سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. سافت گذر لباس نو به تن کرده😍(فعلا آزمایشی)
  2. 🔰جایگزین مناسب Kaspersky خرید لایسنس نود 32
  3. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  4. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

هشدار جدی به کاربران فایرفاکس و Edge

به کاربران این دو مرورگر توصیه می‌شود تا اطمینان حاصل کنند که از آخرین نسخه آن‌ها استفاده می‌کنند.

هشدار جدی به کاربران فایرفاکس و Edge

مرکز مدیریت راهبردی امنیت فضای تولید و تبادل اطلاعات ریاست جمهوری نسبت به آسیب پذیری بحرانی در مرورگرهای فایرفاکس و Edge هشدار داد این آسیب پذیری امنیتی حساب‌های آنلاین کاربر را سرقت می کند.

به گزارش سرویس اخبار تکنولوژی از مهر، یک پژوهشگر گوگل آسیب‌پذیری حساسی در مرورگرهای مدرن کشف کرده که می تواند محتوای حساب‌های آنلاین که در وبسایت‌ها وارد شده است را به سرقت ببرد.
این آسیب‌پذیری در نحوه اداره درخواست‌های وبگاه به فایل های ویدئویی و صوتی است که در صورت سوءاستفاده از این آسیب‌پذیری، مهاجم از راه دور می تواند حتی محتوای GMAIL یا پیام های خصوصی فیس‌بوک را بخواند.

براین اساس اعلام مرکز مدیریت راهبردی امنیت فضای تولید و تبادل اطلاعات ریاست جمهوری (افتا)، به دلایل امنیتی، مرورگرهای مدرن به وب‌سایت ها اجازه نمی‌دهند که درخواست های متقابل به یک دامنه متفاوت ایجاد کنند، مگر اینکه به دامنه‌ای اجازه مجزا داده شود. بدین معنی که هر وبسایتی تنها می تواند داده ها را از همان مبدا که بارگیری شده است، درخواست کند.

این کار باعث می شود که از هرگونه درخواست غیر مجاز به جهت سرقت اطلاعات از سایر سایت ها جلوگیری شود. هرچند که مرورگرها در قبال فایل های ویدئویی و صوتی چنین محدودیتی ندارند و امکان دریافت آنها از سایر وب‌گاه‌ها وجود دارد.

علاوه بر این، مرورگرها قابلیتی دارند که محتوای جزئی فایل‌های رسانه‌ای بزرگ را ارائه دهند که در حین پخش رسانه‌های بزرگ و یا دانلود فایلها با قابلیت resume مورد استفاده قرار می‌گیرند. به عبارت دیگر عناصر رسانه‌ای این قابلیت را دارند قطعات مختلف پاسخ‌ها را به یکدیگر متصل کند و به عنوان یک فایل واحد با آن برخورد شود.

پژوهشگران متوجه شدند که مرورگرهای Mozilla و Edge اجازه می‌دهند تا عناصر رسانه‌ای با داده‌های قابل مشاهده و مبهم از منابع مختلف با یکدیگر ترکیب شوند. این مورد باعث می‌شود تا مهاجمان بتوانند حملات پیشرفته‌ای را انجام دهند. این آسیب‌پذیری با نام Wavethrough معرفی شده است.

به گفته پژوهشگران این آسیب‌پذیری می‌تواند از طریق یک وبسایت مخرب و با استفاده از فایل رسانه‌ای جاسازی شده در صفحه، مورد سوءاستفاده قرار گیرد. زمانی که فایل رسانه‌ای پخش می‌شود، بخشی از آن از سرور خود سایت و بخش دیگر از منبعی دیگر دریافت می‌شود که مرورگر را وادار به انجام درخواست متقابل یا cross-origin می‌کند.
پژوهشگری که این آسیب‌پذیری را معرفی کرده است، اثبات مفهومی (PoC) و نحوه عملکرد آن‌را در یک ویدئو منتشر کرده است. در این ویدئو نمایش داده می‌شود که اطلاعات خصوصی جی‌میل و فیسبوک از طریق این آسیب‌پذیری قابل دریافت است.

