سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار نرم افزار

آسیب‌پذیری سرقت اطلاعات در مرورگر فایرفاکس

اندروید -فایر فاکس

سیستم عامل اندروید، با استفاده از سازوکار سند‌باکس، تمام نرم‌افزار‌های درحال اجرا را در مقابل دسترسی‌های غیرمجاز سایر برنامه‌ها محافظت می‌کند.

به گزارش سافت‌گذر به نقل از فن آوری اطلاعات ایران، محققان امنیتی شرکت IBM به‌تازگی کشف کردند که تعدادی از آسیب‌ پذیری‌های مرورگر فایرفاکس در سکوی اندروید، می‌تواند به برنامه‌های مخرب این امکان را دهد که با دور زدن سند‌باکس این مرورگر، اطلاعات حساس کاربر مربوط به نمایه‌ی کاربر در مرورگر را به سرقت ببرند.

نرم‌افزار فایرفاکس، اطلاعات شخصی‌ کاربر را در مسیری مانند مسیر زیر ذخیره می‌کند:‌
/data/data/org.mozilla.firefox/files/mozilla/.default.
محققان به منظور آشکارسازی این آسیب‌ پذیری با ایجاد نرم‌افزار موفق شدند که این رشته‌ی تصادفی یا بخشِ RANDOM-STRING در آدرس را تشخیص دهند و به این ترتیب به نمایه‌ی کاربر در یک تاریخ مشخص دست‌رسی پیدا کنند و اطلاعاتی نظیر تاریخچه‌ی مرورگر، اطلاعات کوکی کاربر و اطلاعات ذخیره‌ شده در حافظه‌ کش را به سرقت ببرند.

این نرم‌افزار که برای سواستفاده از این آسیب‌ پذیری ایجاد شده است، یک پرونده‌ مخرب HTML ایجاد می‌کند و با همین پرونده، مرورگر را مجبور به بارگذاری همه‌ پرونده‌های نمایه‌ کاربر می‌کند.

پرونده‌های به سرقت رفته در مسیر Download در کارت حافظه‌ تلفن همراه قرار می‌گیرند و توسط یک نرم‌افزار مخرب که به مهاجم امکان دسترسی به کارت حافظه را می‌دهد، در دسترس مهاجمین قرار بگیرد.

آسیب‌ پذیری‌های مرتبط با مشکل مرورگر فایرفاکس عبارتند از:
آسیب‌ پذیری ضعف در ایجاد رشته‌ تصادفی، CVE-2014-1516: اگر مهاجم نقطه‌ اولیه‌ الگوریتم یا Seed را از الگوریتم تولید اعداد تصادفی بداند، به سادگی خروجی این الگوریتم قابل تشخیص است.

آسیب‌ پذیری ایجاد نام نمایه در لاگ سامانه‌عامل، CVE-2014-1484: سیستم عامل اندروید، رشته‌ تصادفی تولید‌شده برای نمایه‌ کاربر را در Android System Log ثبت می‌کند و این آسیب‌ پذیری امکان سرقت اطلاعات شخصی را برای مهاجم فراهم می‌کند.

در نسخه‌ ۴ از سیستم عامل اندروید، نرم‌افزارها با مجوز READ_LOGS، به راحتی می‌توانند به رخ‌دادهای ثبت‌ شده در سیستم عامل دسترسی داشته باشند و نام نمایه‌ کاربر در مرورگر را به دست‌آورند.

بارگیری خودکار پرونده‌های در کارت حافظه، CVE-2014-1515: مرورگر فایرفاکس در سیستم عامل اندروید به صورت پیش‌ فرض تمامی پرونده‌ها را در کارت حافظه ذخیره می‌کند و برنامه‌های مخرب با مجوز READ_EXTERNAL_STORAGE می‌توانند به راحتی پرونده‌های بارگیری شده را از کارت حافظه بخوانند.

