سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار نرم افزار

بدافزاری که سرورهای HTTP جاوا را هدف می‌گیرد کشف شد

java

محققان امنیتی شرکت Trend Micro یک بدافزار از نوع راه نفوذ مخفی (backdoor) را کشف کرده‌اند که سرورهای HTTP مبتنی بر جاوا را آلوده کرده و به مهاجمان اجازه می‌ دهد که دستورات خرابکار را بر روی سیستم‌ها اجرا نمایند. این بدافزار کارکر راه نفوذ مخفی داشته و به عنوان یک فایل JSP اجرا می‌ گردد.

به گزارش سافت‌گذر به نقل از فن آوری اطلاعات ایران، این تهدید که با عنوان BKDR_JAVAWAR.JG شناخته می‌شود، بصورت یک صفحه جاوا سرور (JSP) است.
JSP یک نوع صفحه وب است که می‌ تواند فقط از طریق یک سرور وب خاص با یک Java servlet مانند Apache Tomcat به کار گرفته شود.
زمانی که این صفحه مورد استفاده قرار می‌ گیرد، مهاجم می ‎‌تواند از راه دور به آن دسترسی پیدا کرده و با استفاده از یک کنسول وب، از توابع آن برای مرور کردن، بارگذاری، ویرایش، حذف، دانلود یا کپی کردن فایل‌ها از سیستم آلوده، استفاده نماید.
این کار مشابه عملکرد راه‌های نفوذ مخفی مبتنی بر PHP است که عمدتاً با نام PHP Web shell شناخته می‌شوند.

به گفته محققان Trend Micro، علاوه بر دسترسی به اطلاعات حساس، یک مهاجم کنترل سیستم آلوده را از طریق راه نفوذ مخفی به دست آورده و می‌ تواند دستورات خرابکار بیشتری را بر روی سرور آسیب‌ پذیر اجرا نماید.

راه نفوذ مخفی JSP می‌تواند توسط سایر بدافزارهایی که بر روی سیستم میزبان سرور HTTP مبتنی بر جاوا وجود دارند نصب گردد یا اینکه در هنگام مرور وب‌ سایت‎‌های خرابکار، دانلود شود.

بنا بر یادداشت‌های فنی Trend Micro، این بدافزار سیستم‌های ویندوز ۲۰۰۰، ویندوز سرور ۲۰۰۳، ویندوز XP، ویندوز ویستا و ویندوز ۷ را هدف قرار می‌دهد.

به گفته محققان Trend Micro، یک سناریوی محتمل دیگر برای حمله، زمانی است که مهاجم وب سایت‌های نیرو گرفته از Apache Tomcat را چک کرده و سعی می‌کند به Tomcat Web Application Manager دسترسی پیدا نماید.
با استفاده از یک ابزار شکستن کلمه عبور، مجرمان سایبری قادر هستند لاگین کرده و حقوق مدیریتی را برای به کار گیری فایل‌های WAR به دست آورند.

برای محافظت از این سرورها در برابر این تهدید، مدیران سیستم باید از کلمات عبور قوی استفاده کنند که به راحتی با استفاده از ابزارهای معمول شکسته نشود.
همچنین باید تمامی به روز رسانی‎‌ های امنیتی موجود را برای سیستم‌ها و نرم‌افزارهای خود اعمال نمایند و از مشاهده وب‌‎ سایت‌های ناشناخنه و غیر قابل اعتماد خودداری کنند.

نظرتان را ثبت کنید کد خبر: 12790 گروه خبری: اخبار نرم افزار منبع خبر: iritn.com تاریخ خبر: 1391/10/12 تعداد مشاهده: 1443
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
آموزش سرمایه گذاری در بورس

آموزش سرمایه گذاری در بورس

آموزش گام به گام بورس

SFV Checker v2.04

SFV Checker v2.04

تأیید صحت فایل ها

Nightmare on Azathoth

Nightmare on Azathoth

کابوس اهریمنی

آموزش دستورات T-SQL و راهنمای استفاده در Delphi7

آموزش دستورات T-SQL و راهنمای استفاده در Delphi7

آموزش دستورات تی-اس کیو ال

Fake Call & SMS & Call Logs PRO 4.2 for Android

Fake Call & SMS & Call Logs PRO 4.2 for Android

تماس، پیام و گزارش جعلی

Paradise Beach 1.0.0 for Android

Paradise Beach 1.0.0 for Android

جزیره بهشت

Microsoft SQL Server 2012 Enterprise SP2 x86/x64

Microsoft SQL Server 2012 Enterprise SP2 x86/x64

نسخه 2012 نرم افزار بانک اطلاعاتی مایکروسافت به همراه سرویس پک 2 یکپارچه

Altair HWDesktop + Solvers 2022.2.0 / 2021.2.0 / 2019.1.6

Altair HWDesktop + Solvers 2022.2.0 / 2021.2.0 / 2019.1.6

مش بندی و تحلیل

نــداى آسمـــانــى در ولادت پیامبر صلى الله علیه و آله

نــداى آسمـــانــى در ولادت پیامبر صلى الله علیه و آله

نیــاکــان پیامبــر اســـلام

تلاوت مجلسی استاد سید محسن موسوی بلده سوره مبارکه نصر

تلاوت مجلسی استاد سید محسن موسوی بلده سوره مبارکه نصر

تلاوت سید محسن موسوی بلده سوره نصر

Fast Video Cataloger 9.0.0.0

Fast Video Cataloger 9.0.0.0

مدیریت ویدئوها

Detective Gallo

Detective Gallo

معمایی پلیسی

چهل حدیث شیخ بهایی

چهل حدیث شیخ بهایی

اربعین شیخ بهائی

WhyNotWin11 2.6.1.1 Final

WhyNotWin11 2.6.1.1 Final

بررسی قابلیت نصب ویندوز 11

تریال ریست کسپراسکی Kaspersky Trial Reset (4 اسفند 1403)

