سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. سافت گذر لباس نو به تن کرده😍(فعلا آزمایشی)
  2. 🔰جایگزین مناسب Kaspersky خرید لایسنس نود 32
  3. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  4. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

هشدار جدی به کاربران فایرفاکس و Edge

به کاربران این دو مرورگر توصیه می‌شود تا اطمینان حاصل کنند که از آخرین نسخه آن‌ها استفاده می‌کنند.

هشدار جدی به کاربران فایرفاکس و Edge

مرکز مدیریت راهبردی امنیت فضای تولید و تبادل اطلاعات ریاست جمهوری نسبت به آسیب پذیری بحرانی در مرورگرهای فایرفاکس و Edge هشدار داد این آسیب پذیری امنیتی حساب‌های آنلاین کاربر را سرقت می کند.

به گزارش سرویس اخبار تکنولوژی از مهر، یک پژوهشگر گوگل آسیب‌پذیری حساسی در مرورگرهای مدرن کشف کرده که می تواند محتوای حساب‌های آنلاین که در وبسایت‌ها وارد شده است را به سرقت ببرد.
این آسیب‌پذیری در نحوه اداره درخواست‌های وبگاه به فایل های ویدئویی و صوتی است که در صورت سوءاستفاده از این آسیب‌پذیری، مهاجم از راه دور می تواند حتی محتوای GMAIL یا پیام های خصوصی فیس‌بوک را بخواند.

براین اساس اعلام مرکز مدیریت راهبردی امنیت فضای تولید و تبادل اطلاعات ریاست جمهوری (افتا)، به دلایل امنیتی، مرورگرهای مدرن به وب‌سایت ها اجازه نمی‌دهند که درخواست های متقابل به یک دامنه متفاوت ایجاد کنند، مگر اینکه به دامنه‌ای اجازه مجزا داده شود. بدین معنی که هر وبسایتی تنها می تواند داده ها را از همان مبدا که بارگیری شده است، درخواست کند.

این کار باعث می شود که از هرگونه درخواست غیر مجاز به جهت سرقت اطلاعات از سایر سایت ها جلوگیری شود. هرچند که مرورگرها در قبال فایل های ویدئویی و صوتی چنین محدودیتی ندارند و امکان دریافت آنها از سایر وب‌گاه‌ها وجود دارد.

علاوه بر این، مرورگرها قابلیتی دارند که محتوای جزئی فایل‌های رسانه‌ای بزرگ را ارائه دهند که در حین پخش رسانه‌های بزرگ و یا دانلود فایلها با قابلیت resume مورد استفاده قرار می‌گیرند. به عبارت دیگر عناصر رسانه‌ای این قابلیت را دارند قطعات مختلف پاسخ‌ها را به یکدیگر متصل کند و به عنوان یک فایل واحد با آن برخورد شود.

پژوهشگران متوجه شدند که مرورگرهای Mozilla و Edge اجازه می‌دهند تا عناصر رسانه‌ای با داده‌های قابل مشاهده و مبهم از منابع مختلف با یکدیگر ترکیب شوند. این مورد باعث می‌شود تا مهاجمان بتوانند حملات پیشرفته‌ای را انجام دهند. این آسیب‌پذیری با نام Wavethrough معرفی شده است.

به گفته پژوهشگران این آسیب‌پذیری می‌تواند از طریق یک وبسایت مخرب و با استفاده از فایل رسانه‌ای جاسازی شده در صفحه، مورد سوءاستفاده قرار گیرد. زمانی که فایل رسانه‌ای پخش می‌شود، بخشی از آن از سرور خود سایت و بخش دیگر از منبعی دیگر دریافت می‌شود که مرورگر را وادار به انجام درخواست متقابل یا cross-origin می‌کند.
پژوهشگری که این آسیب‌پذیری را معرفی کرده است، اثبات مفهومی (PoC) و نحوه عملکرد آن‌را در یک ویدئو منتشر کرده است. در این ویدئو نمایش داده می‌شود که اطلاعات خصوصی جی‌میل و فیسبوک از طریق این آسیب‌پذیری قابل دریافت است.

