Ny NSA dia nanoro hevitra ny hifindra amin'ny fiteny fandaharana azo antoka

Ny US National Security Agency dia namoaka tatitra namakafaka ny loza ateraky ny vulnerability ateraky ny fahadisoana rehefa miasa miaraka amin'ny fitadidiana, toy ny fidirana amin'ny faritra fitadidiana rehefa nafahana sy nihoatra ny fetran'ny buffer. Amporisihina ny fikambanana hiala amin'ny fiteny fandaharana toy ny C sy C ++, izay mamela ny fitantanana fahatsiarovana ho an'ny mpamorona, araka izay azo atao, ho an'ny fiteny izay manome fitantanana fahatsiarovana mandeha ho azy na manao fisavana fiarovana amin'ny fitadidiana fotoana.

Ny fiteny atolotra izay mampihena ny mety hisian'ny lesoka ateraky ny fitadidiana tsy azo antoka dia ahitana ny C#, Go, Java, Ruby, Rust, ary Swift. Ohatra, voatonona ny antontan'isa avy amin'ny Microsoft sy Google, izay milaza fa ny 70% amin'ny vulnerability amin'ny vokatra rindrambaiko dia vokatry ny fikarakarana fahatsiarovana tsy azo antoka. Raha tsy azo atao ny mifindra monina amin'ny fiteny azo antoka kokoa, dia asaina manamafy ny fiarovana azy ireo ny fikambanana amin'ny alalan'ny fampiasana safidy mpanangom-bokatra fanampiny, fitaovana fandrefesana lesoka, ary firafitry ny rafitra miasa izay manasarotra kokoa ny fitrandrahana ny vulnerability.

Source: opennet.ru

Add a comment