از آنجایی که کروم (Chrome ) و سافاری ( Safari ) در حال حاضر برای جلوگیری از چنین درخواست‌های متقابلی قوانینی درج کرده‌اند، از کاربرانشان در قبال اینگونه حملات محافظت شده است. 
مرورگرهای Firefox و Edge نیز پس از مطلع شدن از این آسیب‌پذیری، با بروزرسانی، آن را برطرف کرده‌اند.
از این رو، به کاربران این دو مرورگر توصیه می‌شود تا اطمینان حاصل کنند که از آخرین نسخه آن‌ها استفاده می‌کنند.

نظرتان را ثبت کنید کد خبر: 41926 گروه خبری: امنیت سایبری منبع خبر: ایتنا تاریخ خبر: 1397/04/03 تعداد مشاهده: 2241
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
Adobe Animate 2024 24.0.3.19 / 2023 / 2022 / 2021 / 2020 / macOS

Adobe Animate 2024 24.0.3.19 / 2023 / 2022 / 2021 / 2020 / macOS

ادوبی انیمیت

Krater + Update 1.04 + Update 1.06 + Update 1.08 + Update 1.0.10

Krater + Update 1.04 + Update 1.06 + Update 1.08 + Update 1.0.10

گودال آتشفشان

100ft Robot Golf

100ft Robot Golf

ربات گلف باز

Merchants of Kaidan

Merchants of Kaidan

بازرگانان سیاره‌ی کیـدان

سخنرانی استاد پناهیان درباره عید غدیر

سخنرانی استاد پناهیان درباره عید غدیر

پناهیان درباره عید غدیر

3DRating Benchmark 1.2.3 for Android

3DRating Benchmark 1.2.3 for Android

قدرت گرافیکی گوشی خود را محک بزنید

Celeste + Updates

Celeste + Updates

فکری و ماجراجویی برای کامپیوتر

Tilt Racing 1.4 for Android

Tilt Racing 1.4 for Android

بازی ماشین سواری

Pluralsight - Windows Forms Best Practices

Pluralsight - Windows Forms Best Practices

فیلم آموزش و تمرین توسعه‌ی برنامه‌های کاربردی ویندوزی

KMPlayer 4.2.3.19 + 2024.11.18.12 Win/Mac + Portable

KMPlayer 4.2.3.19 + 2024.11.18.12 Win/Mac + Portable

کی ام پلیر

آموزش ایجاد پارتیشن از فضای خالی در ویندوز 7

آموزش ایجاد پارتیشن از فضای خالی در ویندوز 7

آموزش ساخت پارتیشن در ویندوز 7

مهدویّت در اسلام

مهدویّت در اسلام

شناخت کوتاه از حضرت مهدی(عجل الله تعالی فرجه الشریف)

BurnAware Professional 18.2

BurnAware Professional 18.2

رایت سی دی و رایت دی وی دی

Murano 1.1.0 for Android +3.1

Murano 1.1.0 for Android +3.1

1310 آیکون با کیفیت 144*144

منطق فازی

منطق فازی

آشنایی با منطق و مدیریت فازی

Any.do Task List & To-do List Premium 5.14.4.5 for Android +4.0

Any.do Task List & To-do List Premium 5.14.4.5 for Android +4.0

برنامه یادآوری کارها

نیاز به محبت

نیاز به محبت

نیاز دوست داشتن

CorePlayer 1.36.7427

CorePlayer 1.36.7427

پلیر حرفه ای با امکانات فوق العاه

Doctor Who Infinity + The Lady of the Lake DLC

Doctor Who Infinity + The Lady of the Lake DLC

دکتر هو

بهینه سازی سایت با GTMetrix

بهینه سازی سایت با GTMetrix

آموزش GTMetrix

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!