر این آسیب‌پذیری در اکثر پروژه‌ها برطرف نشود، پتانسیل تبدیل شدن به یک نقص عمده امنیتی در زنجیره تامین نرم‌افزاری جهان را دارا است.

  • تلسکوپ جیمز وب با زبان برنامه نویسی جاوا اسکریپت کار می‌کند
  • گوگل Cloud اکنون مالک شرکتی است که هک SolarWinds را کشف کرد
  • جاوا اسکریپ دیگر محبوب ترین زبان برنامه نویسی توسعه دهندگان نیست
  • گوگل با همکاری NIST تراشه اپن سورس برای استارت آپ ها و دانشگاه ها می سازد
امتیاز: 5.0 از 5 (2 رای)
کمی صبر کنید...
تبلیغات
تبلیغات
سرخط خبرها:
  1. MSI آماده عرضه کارت‌های گرافیک RTX 5060 و 5070 Ti سری Ventus Black
  2. مقایسه سرعت شارژ سری آیفون 17 با رقبا؛ اپل بالاخره جهش کرد!
  3. راهنمای کامل تغییر نسخه DirectX در بازی کامپیوتری
  4. MSI قصد دارد سری MLG را با کارت گرافیک‌های RTX 5070 و 5060 Ti گسترش دهد
  5. اپل آماده معرفی مک‌ بوک‌ های M5 و نمایشگرهای جدید تا اوایل 2026

مطالب گوناگون از دینو

کدام داروها می‌توانند تحمل گرما را سخت‌تر کنند؟

10 فیلم فوق‌ العاده که به شما کمک می کند بچه ها را بهتر درک کنید

چگونه از نشخوار افکار منفی و تجربیات گذشته خودداری کنیم؟

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

در صورتی که نظر شما حاوی ناسزا، عبارات توهین‌آمیز و تهدید بوده و در تضاد با قوانین فعلی کشور باشد از انتشار آن بدون حذف موارد ذکر شده، معذوریم.
شکلک‌ها (اموجی‌ها) را می‌توانید با کیبرد گوشی یا کیبرد مجازی ویندوز قرار دهید.
تصاویر نویسندگان دیدگاه از Gravatar گرفته می‌شود.

پربحث‌ترین‌ها

  • راهنمای خرید لپ تاپ با بودجه های مختلف 1,302

    راهنمای خرید لپ تاپ با بودجه های مختلف (مهر 1404)

  • راهنمای خرید گوشی موبایل مهر 491

    راهنمای خرید گوشی موبایل بر اساس بودجه‌های مختلف (مهر 1404)

  • راهنمای خرید لپ تاپ گیمینگ 469

    راهنمای خرید لپ تاپ گیمینگ با بودجه های مختلف (مهر 1404)

  • راهنمای خرید مانیتور 68

    راهنمای خرید مانیتور با بهترین قیمت در بودجه‌های مختلف (مهر 1404)

آخرین بررسی‌ها

9.1

تماشا کنید: بررسی گلکسی زد فلیپ 7 سامسونگ | تکامل با شیب ملایم

9.1

بررسی مانیتور گیمینگ Gigabyte M27QA ICE: انتخاب جذاب گیمرهای QHD

9

بررسی پاور FSP VITA GM 1000W

8.7

بررسی پاور GREEN GP800A-UK EVO V3.1 GOLD

9.1

تماشا کنید: بررسی گوشی گلکسی زد فولد 7 سامسونگ - این لاکچریِ جذاب!

آخرین مطالب دینو

ماه زنگ زده و مقصر زمین است!

پژوهشی تازه نشان می‌دهد که زنگ زدگی روی سطح…

  • راز پیوند شیمیایی میان انسان و گربه‌ها؛ هورمون عشق وارد عمل می‌شود

  • شناسایی رسمی دیابت نوع 5؛ همه چیز درباره علائم، علت و درمان

  • کافئین کمتر، خواب عمیق‌تر؛ ارتباط شگفت‌انگیز کافئین و رویا ها

  • بازی‌ های ویدیویی کودکان را باهوش‌تر می‌کنند!

  • مطلب بعدی پردازنده Core i9 13900K، سریع‌ترین پردازنده بنچمارک PassMark
  • مطلب قبلی انویدیا مشخصات پردازشگر های AD102، AD103 و AD104 را تأیید کرد – AD104 قوی‌تر از GA102
  • آخرین مطالب
  • محبوب‌ترین مطالب
  • MSI آماده عرضه کارت‌های گرافیک RTX 5060 و 5070 Ti سری Ventus Black

    MSI آماده عرضه کارت‌های گرافیک RTX 5060 و 5070 Ti سری Ventus Black

  • مقایسه سرعت شارژ سری آیفون 17 با رقبا؛ اپل بالاخره جهش کرد!

