سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار نرم افزار

آسیب‌پذیری سرقت اطلاعات در مرورگر فایرفاکس

اندروید -فایر فاکس

سیستم عامل اندروید، با استفاده از سازوکار سند‌باکس، تمام نرم‌افزار‌های درحال اجرا را در مقابل دسترسی‌های غیرمجاز سایر برنامه‌ها محافظت می‌کند.

به گزارش سافت‌گذر به نقل از فن آوری اطلاعات ایران، محققان امنیتی شرکت IBM به‌تازگی کشف کردند که تعدادی از آسیب‌ پذیری‌های مرورگر فایرفاکس در سکوی اندروید، می‌تواند به برنامه‌های مخرب این امکان را دهد که با دور زدن سند‌باکس این مرورگر، اطلاعات حساس کاربر مربوط به نمایه‌ی کاربر در مرورگر را به سرقت ببرند.

نرم‌افزار فایرفاکس، اطلاعات شخصی‌ کاربر را در مسیری مانند مسیر زیر ذخیره می‌کند:‌
/data/data/org.mozilla.firefox/files/mozilla/.default.
محققان به منظور آشکارسازی این آسیب‌ پذیری با ایجاد نرم‌افزار موفق شدند که این رشته‌ی تصادفی یا بخشِ RANDOM-STRING در آدرس را تشخیص دهند و به این ترتیب به نمایه‌ی کاربر در یک تاریخ مشخص دست‌رسی پیدا کنند و اطلاعاتی نظیر تاریخچه‌ی مرورگر، اطلاعات کوکی کاربر و اطلاعات ذخیره‌ شده در حافظه‌ کش را به سرقت ببرند.

این نرم‌افزار که برای سواستفاده از این آسیب‌ پذیری ایجاد شده است، یک پرونده‌ مخرب HTML ایجاد می‌کند و با همین پرونده، مرورگر را مجبور به بارگذاری همه‌ پرونده‌های نمایه‌ کاربر می‌کند.

پرونده‌های به سرقت رفته در مسیر Download در کارت حافظه‌ تلفن همراه قرار می‌گیرند و توسط یک نرم‌افزار مخرب که به مهاجم امکان دسترسی به کارت حافظه را می‌دهد، در دسترس مهاجمین قرار بگیرد.

آسیب‌ پذیری‌های مرتبط با مشکل مرورگر فایرفاکس عبارتند از:
آسیب‌ پذیری ضعف در ایجاد رشته‌ تصادفی، CVE-2014-1516: اگر مهاجم نقطه‌ اولیه‌ الگوریتم یا Seed را از الگوریتم تولید اعداد تصادفی بداند، به سادگی خروجی این الگوریتم قابل تشخیص است.

آسیب‌ پذیری ایجاد نام نمایه در لاگ سامانه‌عامل، CVE-2014-1484: سیستم عامل اندروید، رشته‌ تصادفی تولید‌شده برای نمایه‌ کاربر را در Android System Log ثبت می‌کند و این آسیب‌ پذیری امکان سرقت اطلاعات شخصی را برای مهاجم فراهم می‌کند.

در نسخه‌ ۴ از سیستم عامل اندروید، نرم‌افزارها با مجوز READ_LOGS، به راحتی می‌توانند به رخ‌دادهای ثبت‌ شده در سیستم عامل دسترسی داشته باشند و نام نمایه‌ کاربر در مرورگر را به دست‌آورند.

بارگیری خودکار پرونده‌های در کارت حافظه، CVE-2014-1515: مرورگر فایرفاکس در سیستم عامل اندروید به صورت پیش‌ فرض تمامی پرونده‌ها را در کارت حافظه ذخیره می‌کند و برنامه‌های مخرب با مجوز READ_EXTERNAL_STORAGE می‌توانند به راحتی پرونده‌های بارگیری شده را از کارت حافظه بخوانند.

