سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. به مناسبت ماه رجب، در سایت https://esetupdate.ir/ تخفیف ویژه‌ای برای محصولات در نظر گرفته شده است؛ فرصت را از دست ندهید. 🌸
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار نرم افزار

بدافزاری که سرورهای HTTP جاوا را هدف می‌گیرد کشف شد

java

محققان امنیتی شرکت Trend Micro یک بدافزار از نوع راه نفوذ مخفی (backdoor) را کشف کرده‌اند که سرورهای HTTP مبتنی بر جاوا را آلوده کرده و به مهاجمان اجازه می‌ دهد که دستورات خرابکار را بر روی سیستم‌ها اجرا نمایند. این بدافزار کارکر راه نفوذ مخفی داشته و به عنوان یک فایل JSP اجرا می‌ گردد.

به گزارش سافت‌گذر به نقل از فن آوری اطلاعات ایران، این تهدید که با عنوان BKDR_JAVAWAR.JG شناخته می‌شود، بصورت یک صفحه جاوا سرور (JSP) است.
JSP یک نوع صفحه وب است که می‌ تواند فقط از طریق یک سرور وب خاص با یک Java servlet مانند Apache Tomcat به کار گرفته شود.
زمانی که این صفحه مورد استفاده قرار می‌ گیرد، مهاجم می ‎‌تواند از راه دور به آن دسترسی پیدا کرده و با استفاده از یک کنسول وب، از توابع آن برای مرور کردن، بارگذاری، ویرایش، حذف، دانلود یا کپی کردن فایل‌ها از سیستم آلوده، استفاده نماید.
این کار مشابه عملکرد راه‌های نفوذ مخفی مبتنی بر PHP است که عمدتاً با نام PHP Web shell شناخته می‌شوند.

به گفته محققان Trend Micro، علاوه بر دسترسی به اطلاعات حساس، یک مهاجم کنترل سیستم آلوده را از طریق راه نفوذ مخفی به دست آورده و می‌ تواند دستورات خرابکار بیشتری را بر روی سرور آسیب‌ پذیر اجرا نماید.

راه نفوذ مخفی JSP می‌تواند توسط سایر بدافزارهایی که بر روی سیستم میزبان سرور HTTP مبتنی بر جاوا وجود دارند نصب گردد یا اینکه در هنگام مرور وب‌ سایت‎‌های خرابکار، دانلود شود.

بنا بر یادداشت‌های فنی Trend Micro، این بدافزار سیستم‌های ویندوز ۲۰۰۰، ویندوز سرور ۲۰۰۳، ویندوز XP، ویندوز ویستا و ویندوز ۷ را هدف قرار می‌دهد.

به گفته محققان Trend Micro، یک سناریوی محتمل دیگر برای حمله، زمانی است که مهاجم وب سایت‌های نیرو گرفته از Apache Tomcat را چک کرده و سعی می‌کند به Tomcat Web Application Manager دسترسی پیدا نماید.
با استفاده از یک ابزار شکستن کلمه عبور، مجرمان سایبری قادر هستند لاگین کرده و حقوق مدیریتی را برای به کار گیری فایل‌های WAR به دست آورند.

برای محافظت از این سرورها در برابر این تهدید، مدیران سیستم باید از کلمات عبور قوی استفاده کنند که به راحتی با استفاده از ابزارهای معمول شکسته نشود.
همچنین باید تمامی به روز رسانی‎‌ های امنیتی موجود را برای سیستم‌ها و نرم‌افزارهای خود اعمال نمایند و از مشاهده وب‌‎ سایت‌های ناشناخنه و غیر قابل اعتماد خودداری کنند.

نظرتان را ثبت کنید کد خبر: 12790 گروه خبری: اخبار نرم افزار منبع خبر: iritn.com تاریخ خبر: 1391/10/12 تعداد مشاهده: 1527
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
سخنرانی حجت الاسلام حامد کاشانی با موضوع بررسی علت تفاوت نگاه سیدالشهداء (ع) با سایر اصحاب رسول خدا (ص) - 5 جلسه

سخنرانی حجت الاسلام حامد کاشانی با موضوع بررسی علت تفاوت نگاه سیدالشهداء (ع) با سایر اصحاب رسول خدا (ص) - 5 جلسه

سخنرانی بررسی علت تفاوت نگاه سیدالشهداء (ع) با سایر اصحاب رسول خدا (ص) حامد کاشانی

