سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. به مناسبت ماه رجب، در سایت https://esetupdate.ir/ تخفیف ویژه‌ای برای محصولات در نظر گرفته شده است؛ فرصت را از دست ندهید. 🌸
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار نرم افزار

آسیب‌پذیری سرقت اطلاعات در مرورگر فایرفاکس

اندروید -فایر فاکس

سیستم عامل اندروید، با استفاده از سازوکار سند‌باکس، تمام نرم‌افزار‌های درحال اجرا را در مقابل دسترسی‌های غیرمجاز سایر برنامه‌ها محافظت می‌کند.

به گزارش سافت‌گذر به نقل از فن آوری اطلاعات ایران، محققان امنیتی شرکت IBM به‌تازگی کشف کردند که تعدادی از آسیب‌ پذیری‌های مرورگر فایرفاکس در سکوی اندروید، می‌تواند به برنامه‌های مخرب این امکان را دهد که با دور زدن سند‌باکس این مرورگر، اطلاعات حساس کاربر مربوط به نمایه‌ی کاربر در مرورگر را به سرقت ببرند.

نرم‌افزار فایرفاکس، اطلاعات شخصی‌ کاربر را در مسیری مانند مسیر زیر ذخیره می‌کند:‌
/data/data/org.mozilla.firefox/files/mozilla/.default.
محققان به منظور آشکارسازی این آسیب‌ پذیری با ایجاد نرم‌افزار موفق شدند که این رشته‌ی تصادفی یا بخشِ RANDOM-STRING در آدرس را تشخیص دهند و به این ترتیب به نمایه‌ی کاربر در یک تاریخ مشخص دست‌رسی پیدا کنند و اطلاعاتی نظیر تاریخچه‌ی مرورگر، اطلاعات کوکی کاربر و اطلاعات ذخیره‌ شده در حافظه‌ کش را به سرقت ببرند.

این نرم‌افزار که برای سواستفاده از این آسیب‌ پذیری ایجاد شده است، یک پرونده‌ مخرب HTML ایجاد می‌کند و با همین پرونده، مرورگر را مجبور به بارگذاری همه‌ پرونده‌های نمایه‌ کاربر می‌کند.

پرونده‌های به سرقت رفته در مسیر Download در کارت حافظه‌ تلفن همراه قرار می‌گیرند و توسط یک نرم‌افزار مخرب که به مهاجم امکان دسترسی به کارت حافظه را می‌دهد، در دسترس مهاجمین قرار بگیرد.

آسیب‌ پذیری‌های مرتبط با مشکل مرورگر فایرفاکس عبارتند از:
آسیب‌ پذیری ضعف در ایجاد رشته‌ تصادفی، CVE-2014-1516: اگر مهاجم نقطه‌ اولیه‌ الگوریتم یا Seed را از الگوریتم تولید اعداد تصادفی بداند، به سادگی خروجی این الگوریتم قابل تشخیص است.

آسیب‌ پذیری ایجاد نام نمایه در لاگ سامانه‌عامل، CVE-2014-1484: سیستم عامل اندروید، رشته‌ تصادفی تولید‌شده برای نمایه‌ کاربر را در Android System Log ثبت می‌کند و این آسیب‌ پذیری امکان سرقت اطلاعات شخصی را برای مهاجم فراهم می‌کند.

در نسخه‌ ۴ از سیستم عامل اندروید، نرم‌افزارها با مجوز READ_LOGS، به راحتی می‌توانند به رخ‌دادهای ثبت‌ شده در سیستم عامل دسترسی داشته باشند و نام نمایه‌ کاربر در مرورگر را به دست‌آورند.

بارگیری خودکار پرونده‌های در کارت حافظه، CVE-2014-1515: مرورگر فایرفاکس در سیستم عامل اندروید به صورت پیش‌ فرض تمامی پرونده‌ها را در کارت حافظه ذخیره می‌کند و برنامه‌های مخرب با مجوز READ_EXTERNAL_STORAGE می‌توانند به راحتی پرونده‌های بارگیری شده را از کارت حافظه بخوانند.

آسیب‌ پذیری امکان تغییر پرونده‌ گزارش از کارافتادن مرورگر، CVE-2014-1506: مرورگر فایرفاکس، زمانی که به هر دلیل از کار می‌افتد، پرونده‌ آخرین وضعیت خود را از مسیر زیر /data/data/org.mozilla.firefox/files/mozilla/Crash Reports/pending به پرونده‌ سیستمی سامانه‌عامل می‌فرستد.

با استفاده از یک کد سواستفاده، مهاجم می‌تواند این پرونده را به‌نحوی تغییر دهد که این پرونده در Android Log قرار بگیرد و سپس آن را به سرقت ببرد.