آسیب‌ پذیری امکان تغییر پرونده‌ گزارش از کارافتادن مرورگر، CVE-2014-1506: مرورگر فایرفاکس، زمانی که به هر دلیل از کار می‌افتد، پرونده‌ آخرین وضعیت خود را از مسیر زیر /data/data/org.mozilla.firefox/files/mozilla/Crash Reports/pending به پرونده‌ سیستمی سامانه‌عامل می‌فرستد.

با استفاده از یک کد سواستفاده، مهاجم می‌تواند این پرونده را به‌نحوی تغییر دهد که این پرونده در Android Log قرار بگیرد و سپس آن را به سرقت ببرد.

نظرتان را ثبت کنید کد خبر: 20069 گروه خبری: اخبار نرم افزار منبع خبر: iritn.com تاریخ خبر: 1393/01/10 تعداد مشاهده: 3089
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
WhatsApp 2.22.21.16 for Android +4.1

WhatsApp 2.22.21.16 for Android +4.1

واتساپ مسنجر

Murano 1.1.0 for Android +3.1

Murano 1.1.0 for Android +3.1

1310 آیکون با کیفیت 144*144

ShanaEncoder 5.0.0.4

ShanaEncoder 5.0.0.4

تبدیل کننده فرمت ها

EaseUS PDF Editor Pro 6.2.0.2

EaseUS PDF Editor Pro 6.2.0.2

ساخت و ویرایش پی دی اف

حکیم انقلابی و پارسا

حکیم انقلابی و پارسا

عالم ربانی آیت الله مصباح یزدی

How to Make Origami 1.0.46 for Android +3.0

How to Make Origami 1.0.46 for Android +3.0

آموزش ساخت اریگامی

4 جلسه ارزش انسان از حجت الاسلام والمسلمین پناهیان

4 جلسه ارزش انسان از حجت الاسلام والمسلمین پناهیان

حاج آقا پناهیان با موضوع ارزش انسان

The Ultimate Lightroom Preset Collection

The Ultimate Lightroom Preset Collection

مجموعه کامل و بی نظیر تنظیمات آماده برای فتوشاپ و لایتروم

The Devil's Advocate

The Devil's Advocate

وکیل مدافع شیطان

مواد مغذی غذایی و گیاهی

مواد مغذی غذایی و گیاهی

مکمل‌های غذایی ورزشی

A coalition of intelligence officers

A coalition of intelligence officers

درشکه سه اسبه

بهترین تصمیم‌ها و تغییر مسیر زندگی‌

بهترین تصمیم‌ها و تغییر مسیر زندگی‌

راه و رسم زندگی

تلاوت مجلسی استاد عبدالفتاح طاروطی سوره مبارکه اعراف

تلاوت مجلسی استاد عبدالفتاح طاروطی سوره مبارکه اعراف

تلاوت عبدالفتاح طاروطی سوره اعراف

Connectify Dispatch-Hotspot Pro 9.2.0.32804 / Hotspot 2018.1.1.38937 Max

Connectify Dispatch-Hotspot Pro 9.2.0.32804 / Hotspot 2018.1.1.38937 Max

برنامه ترکیب چند روش اتصال به اینترنت و افزایش سرعت و برنامه تبدیل لپ‌تاپ به فرستنده وایرلس هات‌اسپات

Shadows on the Vatican - Act II - Wrath

Shadows on the Vatican - Act II - Wrath

سایه‌هایی بر واتیکان - کُنِش 2 - خشم

Polaris Office Pro + PDF 9.8.12 for Android +4.4

Polaris Office Pro + PDF 9.8.12 for Android +4.4

پولاریس آفیس

JRiver Media Center 33.0.70

JRiver Media Center 33.0.70

مشاهده و پخش فایل های ویدئویی و صوتی و عکس

Broadcom Bluetooth Software 12.0.0.9850

Broadcom Bluetooth Software 12.0.0.9850

نرم افزار بروز رسانی درایور بلوتوث

سخنرانی حجت الاسلام مرتضی دهشت با موضوع حضرت زینب (س) در اندیشه معصومین (ع)

سخنرانی حجت الاسلام مرتضی دهشت با موضوع حضرت زینب (س) در اندیشه معصومین (ع)

