在上周的 black hat europe 大会上,ioactive 研究人员 fernando arnaboldi 称,五大流行编程语言解释器中的严重漏洞让使用这些语言开发的应用更易受到攻击。arnaboldi 发现,python 有未记录的方法和环境变量能被用于 os 命令执行;javascript 解释器 nodejs 会通过其输出的错误信息暴露文件内容;ruby 的 java 实现 jruby 会在一个并非设计远程代码执行的函数上加载和执行远程代码;perl 和 php 也都发现类似的问题。
试用申请