سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار نرم افزار

تغییرات امنیتی در فایرفاکس 3.5.3

تهیه کننده: مجید فوزی فرد

 

تغییرات امنیتی در فایرفاکس 3.5.3 عبارتند از:

1- حل مشکلاتی که دلیلی بر وجود خطا در حافظه (rv:1.9.1.3/ 1.9.0.14) بود: به پیشنهاد و گزارشاتی که توسط توسعه دهندگان موزیلا و اعضای انجمن bugzilla اعلام شده، چندین مشکل امنیتی و پایداری در موتور (هسته) مرورگر فایرفاکس و دیگر محصولات موزیلا حل شد. بعضی از این خطاها با شرایط مشخص، نشان دهنده بروز ایرادهایی در حافظه بودند و احتمال داده می شود که بعضی از آنها با کمی تلاش می توانستند دست کم کدهای دلخواه خود را (در حافظه) اجرا و دست کاری کنند.

این مورد که میزان حساسیت خطرناک و حیاتی (میزان مهم بودن و حساسیت هر تغییر امنیتی که در این مرورگر اتفاق می افتد می تواند "خطرناک و حیاتی"، "مهم"، "متوسط" و یا "کم" باشد) دارد، در نسخه اصلی مرورگر فایرفاکس 3.5.3 قرار دارد و همچنین با به روز رسانی فایرفاکس 3.0.14 هم می توانید این ویژگی را دریافت کنید.

 

2- حل آسیب پذیری در اطلاعات ستون های درختی اشاره گر (نرم افزاری برای پردازش حرکات نشانه گر که در واقع بیان کننده موقعیت نشانه گر است): یک پژوهشگر ناشناس توسط فردی به نام "TippingPoint ZDI" گزارش داده که ستون ها در عناصر مبتنی بر یک ساختار درختی XUL (که مخفف XML User-Interface Language می باشد و به معنای زبان رابط کاربری XML است) می توانست با روشی خاص (دستورات اشاره گر ستونی) دست کاری شوند. یک مهاجم توانا می توانست با استفاده از این اشکال به مرورگر صدمه بزند و کد های دلخواه و مخرب خود را در کامپیوتر قربانی اجرا کند.

این مورد که میزان حساسیت خطرناک و حیاتی دارد در نسخه اصلی مرورگر فایرفاکس 3.5.3 قرار دارد و همچنین با به روز رسانی فایرفاکس 3.0.14 هم می توانید این ویژگی را دریافت کنید.

 

3- حل مشکل در نمایش متون در نوار مکان و محیط های دیگر: یک پژوهشگر بخش امنیت به نام "Juan Pablo Lopez Yacubian" و همچنین توسط "Corrie Sloot" گزارش داده شده که در ترجمه متون در نوار مکان (Location Bar) و فیلد های متنی دیگر، فونت های پیش فرض ویندوز به خوبی بر اساس استاندارد کاراکتر ها (Unicode characters) در خطوط بلند (خط های طولانی، خط هایی که دارای کلمات زیادی هستند) نمایش داده نمی شدند.در این صورت خطوط بلند وقتی در فیلد های متنی (در طومار ها در حرکت بالا و پایین) وارد می شوند، از دید خارج می شدند.یک مهاجم با سواستفاده از این آسیب پذیری، می توانست از اینکه کاربر بتواند URL یک سایت مخرب (آسیب رسان) را مشاهده نماید جلوگیری کند.

این مورد که میزان حساسیت کمی دارد در نسخه اصلی مرورگر فایرفاکس 3.5.3 قرار دارد و همچنین با به روز رسانی فایرفاکس 3.0.14 هم می توانید این ویژگی را دریافت کنید.

 

4- اصلاح امنیتی در نگارنده Feed که باعث فراهم کردن امتیازاتی برای مهاجمان می شد: یکی از محققان بخش امنیت موزیلا به نام "moz_bug_r_a4" گزارش داده که نگارنده Feed مرورگر می تواند با امتیازات (بی جا) و نفوذ بیشتر در کدهای JavaScript محتویات وب اجرا شود. یک مهاجم با استفاده از این آسیب پذیری (که وجود داشت) می توانست یک برنامه مخرب را با JavaScript بسازد، تا با پردازش برنامه توسط نگارنده Feed ، کد های مخرب با امتیازات  Chrome (مرورگر گوگل کروم نیست و بخشی از فایرفاکس است) اجرا شوند.

این مورد نیز که میزان حساسیت خطرناک و حیاتی دارد در نسخه اصلی مرورگر فایرفاکس 3.5.3 قرار دارد و همچنین این ویژگی برای به روز رسانی فایرفاکس 3.0.14 هم آماده است.

نظرتان را ثبت کنید کد خبر: 1108 گروه خبری: اخبار نرم افزار منبع خبر: سافت گذر تاریخ خبر: 1388/06/24 تعداد مشاهده: 1557
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
JRiver Media Center 35.0.24

JRiver Media Center 35.0.24

مشاهده و پخش فایل های ویدئویی و صوتی و عکس

Wondershare MobileTrans v8.1.0.640 / Mac

Wondershare MobileTrans v8.1.0.640 / Mac

موبایل ترنس انتقال اطلاعات میان تلفن های هوشمند

پرسش ها و پاسخ ها با موضوع فلسفه احکام و تربیت

پرسش ها و پاسخ ها با موضوع فلسفه احکام و تربیت

تربیت و اخلاق

برنامه جهان آرا سری جدید | جوان امروز از امام خمینی (ره) چه می داند؟

برنامه جهان آرا سری جدید | جوان امروز از امام خمینی (ره) چه می داند؟

برنامه جهان آرا شبکه افق

WeChat 8.0.11 for Android +5.0

WeChat 8.0.11 for Android +5.0

نرم افزار محبوب و معروف وی چت

مجله تخصصی برای علاقه مندان به دنیای کودکان

مجله تخصصی برای علاقه مندان به دنیای کودکان

مجله Beano دسامبر 2020

Sniper Ghost Warrior Contracts 2 Deluxe Edition

Sniper Ghost Warrior Contracts 2 Deluxe Edition

اسنایپر

بحث حول الاستسقام ( مشروعیة الاستخارة )

