کانال سافت گذر در ایتا خبرهای جذاب سافت گذر را در ایتا دنبال کنید
جستجو در سافت گذر سافت گذر
جستجو در سایت در حال جستجو ...
کاربر عزیز ! اگر میخواهید به طور لحظه ای از بروز رسانی نرم افزار مورد نظر خود آگاه شوید و ایمیل بروز رسانی برنامه مورد نظر خود را در لحظه دریافت نمایید و فهرست برنامه های منتخب خود را در محیط کاربری خود ذخیره کنید همچنین دسترسی به تمامی برنامه های مخصوص اعضای ویژه(VIP) داشته باشید، با پرداخت ماهی فقط 5700 تومان تا یکسال از این امکان بهره مند شوید عضویــــــت
x
X لایسنس آنتی ویروس نود 32
بستن
 
آپدیت نود 32
تعداد برنامه ها: 9321 | مشاهده و دانلود: 749233856 | آخرین بروزرسانی: 1403/05/02 | اعضاء: 317839 | نظرات: 37945
www.esetupdate.ir
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
🖤ایام شهادت اباعبدالله الحسین علیه السلام و یاران باوفایش تسلیت باد🖤

🔰جایگزین مناسب Kaspersky خرید لایسنس نود 32

جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید

اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

محصولات ESET نسخه 9 و 10 و 11 و 12 و 13  را با سریال های ارائه شده در اینجا فعال کنید. در صورت از کارافتادن جایگزین می شود.

آپدیت نود 32

سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

سرور آپدیت نود 32
پیشنهاد سافت گذر
نظر سنجی
[مشاهده نتایج]

بدافزاری که سرورهای HTTP جاوا را هدف می‌گیرد کشف شد

java

محققان امنیتی شرکت Trend Micro یک بدافزار از نوع راه نفوذ مخفی (backdoor) را کشف کرده‌اند که سرورهای HTTP مبتنی بر جاوا را آلوده کرده و به مهاجمان اجازه می‌ دهد که دستورات خرابکار را بر روی سیستم‌ها اجرا نمایند. این بدافزار کارکر راه نفوذ مخفی داشته و به عنوان یک فایل JSP اجرا می‌ گردد.

به گزارش سافت‌گذر به نقل از فن آوری اطلاعات ایران، این تهدید که با عنوان BKDR_JAVAWAR.JG شناخته می‌شود، بصورت یک صفحه جاوا سرور (JSP) است.
JSP یک نوع صفحه وب است که می‌ تواند فقط از طریق یک سرور وب خاص با یک Java servlet مانند Apache Tomcat به کار گرفته شود.
زمانی که این صفحه مورد استفاده قرار می‌ گیرد، مهاجم می ‎‌تواند از راه دور به آن دسترسی پیدا کرده و با استفاده از یک کنسول وب، از توابع آن برای مرور کردن، بارگذاری، ویرایش، حذف، دانلود یا کپی کردن فایل‌ها از سیستم آلوده، استفاده نماید.
این کار مشابه عملکرد راه‌های نفوذ مخفی مبتنی بر PHP است که عمدتاً با نام PHP Web shell شناخته می‌شوند.

به گفته محققان Trend Micro، علاوه بر دسترسی به اطلاعات حساس، یک مهاجم کنترل سیستم آلوده را از طریق راه نفوذ مخفی به دست آورده و می‌ تواند دستورات خرابکار بیشتری را بر روی سرور آسیب‌ پذیر اجرا نماید.

راه نفوذ مخفی JSP می‌تواند توسط سایر بدافزارهایی که بر روی سیستم میزبان سرور HTTP مبتنی بر جاوا وجود دارند نصب گردد یا اینکه در هنگام مرور وب‌ سایت‎‌های خرابکار، دانلود شود.

بنا بر یادداشت‌های فنی Trend Micro، این بدافزار سیستم‌های ویندوز ۲۰۰۰، ویندوز سرور ۲۰۰۳، ویندوز XP، ویندوز ویستا و ویندوز ۷ را هدف قرار می‌دهد.

به گفته محققان Trend Micro، یک سناریوی محتمل دیگر برای حمله، زمانی است که مهاجم وب سایت‌های نیرو گرفته از Apache Tomcat را چک کرده و سعی می‌کند به Tomcat Web Application Manager دسترسی پیدا نماید.
با استفاده از یک ابزار شکستن کلمه عبور، مجرمان سایبری قادر هستند لاگین کرده و حقوق مدیریتی را برای به کار گیری فایل‌های WAR به دست آورند.

برای محافظت از این سرورها در برابر این تهدید، مدیران سیستم باید از کلمات عبور قوی استفاده کنند که به راحتی با استفاده از ابزارهای معمول شکسته نشود.
همچنین باید تمامی به روز رسانی‎‌ های امنیتی موجود را برای سیستم‌ها و نرم‌افزارهای خود اعمال نمایند و از مشاهده وب‌‎ سایت‌های ناشناخنه و غیر قابل اعتماد خودداری کنند.

نظرتان را ثبت کنید کد خبر: 12790 گروه خبری: اخبار نرم افزار منبع خبر: iritn.com تاریخ خبر: 1391/10/12 تعداد مشاهده: 1366
کلید واژه ها: ,
سافت گذر