سخنرانی مرتضی دهشت با موضوع حضرت زینب (س) در اندیشه معصومین (ع)

تلاوت مجلسی استاد احمد نعینع سوره مبارکه ضحی

تلاوت مجلسی استاد احمد نعینع سوره مبارکه ضحی

تلاوت احمد نعینع سوره ضحی

Mega Man 11

Mega Man 11

مگامن

CBT Nuggets - Microsoft Windows Server 2012 70-411 with R2 Updates

CBT Nuggets - Microsoft Windows Server 2012 70-411 with R2 Updates

فیلم آموزش ویندوز سِـروِر 2012‌‌ – آزمون 411‌‌-70‌ به همراه آپدیت‌های آر‌2

سخنرانی حجت الاسلام پناهیان با موضوع آثار تربیتی و اجتماعی خوف از خدا - 11 جلسه

سخنرانی حجت الاسلام پناهیان با موضوع آثار تربیتی و اجتماعی خوف از خدا - 11 جلسه

سخنرانی آثار تربیتی و اجتماعی خوف از خدا پناهیان

Sandboxie Plus v1.12.8

Sandboxie Plus v1.12.8

حفظ امنیت ویندوز و مرورگر

AMC Security - Antivirus Boost 5.12.1 for Android +2.3

AMC Security - Antivirus Boost 5.12.1 for Android +2.3

امنیت و ابزار

تغییر چهره لیموترش 1.0.1 برای اندروید 4.0.3+

تغییر چهره لیموترش 1.0.1 برای اندروید 4.0.3+

لیمو ترش

مداحی محسن عراقی سال 96

مداحی محسن عراقی سال 96

محرم شب اول تا شام غریبان عراقی

Autodesk AutoCAD Mechanical Desktop 2009 x86/x64

Autodesk AutoCAD Mechanical Desktop 2009 x86/x64

مشهورترین نرم افزار طراحی مهندسی مکانیک

مداحی حاج سعید حدادیان سال 98

مداحی حاج سعید حدادیان سال 98

دهه محرم حدادیان

16 روش اصولی و کاربردی برای افزایش چشم گیر سایت

16 روش اصولی و کاربردی برای افزایش چشم گیر سایت

روش های بالابردن بازدید سایت

مداحی آماده شده برای دهه اول محرم سال 96 - شب چهارم

مداحی آماده شده برای دهه اول محرم سال 96 - شب چهارم

مداحی برای چهارم محرم 96

Pluralsight (TrainSignal) - Windows Server 2012 Configuring Advanced Services (70-412) Part 1 / 2 / 3 / 4

Pluralsight (TrainSignal) - Windows Server 2012 Configuring Advanced Services (70-412) Part 1 / 2 / 3 / 4

مجموعه‌ی 4 دوره آموزش تصویری پیکربندی سرویس‌های پیشرفته‌ی ویندوز سِـروِر 2012 – آزمون 412-70

RED Fuse - Rolling Explosive Device

RED Fuse - Rolling Explosive Device

فیوز قرمز - دستگاه انفجاری غلتان

IDM UltraEdit 31.2.0.39

IDM UltraEdit 31.2.0.39

ویرایش متن

Synthetik Legion Rising The Red Guard

Synthetik Legion Rising The Red Guard

اکشن تیراندازی برای کامپیوتر

XAMPP 8.2.12 Win/Mac/Linux + add-ons

XAMPP 8.2.12 Win/Mac/Linux + add-ons

شبیه ساز وب Local بر روی ویندوز

Q.U.B.E. 2

Q.U.B.E. 2

بهترین بازی فکری سال

Rogue Legacy

Rogue Legacy

اکشن برای کامپیوتر

Windows 8 Manager 2.2.8

Windows 8 Manager 2.2.8

نرم افزار مدیریت ویندوز 8 و 8.1

Tall Components PDF Collection for .NET - June 2016

Tall Components PDF Collection for .NET - June 2016

مجموعه کامپوننت های قدرتمند برنامه نویسی تحت زبان Net. برای کار با فایلهای PDF

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!