سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. سافت گذر لباس نو به تن کرده😍(فعلا آزمایشی)
  2. 🔰جایگزین مناسب Kaspersky خرید لایسنس نود 32
  3. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  4. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

مایکروسافت قادر به رفع سریع مشکل امنیتی اسکایپ نیست

مایکروسافت می‌گوید برای رفع مشکل امنیتی اسکایپ به بازنگری اساسی در کدنویسی برنامه نیاز دارد.

مایکروسافت قادر به رفع سریع مشکل امنیتی اسکایپ نیست

یک ضعف امنیتی در فرآیند به‌روزرسانی اسکایپ وجود دارد که سیستم را با خطر امنیتی روبه‌رو میکند و دسترسی سیستمی در اختیار هکر قرار می‌دهد. هکرها در صورت استفاده از این باگ می‌توانند به تمام بخش‌های سیستم‌عامل دسترسی کامل داشته باشند.

مایکروسافت که صاحب این سرویس مکالمه‌ی صوتی و تصویری است، اذعان داشته که از چون رفع این نقیصه کار زیادی می‌برد، قادر به رفع سریع آن نیست.

استفان کنتاک، محقق حوزه‌ی امنیت، چندی پیش متوجه شد نصب‌کننده‌ی به‌روزرسانی اسکایپ با یک تکنیک سرقت DLL قابل نفوذ است. با این تکنیک، هکر می‌تواند یک اپلیکیشن را به‌گونه‌ای فریب دهد که به‌جای استفاده از فایل سیستمی، از کدهای آلوده استفاده کند. با این شیوه، هکر می‌تواند یک فایل DLL مخرب را به پوشه‌ای موقت که توسط کاربر قابل دسترسی است منتقل کند و سپس آن را به فایل DLL موجودی که توسط کاربر قابل ویرایش نیست مثل UXTheme.dd تغییر نام دهد. این تکنیک جواب می‌دهد؛ چرا که وقتی نرم‌افزار فایل DLL مورد نیاز را جستجو می‌کند، ابتدا فایل مخرب پیدا می‌شود.

وقتی اسکایپ را نصب می‌کنید، این نرم‌افزار برای به‌روزرسانی از آپدیتر داخلی خود استفاده می‌کند. وقتی این آپدیتر به اجرا درمی‌آید، از یک فایل اجرایی دیگر جهت انجام به‌روزرسانی استفاده می‌کند که همین موضوع آن را در معرض خطر نفوذ قرار می‌دهد.

امنیت

به گفته‌ی کنتاک به‌سادگی و با چند خط کدنویسی می‌توان فایل DLL مخرب را به پوشه‌ی موقت ذکرشده منتقل کرد. در ویندوز راه‌های زیادی برای انجام این کار وجود دارد؛ اما این خطر تنها متوجه ویندوز نیست و مک و لینوکس نیز در معرض آن قرار دارند. کنتاک می‌گوید:

وقتی فرد متجاوز دسترسی‌ سیستمی به دست بیاورد، می‌تواند هر کاری انجام دهد؛ یعنی فایل‌های موجود در رایانه را سرقت کند، داده‌ها را حذف کند و ... .

کنتاک در ماه سپتامبر سال گذشته، موضوع را به اطلاع مایکروسافت رساند؛ اما غول دنیای نرم‌افزار می‌گوید برطرف کردن این حفره‌ی امنیتی نیاز به بازنگری اساسی در کدنویسی آپدیتر دارد.

این شرکت به کنتاک گفته است که هرچند می‌تواند مشکل را رفع کند؛ اما این رفع اشکال در نسخه‌ای جدید اعمال خواهد شد و صرفا از طریق یک به‌روزرسانی امنیتی قابل اعمال نیست.
نظرتان را ثبت کنید کد خبر: 40596 گروه خبری: امنیت سایبری منبع خبر: زومیت تاریخ خبر: 1396/11/30 تعداد مشاهده: 2732
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
سخنرانی محمدمهدی ماندگار با موضوع  نکات قرآنی انتخابات

سخنرانی محمدمهدی ماندگار با موضوع نکات قرآنی انتخابات

نکات قرآنی انتخابات با محمدمهدی ماندگاری

Expeditions: Rome

Expeditions: Rome

استراتژیک برای کامپیوتر

RoboCop 3.0.6 for Android +2.3

RoboCop 3.0.6 for Android +2.3

بازی روبوکپ

نماهنگ وفات حضرت خدیجه (سلام الله علیها)

نماهنگ وفات حضرت خدیجه (سلام الله علیها)

نماهنگ شرف همسری

شبکه های کامپیوتری

شبکه های کامپیوتری

آشنایی با مفاهیم شبکه های کامپیوتری

مجموعه ویدئوهای آموزش فارسی سرمایه‌گذاری در بورس

مجموعه ویدئوهای آموزش فارسی سرمایه‌گذاری در بورس

آموزش بورس

World War 1 Centennial Edition

World War 1 Centennial Edition

جنگ جهانی اول - نسخه‌ی صدمین سالگرد این جنگ

1492 Conquest of Paradise

1492 Conquest of Paradise

موسیقی فیلم فتح بهشت

Windows Server 2003 Enterprise SP2 x64 October 2012 - SATA / x86 SP1-2 Vol

Windows Server 2003 Enterprise SP2 x64 October 2012 - SATA / x86 SP1-2 Vol

نسخه 64 بیتی ویندوز سرور 2003 سرویس پک 2 و تمامی آپدیتها تا اکتبر 2012 و درایورهای جدید ساتا

Farming Simulator 15 - HOLMER

Farming Simulator 15 - HOLMER

شبیه‌ساز کشاورزی 2015 - نسخه‌ی کامل دارای تمامی آپدیت‌ها و دی‌ال‌سی‌ها

یادگیری طب سنتی

یادگیری طب سنتی

خواص گیاهان دارویی

Ultimate Epic Battle Simulator

Ultimate Epic Battle Simulator

استراتژیک جنگی

ESET Smart Security 10.1.245.0 x86/x64

ESET Smart Security 10.1.245.0 x86/x64

نود 32 ایست اسمارت سکوریتی

شناخت امام یازدهم: فرزندان و شاگردان امام حسن عسکری علیه السلام

شناخت امام یازدهم: فرزندان و شاگردان امام حسن عسکری علیه السلام

قطره ای از دریای کرامات امام حسن عسکری علیه السلام

VTC - Mac OSX Mountain Lion

VTC - Mac OSX Mountain Lion

مجموعه آموزشی تصویری (فیلم) شرکت VTC در مورد آموزش سیستم عامل مک ویرایش شیر کوهی

FolderHighlight 3.0.35

FolderHighlight 3.0.35

تغییر رنگ پوشه‌ها

هدایت مسیر ذهنی به سوی روشنی

هدایت مسیر ذهنی به سوی روشنی

تمرینی برای داشتن ذهنی آرام و تقویت انگیزه و روح انسان

Telegram Desktop 5.7 Win/Linux/Mac + Portable

Telegram Desktop 5.7 Win/Linux/Mac + Portable

تلگرام

Mastercam 2023 25.0.15584.0 Update 3 / 2022

Mastercam 2023 25.0.15584.0 Update 3 / 2022

مستر کم

GibbsCAM 2025 25.0.38.00 / 12.0.45.0

GibbsCAM 2025 25.0.38.00 / 12.0.45.0

برنامه نویسی دستگاه‌های سی ان سی گیبس کم

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!