Eliosis Hunt + Update 1

Eliosis Hunt + Update 1

اکشن تیراندازی

Monster Story 1.0.5.4 for Android

Monster Story 1.0.5.4 for Android

بازی داستان هیولاها

AVG Cleaner 25.21.0 for Android +8.0

AVG Cleaner 25.21.0 for Android +8.0

پاکسازی ای وی جی

مربی اخلاق؛ بزرگ‌ترین نیاز جامعه اسلامی از زبان آیت الله مصباح یزدی

مربی اخلاق؛ بزرگ‌ترین نیاز جامعه اسلامی از زبان آیت الله مصباح یزدی

مربی اخلاق؛ بزرگ‌ترین نیاز جامعه اسلامی از زبان آیت الله مصباح یزدی

Road Not Taken v741

Road Not Taken v741

راهِ نرفته

آموزش زبان ماشین و برنامه نویسی سیستم

آموزش زبان ماشین و برنامه نویسی سیستم

آشنایی کامل با برنامه نویسی اسمبلی

ترانه شروع ماه عسل 1396

ترانه شروع ماه عسل 1396

آهنگ محمد علیزاده ماه عسل 96

دانشگاه های انگلستان

دانشگاه های انگلستان

تسهیلات آموزشی و پژوهشی دانشگاه های انگلستان

Traffic Racer 3.6 for Android +2.4

Traffic Racer 3.6 for Android +2.4

ترافیک ریسر

CBT Nuggets 70-411 Administering Windows Server 2012

CBT Nuggets 70-411 Administering Windows Server 2012

آموزش تصویری شرکت CBT برای امتحان 70-411 مایکروسافت در مورد ویندوز سرور 2012

سخنرانی آیت‌الله فاطمی‌نیا سال 98

سخنرانی آیت‌الله فاطمی‌نیا سال 98

محرم شب اول تا شام غریبان فاطمی‌نیا

Elementary OS 0.4 Loki x64

Elementary OS 0.4 Loki x64

جایگزینی سریع و کاملا منبع‌ باز برای ویندوز و مک

Yury

Yury

یوری

TweakNow QR Code Maker 3.7

TweakNow QR Code Maker 3.7

ساخت کد کیوآر

Bridge Constructor 8.2 for Android +4.0

Bridge Constructor 8.2 for Android +4.0

بازی پل سازی

عید غدیر و شرح جریان نور امام از آیت الله سیدمحمدمهدی میرباقری

عید غدیر و شرح جریان نور امام از آیت الله سیدمحمدمهدی میرباقری

حاج آقا سیدمحمدمهدی میرباقری با موضوع عید غدیر و شرح جریان نور امام

آموزش OrCAD 9.2

آموزش OrCAD 9.2

آموزش اورکد

4 جلسه سخنرانی دکتر رفیعی با موضوع بیماری ها و ناهنجاری های روحی و اجتماعی

4 جلسه سخنرانی دکتر رفیعی با موضوع بیماری ها و ناهنجاری های روحی و اجتماعی

سخنرانی بیماری ها و ناهنجاری های روحی و اجتماعی با ناصر رفیعی

Iesabel 3.3 for Android

Iesabel 3.3 for Android

بازی ایزابل

Auto Gordian Knot - AutoGK 2.55 + Tools & Tutorial

Auto Gordian Knot - AutoGK 2.55 + Tools & Tutorial

بهترین نرم‌افزار برای ریپ دی وی دی فیلم به همراه ابزارها و آموزش

آمار و تصاویر هشت سال دفاع مقدّس

آمار و تصاویر هشت سال دفاع مقدّس

نبردهای ایران و عراق

Intel Driver & Support Assistant 24.4.36.6

Intel Driver & Support Assistant 24.4.36.6

آپدیت درایورهای اینتل

Chronicle Keepers - The Dreaming Garden

Chronicle Keepers - The Dreaming Garden

نگهبانان تاریخ - باغ رویایی

گام به گام Entity Framework 4.0 And ASP.NET Web Forms

گام به گام Entity Framework 4.0 And ASP.NET Web Forms

آموزش ASP.NET Web

آهنگ‌های بی‌کلام آرامش‌بخش

آهنگ‌های بی‌کلام آرامش‌بخش

موسیقی ملایم

Contemporary evolutionary research in archaeology

Contemporary evolutionary research in archaeology

کتاب راهنمای تحقیقات تکمیلی باستان شناسی

مداحی جواد مقدم سال 97

مداحی جواد مقدم سال 97

مداحی جواد مقدم سال 97

Crazy Taxi 1.52 for Android +2.3

Crazy Taxi 1.52 for Android +2.3

بازی تاکسی دیوانه

Pluralsight (TrainSignal) - Windows 8 Managing and Maintaining (70-688) Part 1 / 2 / 3 / 4

Pluralsight (TrainSignal) - Windows 8 Managing and Maintaining (70-688) Part 1 / 2 / 3 / 4

مجموعه‌ی 4 دوره آموزش تصویری مدیریت و نگهداری همه‌جانبه‌ی ویندوز 8 – آزمون 70-688

Diamond Cut Audio Restoration Tools 11.02

Diamond Cut Audio Restoration Tools 11.02

ارتقای کیفیت صدای فایل های صوتی ضبط شده یا قدیمی

1by1 2.13

1by1 2.13

پلیر صوتی

Autodesk AutoCAD Raster Design 2026 / 2025

Autodesk AutoCAD Raster Design 2026 / 2025

تبدیل تصاویر رستری به اَشکال و فایل های بُرداری در اتوکد

Grounded

Grounded

اکشن و ماجراجویی برای کامپیوتر

On The Road

On The Road

شبیه‌ساز رانندگی با کامیون برای کامپیوتر

هنر طنز

هنر طنز

چگونه طنزپرداز مطرحی شویم

زیارتنامه حضرت فاطمه (س)؛ فارسی و عربی و شرح

زیارتنامه حضرت فاطمه (س)؛ فارسی و عربی و شرح

زیارت مهتاب: شرح زیارت حضرت فاطمه سلام الله علیها

Recuva Technician 1.54.120 Final

Recuva Technician 1.54.120 Final

نرم افزار بازیابی اطلاعات حذف شده

نرم افزار شبکه سه نسخه 5.5.2 برای اندروید

نرم افزار شبکه سه نسخه 5.5.2 برای اندروید

شبکه سه در تلفن همراه شما با اپلیکیشن شبکه سه

CBT Nuggets - Microsoft Windows Server 2012 70-410 with R2 Updates

CBT Nuggets - Microsoft Windows Server 2012 70-410 with R2 Updates

فیلم آموزش ویندوز سِـروِر 2012‌‌ – آزمون 410‌‌-70‌ به همراه آپدیت‌های آر‌2

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!