بحث حول الاستسقام ( مشروعیة الاستخارة )

استخاره و مشروعیت آن

Microsoft Visual Studio 2013 with Update 5 + Tools + MSDN Library

Microsoft Visual Studio 2013 with Update 5 + Tools + MSDN Library

بسته کامل و نهایی ویژوال استودیو 2013 آپدیت 5 به همراه نسخه های فرعی و بسته آپدیت 5 به صورت جداگانه

Fiddler 4.5.1.0

Fiddler 4.5.1.0

ثبت و ذخیرهٔ ردپای تمام تراکنش‌های HTTP بین کامپیوتر و اینترنت

آموزش کار با کنترل WinSock

آموزش کار با کنترل WinSock

آموزش WinSock

Duplicate File Remover 3.10.40 Build 0

Duplicate File Remover 3.10.40 Build 0

نرم افزار شناسایی و حذف فایل های تکراری

Farm Fables Strategy Enhanced v1.0

Farm Fables Strategy Enhanced v1.0

شبیه‌ساز فانتزی مدیریت مزرعه و دام - افسانه‌های مزرعه

لی پلاس نسخه 6.1 برای اندروید

لی پلاس نسخه 6.1 برای اندروید

لی پلاس

Game of Death 2

Game of Death 2

بازی مرگ 2

Dark Souls - Prepare to Die Edition

Dark Souls - Prepare to Die Edition

ارواح تاریک - مهیای مرگ

The Girl and the Robot

The Girl and the Robot

اکشن نقش آفرینی

مداحی مرحوم سید جواد ذاکر سال 80-85

مداحی مرحوم سید جواد ذاکر سال 80-85

محرم مرحود سیدذاکر

Virtual Table Tennis 3D Pro 2.7.3 for Android +2.3

Virtual Table Tennis 3D Pro 2.7.3 for Android +2.3

بازی پینگ پنگ

Flight Unlimited Las Vegas

Flight Unlimited Las Vegas

پرواز بر فراز شهر لاس وگاس | شبیه‌ساز پرواز با انواع هواپیماها

Halo: The Master Chief Collection (5 Games) - FitGirl

Halo: The Master Chief Collection (5 Games) - FitGirl

مجموعه بازی‌های هِیلو برای کامپیوتر

نماهنگ زیبای محمد علیزاده شهرعشق

نماهنگ زیبای محمد علیزاده شهرعشق

آهنگ محمد علیزاده شهرعشق

نکات و ترفندهای مقدماتی راه اندازی سایت دانلود

نکات و ترفندهای مقدماتی راه اندازی سایت دانلود

ترفندهای راه اندازی سایت دانلود

Boson NetSim for CCNP 9.9.5231.17264 + Network Simulator 11.7.6487.20622

Boson NetSim for CCNP 9.9.5231.17264 + Network Simulator 11.7.6487.20622

یکی از بهترین نرم افزارهای شبیه سازی شبکه

NCSS Pro 2021 21.0.3 / PASS Pro 2021 21.0.3

NCSS Pro 2021 21.0.3 / PASS Pro 2021 21.0.3

نرم افزار تجزیه و تحلیل آمار

Edoardo

Edoardo

مستند ادواردو

Screen Stream Mirroring 2.7.0c for Android +4.0

Screen Stream Mirroring 2.7.0c for Android +4.0

استریم تصویر

Studying the individual and society

Studying the individual and society

کتاب راهنمای ازدواج و خانواده

Next Browser 3.0 for Android +4.0

Next Browser 3.0 for Android +4.0

مرورگر جدید شرکت GO + افزونه ها

Mossaik Presets Pro 2.3.31

Mossaik Presets Pro 2.3.31

ویرایش عکس

Rival Stars Horse Racing: Desktop Edition

Rival Stars Horse Racing: Desktop Edition

مسابقه اسب سواری برای کامپیوتر

JP Software Take Command 35.00.21

JP Software Take Command 35.00.21

مدیریت خط فرمان ویندوز

Brahms The Essentials

Brahms The Essentials

آلبوم بهترین آهنگ های برامس

منشور حقوق بشر کوروش

منشور حقوق بشر کوروش

زندگی نامه کوروش کبیر

آموزش علم اخلاق کامپیوتری

آموزش علم اخلاق کامپیوتری

آشنایی کامل با علم اخلاق کامپیوتری

10 جلسه اهمیت ماه محرم و عزاداری برای سیدالشهداء (ع) از حجت الاسلام والمسلمین سیدمحمدمهدی میرباقری

10 جلسه اهمیت ماه محرم و عزاداری برای سیدالشهداء (ع) از حجت الاسلام والمسلمین سیدمحمدمهدی میرباقری

حاج آقا سیدمحمدمهدی میرباقری با موضوع اهمیت ماه محرم و عزاداری برای سیدالشهداء (ع)

Primordia + Update 1.1

Primordia + Update 1.1

خاستگاه

مرجع کامل آزمون CISSP

مرجع کامل آزمون CISSP

امنیت و اقدامات مدیریتی امنیت اطلاعات

Slender - The Arrival

Slender - The Arrival

مرد قلمی - ورود

مجله کارآفرینی ستکا شماره 1 تا 12

مجله کارآفرینی ستکا شماره 1 تا 12

مجله کارآفرینی ستکا

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!