  • راهنمای کامل تغییر نسخه DirectX در بازی‌های کامپیوتر

    راهنمای کامل تغییر نسخه DirectX در بازی کامپیوتری

  • MSI قصد دارد سری MLG را با کارت گرافیک‌های RTX 5070 و 5060 Ti گسترش دهد

  • اپل آماده معرفی مک‌ بوک‌ های M5 و نمایشگرهای جدید تا اوایل 2026

  • راهنمای خرید لپ تاپ با بودجه های مختلف 1,302

    راهنمای خرید لپ تاپ با بودجه های مختلف (مهر 1404)

  • راهنمای خرید گوشی موبایل مهر 491

    راهنمای خرید گوشی موبایل بر اساس بودجه‌های مختلف (مهر 1404)

  • راهنمای خرید لپ تاپ گیمینگ 469

    راهنمای خرید لپ تاپ گیمینگ با بودجه های مختلف (مهر 1404)

  • راهنمای خرید مانیتور 68

    راهنمای خرید مانیتور با بهترین قیمت در بودجه‌های مختلف (مهر 1404)

  • بررسی مانیتور گیمینگ Gigabyte M27QA ICE: انتخاب جذاب گیمرهای QHD 5

    بررسی مانیتور گیمینگ Gigabyte M27QA ICE: انتخاب جذاب گیمرهای QHD

آخرین دیدگاه‌ها

  • Avatar
    حسن گفته است:
    سلام. با ۱۲ -۱۳ تومن لپتاپ نو نمیشه خرید مگر اقساط...
  • Avatar
    آرمین ابیشی گفته است:
    والا نمیدونم چرا ناشناخته است. برای من شناخته شده است. دو...
  • Avatar
    آرمین ابیشی گفته است:
    نه، واسه همه اینطوری نیست. اینکه هر شرکتی یا هر برندی...
  • Avatar
    آرمین ابیشی گفته است:
    بله یکی از بزرگترین تولید کنندگان اصلی پاوره، که در مقدمه...
  • Avatar
    سپهر گلمکانی گفته است:
    برای اجرای بازی‌های 2015-2019 مناسبه؛ برای بازی‌های بعد از سال 2021...
  • Avatar
    سید محمد رضا شریفی گفته است:
    خوشحالم که ایران جز شونزده کشور ابر قدرت جهان است و
  • Avatar
    محمد گفته است:
    همون چیزی که اپل رو به تقلید ازش مجبور میکنه
  • Avatar
    نظری گفته است:
    یه سوال دیگه هم از حضورتون داشتم در مورد این برند.
  • Avatar
    نظری گفته است:
    مهندس این استانداردها قابل اعتمادن؟ یعنی به صرف داشتنشون میشه به...
  • Avatar
    رضا گفته است:
    خیلی خفنه. بی صبرانه منتظرم بیاد تو بازار
راهنمای خرید ماوس و کیبورد 2
راهنمای خرید و مشاوره
راهنمای خرید موس و کیبورد با بودجه‌های مختلف (پاییز 1404)
5 مهر 1404
راهنمای خرید لپ تاپ گیمینگ 469
راهنمای خرید و مشاوره
راهنمای خرید لپ تاپ گیمینگ با بودجه های مختلف (مهر 1404)
4 مهر 1404
راهنمای خرید مانیتور 68
راهنمای خرید و مشاوره
راهنمای خرید مانیتور با بهترین قیمت در بودجه‌های مختلف (مهر 1404)
3 مهر 1404
راهنمای خرید لپ تاپ با بودجه های مختلف 1,302
راهنمای خرید و مشاوره
راهنمای خرید لپ تاپ با بودجه های مختلف (مهر 1404)
2 مهر 1404
راهنمای خرید گوشی موبایل مهر 491
راهنمای خرید و مشاوره
راهنمای خرید گوشی موبایل بر اساس بودجه‌های مختلف (مهر 1404)
1 مهر 1404
با پول خرید کنسول‌ های بازی پلی استیشن 5، ایکس باکس سری ایکس و سری اس سیستم کامپیوتر بخرید 1
راهنمای خرید و مشاوره سیستم پیشنهادی هایلایت
با پول خرید کنسول‌ های پلی استیشن و ایکس باکس چه سیستمی بخریم؟
4 شهریور 1404
  • سخت‌افزارمگ
  • درباره ما
  • تبلیغات
  • استخدام
سخت‌افزارمگ

© 2025 Sakhtafzarmag.Com. All Rights Reserved.

صفحه نخست » اخبار و مقالات » تاثیرگذاری آسیب پذیری 15 ساله پایتون بر 350 هزار پروژه Open Source

ورود

عضویت

رمزتان را گم کرده‌اید؟

عضویت | رمزتان را گم کرده‌اید؟
| بازگشت به ورود