نظرتان را ثبت کنید کد خبر: 20069 گروه خبری: اخبار نرم افزار منبع خبر: iritn.com تاریخ خبر: 1393/01/10 تعداد مشاهده: 3664
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
SystemRescue 12.03

SystemRescue 12.03

دیسک نجات

برای کاربران با تجربه و موثر فناوری اطلاعات

برای کاربران با تجربه و موثر فناوری اطلاعات

مجله PC Pro مارس 2021

چگونه استرس امتحانات را کنترل کنیم؟

چگونه استرس امتحانات را کنترل کنیم؟

چگونه استرس را کنترل کنم

Puyo Puyo Tetris

Puyo Puyo Tetris

فکری برای کامپیوتر

Empire Total War

Empire Total War

امپراتوری - جنگ تمام‌عیار

سخنرانی آیت الله جوادی آملی با موضوع الزامات و ارکان اقتصاد مقاومتی

سخنرانی آیت الله جوادی آملی با موضوع الزامات و ارکان اقتصاد مقاومتی

سخنرانی آیت الله جوادی آملی با موضوع الزامات و ارکان اقتصاد مقاومتی

FileMenu Tools 8.6.0

FileMenu Tools 8.6.0

سفارشی سازی منوی راست کلیک ویندوز اکسپلورر

سخنرانی دکتر ناصر رفیعی با موضوع درس هایی از هجرت پیامبر اکرم (ص) - 2 جلسه

سخنرانی دکتر ناصر رفیعی با موضوع درس هایی از هجرت پیامبر اکرم (ص) - 2 جلسه

سخنرانی درس هایی از هجرت پیامبر اکرم (ص) با ناصر رفیعی

The Road

The Road

جاده

Evertales 1.13 for Android

Evertales 1.13 for Android

بازی مبارز قدرتمند

نقشهٔ ایران آفلاین 7.31 برای اندروید 4.0.3+

نقشهٔ ایران آفلاین 7.31 برای اندروید 4.0.3+

نقشهٔ آفلاین تمامی شهرهای کوچک و بزرگ ایران بدون نیاز به اینترنت

Interstellar - Original Motion Picture Soundtrack by Hans Zimmer Deluxe Version

Interstellar - Original Motion Picture Soundtrack by Hans Zimmer Deluxe Version

موسقی فیلم Interstellar

Acronis Disk Director 12.5 Build 163 + Server + WinPE / Advanced 11.0.12077 + WinPE

Acronis Disk Director 12.5 Build 163 + Server + WinPE / Advanced 11.0.12077 + WinPE

قوی‌ترین نرم افزار پارتیشن بندی هارد و راه اندازی سیستم بوت چندگانه

قصه های ای کی یوسان

قصه های ای کی یوسان

ای کی‌یو، مرد کوچک

Call Toolbox Pro 2.6 for Android +2.3.3

Call Toolbox Pro 2.6 for Android +2.3.3

مدیریت تماس ها

Bitsum Process Lasso Pro 17.0.1.18

Bitsum Process Lasso Pro 17.0.1.18

مدیریت برنامه های در حال اجرا

Microsoft Excel 2013 BIBLE

Microsoft Excel 2013 BIBLE

مایکروسافت اکسل 2013

آموزش VBA در MS office

آموزش VBA در MS office

ویژوال بیسیک در ام اس آفیس

کاربر Director

کاربر Director

آموزش دایرکتور

The Yakuza

The Yakuza

یاکوزا

سخنرانی حجت الاسلام ناصر رفیعی با موضوع عمل بدتر از گناه

سخنرانی حجت الاسلام ناصر رفیعی با موضوع عمل بدتر از گناه

سخنرانی عمل بدتر از گناه با ناصر رفیعی

The Pedestrian

The Pedestrian

فکری برای کامپیوتر

Snail Mail

Snail Mail

حلزون پیشرو

حدیث زندگی

حدیث زندگی

جلوه های رفتاری و اخلاقی حضرت زهرا (علیها السلام)

کامل ترین مرجع آموزش Windows 8

کامل ترین مرجع آموزش Windows 8

مرجع آموزش ویندوز 8

سوالات قرآنی

سوالات قرآنی

سوالاتی که با یسئلونک آغاز می شود

آموزش شبکه PROFIBUS با نرم افزار STEP7

آموزش شبکه PROFIBUS با نرم افزار STEP7

آموزش شبکه پرو فی باس

مولودی حاج محمود کریمی برای ولادت حضرت معصومه

مولودی حاج محمود کریمی برای ولادت حضرت معصومه

مولودی محمود کریمی برای روز دختر

SecretDNS 3.7.7

SecretDNS 3.7.7

رمزگذاری دی‌ان‌اس

Circuits

Circuits

مدارها - نسخه‌ی جدید

Dragon Blade

Dragon Blade

اکشن رزمی

Fishdom H20 Hidden Odyssey

Fishdom H20 Hidden Odyssey

پیدا کردن اشیاء عتیقه مخفی

Udemy - Complete C# Unity Game Developer 2D - 2020/6

Udemy - Complete C# Unity Game Developer 2D - 2020/6

آموزش ساخت بازی دو بُعدی در یونیتی

Sea Journey

Sea Journey

جنگ در قالب پازل

How to Make Origami 1.0.46 for Android +3.0

How to Make Origami 1.0.46 for Android +3.0

آموزش ساخت اریگامی

تفسیر صوتی سوره زلزال و عادیات

تفسیر صوتی سوره زلزال و عادیات

تفسیر سوره عادیات از حجت الاسلام قرائتی

Capsized

Capsized

واژگون

Nibiru

Nibiru

نیبیرو

JW Player Pro 7 Plugin / 6.8 / 6.1.2972

JW Player Pro 7 Plugin / 6.8 / 6.1.2972

پلاگین پخش ویدیو از طریق فلش‌پلیر در وب

آموزش CentOS

آموزش CentOS

آشنایی و نصب CentOS و کار با Back Track

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!