تریال ریست کسپراسکی Kaspersky Trial Reset (4 اسفند 1403)

کرک و تریال ریست کسپراسکی

Unity Pro 2020.2.7f1 + 2019/2018 + macOS

Unity Pro 2020.2.7f1 + 2019/2018 + macOS

موتور بازیسازی یونیتی

برندسازی اینترنتی

برندسازی اینترنتی

برند چیست؟ و توضیحاتی راجع به برندهای معروف

زکات نسخه 5.0 برای اندروید 2.2+

زکات نسخه 5.0 برای اندروید 2.2+

برنامه ای جامع در زمینه ی زکات برای اندروید

سخنرانی با موضوع محمدمهدی ماندگاری انقلاب در زندگی

سخنرانی با موضوع محمدمهدی ماندگاری انقلاب در زندگی

انقلاب در زندگی با محمدمهدی ماندگاری

Quell+ 1.81 for Android +2.3

Quell+ 1.81 for Android +2.3

بازی سرکوب

Parking Challenge 3D 2.5 for Android

Parking Challenge 3D 2.5 for Android

بازی پارک ماشین

Escape Plan

Escape Plan

فیلم نقشه فرار

Microsoft Student With Encarta Premium 2009

Microsoft Student With Encarta Premium 2009

قویترین دانشنامه و اطلس جغرافیایی جهان

Charged to fire off the Projectile

Charged to fire off the Projectile

همه دور ماه

تفاوت افراد ثروتمند با افراد فقیر

تفاوت افراد ثروتمند با افراد فقیر

ذهنیت میلیاردری

خلاصه کتاب معراج السعاده

خلاصه کتاب معراج السعاده

معراج السعاده ملا احمد نراقی

سخنرانی حجت الاسلام فرحزاد با موضوع معرفت خدا

سخنرانی حجت الاسلام فرحزاد با موضوع معرفت خدا

سخنرانی معرفت خدا با حاج آقا فرحزاد

Autodesk Moldflow 2018 + SP2 x64 / Simulation 2018.2.0 x64 / Utility Design 2017 x64 / Moldflow Synergy 2017.3.

Autodesk Moldflow 2018 + SP2 x64 / Simulation 2018.2.0 x64 / Utility Design 2017 x64 / Moldflow Synergy 2017.3.

شبیه ساز اتودسک مولد فلو و سیمولیشن

ظهور و قیام حضرت مهدی موعود علیه السلام

ظهور و قیام حضرت مهدی موعود علیه السلام

نشانه‏‌های آخر الزمان

آموزش زبان با کمک تصاویر و ادغام آن با مفاهیم و مباحث گرامری

آموزش زبان با کمک تصاویر و ادغام آن با مفاهیم و مباحث گرامری

آموزش هرچه بهتر گرامر زبان انگلیسی به زبان آموزان

Yahoo Aviate Launcher 3.2.12.8 for Android +4.1

Yahoo Aviate Launcher 3.2.12.8 for Android +4.1

لانچر یاهو

آموزش کار با برنامه های ثبت رویداد

آموزش کار با برنامه های ثبت رویداد

آشنایی با کنسول Performance موجود در خود ویندوز

cFosSpeed 12.00 Build 2512

cFosSpeed 12.00 Build 2512

افزایش دهنده سرعت اینترنت سی فوس اسپید

آموزش Remote Desktop در شبکه

آموزش Remote Desktop در شبکه

آموزش ریموت دسکتاپ در شبکه

بدعت‌های صوفیه، معنای بدعت و دلیل حرمت آن

بدعت‌های صوفیه، معنای بدعت و دلیل حرمت آن

اعتقادات شیعه

HelpXplain 1.8.4 Build 1851

HelpXplain 1.8.4 Build 1851

ساخت آموزش تصویری

O&O ShutUp10++ 1.9.1444.426

O&O ShutUp10++ 1.9.1444.426

تنظیمات حریم خصوصی ویندوز 10 و 11

سخنرانی حجت الاسلام راشد یزدی با موضوع نقش مادر در شکوفایی استعداد فرزندان

سخنرانی حجت الاسلام راشد یزدی با موضوع نقش مادر در شکوفایی استعداد فرزندان

حاج آقا راشد یزدی با موضوع نقش مادر در شکوفایی استعداد فرزندان

Cymera 3.4.0 for Android +3.0

Cymera 3.4.0 for Android +3.0

دوربین با لنز و افکت

آموزش ویدئویی جاوااسکریپت در ۲ ساعت به زبان فارسی

آموزش ویدئویی جاوااسکریپت در ۲ ساعت به زبان فارسی

آموزش جاوااسکریپت

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!