آسیب‌ پذیری امکان تغییر پرونده‌ گزارش از کارافتادن مرورگر، CVE-2014-1506: مرورگر فایرفاکس، زمانی که به هر دلیل از کار می‌افتد، پرونده‌ آخرین وضعیت خود را از مسیر زیر /data/data/org.mozilla.firefox/files/mozilla/Crash Reports/pending به پرونده‌ سیستمی سامانه‌عامل می‌فرستد.

با استفاده از یک کد سواستفاده، مهاجم می‌تواند این پرونده را به‌نحوی تغییر دهد که این پرونده در Android Log قرار بگیرد و سپس آن را به سرقت ببرد.

نظرتان را ثبت کنید کد خبر: 20069 گروه خبری: اخبار نرم افزار منبع خبر: iritn.com تاریخ خبر: 1393/01/10 تعداد مشاهده: 3088
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
گلچین مولودی ولادت امام جواد (ع)

گلچین مولودی ولادت امام جواد (ع)

مولودی ولادت امام محمد تقی

ولادت آخرین ذخیرۀ الهی

ولادت آخرین ذخیرۀ الهی

روزهای آغازین پس از ولادت امام عصر(عج)

سخنرانی حجت‌الاسلام نظری منفرد با موضوع توصیه حضرت زهرا (س) به مراقبت از نفس در خطبه ی فدکیه

سخنرانی حجت‌الاسلام نظری منفرد با موضوع توصیه حضرت زهرا (س) به مراقبت از نفس در خطبه ی فدکیه

سخنرانی توصیه حضرت زهرا (س) به مراقبت از نفس با نظری منفرد

NetLimiter Pro 5.3.19 Full

NetLimiter Pro 5.3.19 Full

کنترل و مدیریت ترافیک شبکه نت لیمیتر

Friend & Family Locator + v2.6.5 for Android +4.1

Friend & Family Locator + v2.6.5 for Android +4.1

بهترین نرم افزار موقعیت یاب اندرویدی

مفاهیم پایه تکنولوژی اطلاعات (IT)

مفاهیم پایه تکنولوژی اطلاعات (IT)

مفاهیم پایه تکنولوژی اطلاعات (IT)

Sound & Voice Recorder - ASR Premium 87 for Android +2.3

Sound & Voice Recorder - ASR Premium 87 for Android +2.3

ضبط صدا

تحلیل روان‌شناسی پیاده‌روی اربعین از زبان آیت الله مصباح یزدی

تحلیل روان‌شناسی پیاده‌روی اربعین از زبان آیت الله مصباح یزدی

تحلیل روان‌شناسی پیاده‌روی اربعیناز زبان آیت الله مصباح یزدی

The advice of the elders

The advice of the elders

پند بزرگان از روزنامه اطلاعات

EaseUS MobiMover Technician 6.2.4.0.25455

EaseUS MobiMover Technician 6.2.4.0.25455

موبی موور

تلاوت مجلسی استاد محمد صدیق منشاوی سوره مبارکه بقره

تلاوت مجلسی استاد محمد صدیق منشاوی سوره مبارکه بقره

تلاوت محمد صدیق منشاوی سوره بقره

Total Network Inventory 6.3.5.6668 (x64)

Total Network Inventory 6.3.5.6668 (x64)

نرم افزار مدیریت بر شبکه

فایل‌های صوتی سلسله جلسات تاریخ حیات امیرالمؤمنین با تدریس دکتر میثم مطیعی در دانشگاه امام صادق (ع)

فایل‌های صوتی سلسله جلسات تاریخ حیات امیرالمؤمنین با تدریس دکتر میثم مطیعی در دانشگاه امام صادق (ع)

زندگینامه امام علی

سخنرانی حجت الاسلام حسن عرفان با موضوع بیان نکات و سنت های عید نوروز و نگاه دین مبین اسلام

سخنرانی حجت الاسلام حسن عرفان با موضوع بیان نکات و سنت های عید نوروز و نگاه دین مبین اسلام

