سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. به مناسبت ماه رجب، در سایت https://esetupdate.ir/ تخفیف ویژه‌ای برای محصولات در نظر گرفته شده است؛ فرصت را از دست ندهید. 🌸
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار نرم افزار

آسیب‌پذیری سرقت اطلاعات در مرورگر فایرفاکس

اندروید -فایر فاکس

سیستم عامل اندروید، با استفاده از سازوکار سند‌باکس، تمام نرم‌افزار‌های درحال اجرا را در مقابل دسترسی‌های غیرمجاز سایر برنامه‌ها محافظت می‌کند.

به گزارش سافت‌گذر به نقل از فن آوری اطلاعات ایران، محققان امنیتی شرکت IBM به‌تازگی کشف کردند که تعدادی از آسیب‌ پذیری‌های مرورگر فایرفاکس در سکوی اندروید، می‌تواند به برنامه‌های مخرب این امکان را دهد که با دور زدن سند‌باکس این مرورگر، اطلاعات حساس کاربر مربوط به نمایه‌ی کاربر در مرورگر را به سرقت ببرند.

نرم‌افزار فایرفاکس، اطلاعات شخصی‌ کاربر را در مسیری مانند مسیر زیر ذخیره می‌کند:‌
/data/data/org.mozilla.firefox/files/mozilla/.default.
محققان به منظور آشکارسازی این آسیب‌ پذیری با ایجاد نرم‌افزار موفق شدند که این رشته‌ی تصادفی یا بخشِ RANDOM-STRING در آدرس را تشخیص دهند و به این ترتیب به نمایه‌ی کاربر در یک تاریخ مشخص دست‌رسی پیدا کنند و اطلاعاتی نظیر تاریخچه‌ی مرورگر، اطلاعات کوکی کاربر و اطلاعات ذخیره‌ شده در حافظه‌ کش را به سرقت ببرند.

این نرم‌افزار که برای سواستفاده از این آسیب‌ پذیری ایجاد شده است، یک پرونده‌ مخرب HTML ایجاد می‌کند و با همین پرونده، مرورگر را مجبور به بارگذاری همه‌ پرونده‌های نمایه‌ کاربر می‌کند.

پرونده‌های به سرقت رفته در مسیر Download در کارت حافظه‌ تلفن همراه قرار می‌گیرند و توسط یک نرم‌افزار مخرب که به مهاجم امکان دسترسی به کارت حافظه را می‌دهد، در دسترس مهاجمین قرار بگیرد.

آسیب‌ پذیری‌های مرتبط با مشکل مرورگر فایرفاکس عبارتند از:
آسیب‌ پذیری ضعف در ایجاد رشته‌ تصادفی، CVE-2014-1516: اگر مهاجم نقطه‌ اولیه‌ الگوریتم یا Seed را از الگوریتم تولید اعداد تصادفی بداند، به سادگی خروجی این الگوریتم قابل تشخیص است.

آسیب‌ پذیری ایجاد نام نمایه در لاگ سامانه‌عامل، CVE-2014-1484: سیستم عامل اندروید، رشته‌ تصادفی تولید‌شده برای نمایه‌ کاربر را در Android System Log ثبت می‌کند و این آسیب‌ پذیری امکان سرقت اطلاعات شخصی را برای مهاجم فراهم می‌کند.

در نسخه‌ ۴ از سیستم عامل اندروید، نرم‌افزارها با مجوز READ_LOGS، به راحتی می‌توانند به رخ‌دادهای ثبت‌ شده در سیستم عامل دسترسی داشته باشند و نام نمایه‌ کاربر در مرورگر را به دست‌آورند.

بارگیری خودکار پرونده‌های در کارت حافظه، CVE-2014-1515: مرورگر فایرفاکس در سیستم عامل اندروید به صورت پیش‌ فرض تمامی پرونده‌ها را در کارت حافظه ذخیره می‌کند و برنامه‌های مخرب با مجوز READ_EXTERNAL_STORAGE می‌توانند به راحتی پرونده‌های بارگیری شده را از کارت حافظه بخوانند.

آسیب‌ پذیری امکان تغییر پرونده‌ گزارش از کارافتادن مرورگر، CVE-2014-1506: مرورگر فایرفاکس، زمانی که به هر دلیل از کار می‌افتد، پرونده‌ آخرین وضعیت خود را از مسیر زیر /data/data/org.mozilla.firefox/files/mozilla/Crash Reports/pending به پرونده‌ سیستمی سامانه‌عامل می‌فرستد.

با استفاده از یک کد سواستفاده، مهاجم می‌تواند این پرونده را به‌نحوی تغییر دهد که این پرونده در Android Log قرار بگیرد و سپس آن را به سرقت ببرد.

