کانال سافت گذر در ایتا خبرهای جذاب سافت گذر را در ایتا دنبال کنید
جستجو در سافت گذر سافت گذر
جستجو در سایت در حال جستجو ...
کاربر عزیز ! اگر میخواهید به طور لحظه ای از بروز رسانی نرم افزار مورد نظر خود آگاه شوید و ایمیل بروز رسانی برنامه مورد نظر خود را در لحظه دریافت نمایید و فهرست برنامه های منتخب خود را در محیط کاربری خود ذخیره کنید همچنین دسترسی به تمامی برنامه های مخصوص اعضای ویژه(VIP) داشته باشید، با پرداخت ماهی فقط 5700 تومان تا یکسال از این امکان بهره مند شوید عضویــــــت
x
X لایسنس آنتی ویروس نود 32
بستن
 
آپدیت نود 32
تعداد برنامه ها: 9323 | مشاهده و دانلود: 750031404 | آخرین بروزرسانی: 1403/05/03 | اعضاء: 317877 | نظرات: 37947
www.esetupdate.ir
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
🖤ایام شهادت اباعبدالله الحسین علیه السلام و یاران باوفایش تسلیت باد🖤

🔰جایگزین مناسب Kaspersky خرید لایسنس نود 32

جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید

اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

محصولات ESET نسخه 9 و 10 و 11 و 12 و 13  را با سریال های ارائه شده در اینجا فعال کنید. در صورت از کارافتادن جایگزین می شود.

آپدیت نود 32

سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

سرور آپدیت نود 32
پیشنهاد سافت گذر
نظر سنجی
[مشاهده نتایج]

افشای عمومی آسیب پذیری های خدمات ابر جاوا اوراکل

جاوا

محققان امنیتی جزئیات فنی و کدهای اثبات کننده برای ۳۰ مساله امنیتی که خدمات ابر جاوا اوراکل را تحت تاثیر قرار می دهد منتشر کردند. برخی از این مسائل می توانند به مهاجمان اجازه دهند که برنامه های کاربردی جاوا را مورد سواستفاده قرار دهند.

به گزارش سافت‌گذر به نقل از فن آوری اطلاعات ایران، محققان امنیتی لهستانی که بسیاری از آسیب پذیری های جاوا را در گذشته کشف کرده بودند تصمیم گرفتند تا این مسائل را به طور عمومی افشاء نمایند.

خدمات ابر جاوا اوراکل به مشتریان اجازه می دهد تا برنامه های کاربردی جاوا را بر روی سرور کلاسترهای WebLogic در مرکز داده اوراکل اجرا نمایند. این خدمات امنیت بالا، دسترسی پذیری بالا و عملکرد خوب برای برنامه های کاربردی حیاتی کسب و کارها را فراهم می کند.

مسائل گزارش شده در جدول زمان بندی اوراکل برای اصلاح عبارتند از: دور زدن sandbox امنیتی جاوا، دور زدن قوانین فهرست سفید API جاوا، استفاده از رمزهای عبور اشتراکی ادمین سرور WebLogic ، دسترسی به رمزهای عبور کاربران به صورت متن ساده در Policy Store، استفاده از نرم افزارهای جاوا SE به روز رسانی نشده بر روی خدماتی که فاقد ۱۵۰ رفع امنیتی بوده است و مسائلی که منجر به حملات اجرای کد از راه دور علیه سرور WebLogic می شود.

محققان امنیتی اظهار داشتند که راهی را یافته اند که توسط آن یک کاربر خدمات ابر جاوا اوراکل می تواند به برنامه های کاربردی و داده های کاربر دیگر این خدمات در یک مرکز داده منطقه ای دسترسی یابد.

منظور از دسترسی امکان خواندن و نوشتن داده ها است و هم چنین امکان اجرای کد جاوای دلخواه بر روی سرور WebLogic هدف می باشد. تمامی این دسترسی ها با افزایش حق دسترسی ادمین صورت می گیرد. شرکت اوراکل تمامی ۳۰ آسیب پذیری را در ۱۲ فوریه تایید کرده است اما هم چنان اصلاحیه ای برای آن ها منتشر نکرده است.

نظرتان را ثبت کنید کد خبر: 20148 گروه خبری: اخبار فناوری منبع خبر: iritn.com تاریخ خبر: 1393/01/18 تعداد مشاهده: 1435
سافت گذر