از آنجایی که کروم (Chrome ) و سافاری ( Safari ) در حال حاضر برای جلوگیری از چنین درخواست‌های متقابلی قوانینی درج کرده‌اند، از کاربرانشان در قبال اینگونه حملات محافظت شده است. 
مرورگرهای Firefox و Edge نیز پس از مطلع شدن از این آسیب‌پذیری، با بروزرسانی، آن را برطرف کرده‌اند.
از این رو، به کاربران این دو مرورگر توصیه می‌شود تا اطمینان حاصل کنند که از آخرین نسخه آن‌ها استفاده می‌کنند.

نظرتان را ثبت کنید کد خبر: 41926 گروه خبری: امنیت سایبری منبع خبر: ایتنا تاریخ خبر: 1397/04/03 تعداد مشاهده: 2240
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
تلاوت مجلسی استاد مسعود عنایتی سوره مبارکه نصر

تلاوت مجلسی استاد مسعود عنایتی سوره مبارکه نصر

تلاوت مسعود عنایتی سوره نصر

NetLimiter Pro 5.3.18 Full

NetLimiter Pro 5.3.18 Full

کنترل و مدیریت ترافیک شبکه نت لیمیتر

ES File Explorer 4.4.2.17 + Mod + Mod Lite for Android +2.2

ES File Explorer 4.4.2.17 + Mod + Mod Lite for Android +2.2

فایل منیجر ای اس

Train Simple - Muse CC Fundamentals

Train Simple - Muse CC Fundamentals

فیلم آموزش آشنایی با نرم‌افزار ادوبی میوس سی‌سی

Zoom Camera Pro 7.5 for Android +2.1

Zoom Camera Pro 7.5 for Android +2.1

دوربین اندروید با افکت های گوناگون

Contra Anniversary Collection + Update v1.1.0

Contra Anniversary Collection + Update v1.1.0

کنترا

Timely Alarm Clock 1.3.2 for Android +4.0.3

Timely Alarm Clock 1.3.2 for Android +4.0.3

زنگ هشدار هوشمند اندروید

The Mysterious Cities of Gold - Secret Paths

The Mysterious Cities of Gold - Secret Paths

شهرهای اسرار آمیز طلا - مسیرهای مخفی

Udemy - Java Programming Masterclass covering Java 11 & Java 17

Udemy - Java Programming Masterclass covering Java 11 & Java 17

آموزش برنامه‌نویسی جاوا

Computer Launcher 12.9 For Android +4.1

Computer Launcher 12.9 For Android +4.1

لانچر ویندوز 10

سخنرانی حجت الاسلام حسینی قمی با موضوع اهمیت ماه مبارک رمضان

سخنرانی حجت الاسلام حسینی قمی با موضوع اهمیت ماه مبارک رمضان

حاج آقا حسینی قمی با موضوع اهمیت ماه مبارک رمضان

Moborobo 3.0.5.506 + MoboMarket 5.1.9.588 Final

Moborobo 3.0.5.506 + MoboMarket 5.1.9.588 Final

مدیریت گوشی های هوشمند موبورو موبو مارکت

Professional Assembly Language

Professional Assembly Language

اسمبلی

Threema 4.33 for Android +4.0

Threema 4.33 for Android +4.0

نرم افزار امنیت اینترنت ترما

زندگی مسلمانان بین قرن دهم تا سیزدهم میلادی

زندگی مسلمانان بین قرن دهم تا سیزدهم میلادی

قرون وسطی

Velocity Stream

Velocity Stream

جریان شتاب

iCare Data Recovery Pro 9.0.0.9

iCare Data Recovery Pro 9.0.0.9

بازیابی اطلاعات حذف شده

ESET Parental Control 5.2.1.0 For Android +6.0

ESET Parental Control 5.2.1.0 For Android +6.0

برنامه کنترل کودکان در فضای مجازی توسط والدین

Easy Unrar Unzip & zip premium 4.1 for Android +2.2

Easy Unrar Unzip & zip premium 4.1 for Android +2.2

فشرده سازی و بازکردن آسان فایلهای فشرده

The Lion King

The Lion King

شیرشاه

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!