نظرتان را ثبت کنید کد خبر: 20069 گروه خبری: اخبار نرم افزار منبع خبر: iritn.com تاریخ خبر: 1393/01/10 تعداد مشاهده: 3663
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
Balance 3D 2.6.1 for Android +2.3

Balance 3D 2.6.1 for Android +2.3

بازی حفظ تعادل

UML Distilled: A Brief Guide to the Standard Object Modeling Language, Third Edition

UML Distilled: A Brief Guide to the Standard Object Modeling Language, Third Edition

آموزش UML

کاریکاتورهای انگلیسی برای نوآموزان زبان

کاریکاتورهای انگلیسی برای نوآموزان زبان

Socio-political Caricatures

Cat on a Diet

Cat on a Diet

گربه‌ی شکمو

آسان پرداخت نسخه 8.2.0 برای اندروید

آسان پرداخت نسخه 8.2.0 برای اندروید

آسان پرداخت

Trend Micro Cleaner One Pro 6.8.0.333

Trend Micro Cleaner One Pro 6.8.0.333

بهینه سازی ویندوز

Deep Freeze Standard 8.71.020.5734/ Enterprise 8.60.220.5582 / Server / macOS

Deep Freeze Standard 8.71.020.5734/ Enterprise 8.60.220.5582 / Server / macOS

دیپ فریز

مداحی آماده شده برای دهه اول محرم سال 96 - شب ششم

مداحی آماده شده برای دهه اول محرم سال 96 - شب ششم

مداحی برای ششم محرم 96

دیوانه ای به نام هدایتعلی خان

دیوانه ای به نام هدایتعلی خان

دیوانه ای به نام هدایتعلی خان مسیو

Parinaz 1.0

Parinaz 1.0

پریناز

آشنایی و درمان در طب اسلامی

آشنایی و درمان در طب اسلامی

معرفی و واقعیت طب اسلامی

Contract Killer 3 Sniper 6.1.1 for Android +3.0

Contract Killer 3 Sniper 6.1.1 for Android +3.0

قاتل اجاره ای

Speccy Technician 1.33.79

Speccy Technician 1.33.79

نمایش اطلاعات سخت افزار در ویندوز

Scooter Beyond Compare 5.2.0.31950

Scooter Beyond Compare 5.2.0.31950

مقایسه سریع و دقیق فایل ها و فولدرها

چگونه استرس امتحانات را کنترل کنیم؟

چگونه استرس امتحانات را کنترل کنیم؟

چگونه استرس را کنترل کنم

آموزش کاربردی Ubuntu GNOME‬ برای مبتدیان

آموزش کاربردی Ubuntu GNOME‬ برای مبتدیان

گنو ابونتو

Spider-Man: The Movie

Spider-Man: The Movie

مرد عنکبوتی

تکنیک های وبلاگ نویسی

تکنیک های وبلاگ نویسی

وبلاگ نویسی

The Eye

The Eye

ترسناک چشم

آموزش نرم افزار PartitionMagic

آموزش نرم افزار PartitionMagic

آموزش پارتیشن مجیک

Battle Academy 2 - Eastern Front

Battle Academy 2 - Eastern Front

آکادمی جنگ 2 - جبهه‌ی شرقی

Modern Combat Versus 1.17.32 for Android +4.0.3

Modern Combat Versus 1.17.32 for Android +4.0.3

مادرن کامبت

سیره شناسی سیاسی اهلبیت (ع) از زبان آیت الله سید احمد علم الهدی

سیره شناسی سیاسی اهلبیت (ع) از زبان آیت الله سید احمد علم الهدی

سیره شناسی سیاسی اهلبیت (ع) از زبان آیت الله سید احمد علم الهدی

بررسی تخصصی مدارات سافت استارتر

بررسی تخصصی مدارات سافت استارتر

ATS48

6 جلسه اخلاق نیکو از حجت الاسلام والمسلمین سید حسین هاشمی نژاد

6 جلسه اخلاق نیکو از حجت الاسلام والمسلمین سید حسین هاشمی نژاد

حاج آقا سید حسین هاشمی نژاد با موضوع اخلاق نیکو

High-Logic MainType 13.0.0.1365

High-Logic MainType 13.0.0.1365

مدیریت فونت ها در ویندوز

Maxidix Wifi Suite 15.9.2 Build 890

Maxidix Wifi Suite 15.9.2 Build 890

نرم افزار مدیریت شبکه بی سیم

Vector 35 Binary Ninja 4.0.4958 Personal

Vector 35 Binary Ninja 4.0.4958 Personal

مهندسی معکوس نرم‌افزارها

Zoom Camera Pro 7.5 for Android +2.1

Zoom Camera Pro 7.5 for Android +2.1

دوربین اندروید با افکت های گوناگون

Passper for Excel 4.0.3.1

Passper for Excel 4.0.3.1

باز کردن قفل فایل های اکسل

آموزش ساخت QR Code

آموزش ساخت QR Code

آموزش کیوآر کد

Plumber 1 v1.14.7 / 2 v1.6.6 for Android +4.0

Plumber 1 v1.14.7 / 2 v1.6.6 for Android +4.0

بازی لوله کشی

Spectra

Spectra

اسپکترا

راهنمای وب سرور آپاچی

راهنمای وب سرور آپاچی

آشنایی کامل با Apache Web Server

اخترشناسی

اخترشناسی

نجوم و فضا

TunesKit Subtitle Editor 2.5.0.22

TunesKit Subtitle Editor 2.5.0.22

ساخت و ویرایش زیرنویس

The Forbidden Kingdom

The Forbidden Kingdom

رزمی

Adobe Photoshop CS4 Extended Middle East (ME) 11.0 + Portable

Adobe Photoshop CS4 Extended Middle East (ME) 11.0 + Portable

دانلود با لینک مستقیم نسخه فارسی (خاور میانه) نرم افزار فتوشاپ 11 با کرک دائمی

Teenage Mutant Ninja Turtles - Out of the Shadows

Teenage Mutant Ninja Turtles - Out of the Shadows

لاکپشت های نینجا – قیام سایه ها

Chicku

Chicku

چیکو

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!