سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. به مناسبت ماه رجب، در سایت https://esetupdate.ir/ تخفیف ویژه‌ای برای محصولات در نظر گرفته شده است؛ فرصت را از دست ندهید. 🌸
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار نرم افزار

اصلاحیه فوق‌العاده مایکروسافت

روز سه شنبه ششم مهر ماه، شرکت مایکروسافت اصلاحیه فوق‌العاده‌ای برای ترمیم یک حفره امنیتی در فناوری ASP.Net که مورد سوءاستفاده قرار گرفته بود، منتشر کرد.

اصلاحیه شماره MS10-070 خارج از برنامه ماهانه مایکروسافت منتشر می‌شود و نشان دهنده اهمیت ترمیم و اصلاح این حفره امنیتی است. حفره امنیتی ASP.Net می‌تواند شرایط دسترسی غیرمجاز به سرویس دهنده‌های تحت Web را فراهم کند.

دسترسی غیر مجاز در حد امکانات مدیر شبکه (Admin) خواهد بود و فرد نفوذگر می‌تواند فایل‌های رمز شده و اطلاعات کاربران را از روی سرویس دهنده سرقت کند. فناوری ASP.Net بستر طراحی شده توسط مایکروسافت برای ساخت و اجرای برنامه‌های تحت Web است.

این درحالیست که هم اکنون، میلیون‌ها سایت اینترنتی بر اساس این فناوری ساخته شده‌اند. سرعت عمل شرکت مایکروسافت در تهیه و عرضه اصلاحیه MS10-070 قابل توجه است. درواقع در مدت 11 روز از زمان شناسایی و اطلاع از این حفره امنیتی، مایکروسافت توانسته اصلاحیه قطعی برای تمام نسخه‌های ASP.Net تحت سیستم‌های عامل مختلف از Win XP SP3 تا Server 2008 R2 ارائه دهد.

انتشار اصلاحیه MS10-070 به روش جدیدی صورت گرفته که تا بحال مایکروسافت انجام نداده بود. روز سه‌شنبه ششم مهر ماه این اصلاحیه فقط بر روی سایت Download Center قرار داده شد تا مدیران شبکه و دیگر کاربران بطور دستی آن را دریافت کرده و بر روی سرویس دهنده‌های خود نصب کنند.

بدین ترتیب، برخلاف معمول همیشه، مایکروسافت از انتشار همزمان اصلاحیه از طریق سیستم بروزرسانی خودکار Windows خودداری کرد. دلیل مایکروسافت نیز این بوده که این اصلاحیه بیشتر برای موسسات بزرگ و شرکت‌های خدمات‌دهی اینترنت (ISP) کاربرد دارد و کمتر کاربری است که روی کامپیوتر خود سرویس دهنده تحت Web راه‌اندازی کرده باشد.

اینگونه موسسات و شرکت‌ها نیز ابتدا اصلاحیه را در یک محیط محدودتر آزمایش کرده و سپس اصلاحیه را بطور عمومی و گسترده بر روی دستگاه‌های سازمان و شرکت خود اعمال می‌کنند. البته در طی روزهای آینده این اصلاحیه از طریق سیستم بروزرسانی خودکار Windows نیز در دسترس بوده و در بین کاربران توزیع خواهد شد.

آخرین خبر از ویروس Stuxnet
کارشناسان با بررسی ویروس Stuxnet به روش جدید دیگری که این ویروس برای شیوع و انتشار خود استفاده می‌کند، پی بردند. با این روش، حتی کامپیوترهای آلوده‌ای که پاکسازی شده‌اند، دوباره در معرض آلودگی به این ویروس قرار می‌گیرند.

در این روش جدید شناسایی شده، ویروس Stuxnet یک برنامه DLL مخرب و آلوده را به فایل‌های خاصی از نوع Step7 تزریق می‌کند. بدین ترنیب بر روی هر کامپیوتر سالمی که یک فایل Step7 آلوده باز شود، آن کامپیوتر نیز به ویروس Stuxnet آلوده خواهد شد.