حاج آقا حسن عرفان با موضوع بیان نکات و سنت های عید نوروز

بیانیه «گام دوم انقلاب» خطاب به ملت ایران

بیانیه «گام دوم انقلاب» خطاب به ملت ایران

دستاوردهای شگرف چهار دهه‌ی گذشته

Harry Potter 4

Harry Potter 4

هری پاتر برای کامپیوتر

Virtual Families

Virtual Families

اتفاقات واقعی در یک خانواده مجازی

House Flipper - Pets v1.22298

House Flipper - Pets v1.22298

بازسازی خانه برای کامپیوتر

FotMob 191.11768.20240620 For Android +5.0

FotMob 191.11768.20240620 For Android +5.0

نتایج فوتبال اندروید

Blow Up 1.8.9 for Android

Blow Up 1.8.9 for Android

Blow Up

Flatastico 5.4 for Android +4.0

Flatastico 5.4 for Android +4.0

1300 آیکون

Northgard Krowns and Daggers + Update v2.6.15.24192

Northgard Krowns and Daggers + Update v2.6.15.24192

نورتگارد

SignalR Programming in Microsoft ASP.NET

SignalR Programming in Microsoft ASP.NET

آموزش SignalR

Beautiful Widgets 5.7.8 for Android +2.3

Beautiful Widgets 5.7.8 for Android +2.3

پک ویجت های قابل استفاده برای اندروید

Midnight Fight Express

Midnight Fight Express

مبارزه ای برای کامپیوتر

گلچین سخنرانی های حجت الاسلام انصاریان

گلچین سخنرانی های حجت الاسلام انصاریان

حجت الاسلام انصاریان سال 92

Pluralsight - Developing Extensible Software

Pluralsight - Developing Extensible Software

فیلم آموزش ارتقا دادن نرم‌افزارهای قابل توسعه، بدون نیاز به بازنویسی از ابتدا

Murder on the Orient Express

Murder on the Orient Express

هرکول پوآرو

Udemy - The Complete Web Developer Course 2.0

Udemy - The Complete Web Developer Course 2.0

آموزش کامل طراحی سایت

صحیفه سجادیه (نسخه 1.0)

صحیفه سجادیه (نسخه 1.0)

دانلود صحیفه سجادیه نسخه اول برای گوشی های جاوا سازگار شده با گوشی های لمسی

Lion King

Lion King

شیر شاه

Dairy Dash

Dairy Dash

سرعت عمل در تولید لبنیات

Worms World Party Remastered

Worms World Party Remastered

کرم‌ها مهمانی جهانی | نسخه‌ی بازسازی‌شده

Koi Live Wallpaper 1.5 for Android

Koi Live Wallpaper 1.5 for Android

رودخانه زیبا و کاملا طبیعی با ماهیهای گوناگون

سخنرانی شب نوزدهم ماه مبارک رمضان

سخنرانی شب نوزدهم ماه مبارک رمضان

سخنرانی شب نوزدهم از حجت الاسلام رفیعی

Cylne

Cylne

جهان فراواقعی

مختارنامه - قسمت کامل واقعه کربلا با حجم کم و کیفیت عالی

مختارنامه - قسمت کامل واقعه کربلا با حجم کم و کیفیت عالی

مختارنامه قسمت عاشورا

Trojan Remover v6.9.4.2943 Portable

Trojan Remover v6.9.4.2943 Portable

قوی‌ترین و دقیق ترین نرم افزار شناسایی انواع تروجان

Autodesk 3DS MAX 2025 / 2024 / 2023.3 / 2022.3 / 2021.3.2 / 2020.3.2

Autodesk 3DS MAX 2025 / 2024 / 2023.3 / 2022.3 / 2021.3.2 / 2020.3.2

تری دی مکس

Old Photo Effects 1.4 for Android

Old Photo Effects 1.4 for Android

براحتی عکس های خود را قدیمی کنید

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!