فایل‌های Step7 توسط نرم‌افزار Step7 که بخشی از سیستم مدیریت صنعتی شرکت زیمنس است، ساخته می‌شوند. این نرم‌افزار وظیفه برنامه‌ریزی و انجام تنظیمات سخت‌افزارهای سیستم کنترل صنعتی شرکت زیمنس را بر عهده دارد و اطلاعات تولیدی این نرم‌افزار در فایل‌های از نوع Step7 ذخیره می‌شود.

بر روی کامپیوترهای آلوده به ویروس Stuxnet، این ویروس فایل‌های Step7 را شناسایی کرده و برنامه مخرب و آلوده خود را به این فایل‌ها تزریق می‌کند. حال اگر آلودگی این کامپیوتر شناسایی شود، معمولاً ابتدا از فایل‌های اطلاعاتی روی آن کامپیوتر بایگانی گرفته شده و سپس اقدام به پاکسازی آن می‌شود.

در صورتی که در این حالت، پس از پاکسازی و بازگرداندن بایگانی فایل‌ها، به محض باز کردن یکی از فایل‌های Step7 (دستکاری شده توسط Stuxnet) آن کامپیوتر دوباره آلوده خواهد شد. در بسیاری از مجموعه‌های صنعتی بزرگ، این احتمال وجود دارد که عملیات برنامه‌نویسی و تنظیمات تحت سیستم‌های شرکت زیمنس در یک بخش خاص از آن مجموعه انجام شده و فایل‌های ساخته شده (Step7) از این بخش به دیگر بخش‌های مجموعه ارسال شود تا مورد استفاده قرار گیرند.

با روشی که ویروس Stuxnet بکار گرفته است، در این حالت فقط کافی است که فایل‌های Step7 آلوده باشند تا کل مجموعه صنعتی آلوده شود. با شناسایی این روش جدید، ویروس Stuxnet که نیازمند دانش و مهارت کافی در خصوص نرم‌افزار و قالب فایل‌های Step7 است، حدس و گمان‌هایی که اخیراً درباره سازنده این ویروس مطرح می‌شود، بیشتر قدرت می‌گیرد.

روش‌ها و دانش گسترده‌ای که در ساخت این ویروس بکار رفته است، احتمال اینکه ویروس Stuxnet با حمایت یک دولت تهیه شده باشد، را بیشتر می‌کند. از طرف دیگر، فعالیت عمده این ویروس در کشور ایران بوده و همین موضوع باعث شده تا نگاه‌ها و انگشت اتهام به سمت دولت‌های آمریکا و اسرائیل نشانه رود.

رای عدم اعتماد به استانداردهای PDF
در کنفرانس سالانه موسسه Virus Bulletin که در حال حاضر در کانادا در حال برگزاری است، در یک رأی‌گیری ساده، 97% از کارشناسان امنیتی حاضر در کنفرانس رأی عدم اعتماد به استانداردهای Acrobat PDF داده و خواستار تعریف قالب (Format) جدیدی که از امنیت بالاتری برخوردار باشند، شدند.

در زمان رأی‌گیری، رئیس جلسه خطاب به حاضرین پرسید، آیا کسی از شرکت Adobe در جلسه حضور دارد؟ پس از چند ثانیه سکوت، فردی از انتهای سالن فریاد زد، "البته که کسی نیست، این یک کنفرانس امنیتی است!"

در حال حاضر، بیشترین حملات و تهدیدات امنیتی از طریق سوءاستفاده از نقاط ضعف و حفره‌های امنیتی در انواع محصولات شرکت Adobe صورت می‌گیرد. در گذشته، محصولات مایکروسافت جذاب‌ترین و آسان‌ترین روش نفوذ به سیستم‌ها و شبکه‌های کامپیوتری به حساب می‌آمد ولی در طی چند سال گذشته، مایکروسافت تلاش چشمگیری در رفع و ترمیم نقاط ضعف امنیتی در محصولات خود کرده است.

همین امر باعث شده، توجه افراد خلافکار و نفوذگر به دیگر نرم‌افزارهایی مانند محصولات Adobe که به اندازه مایکروسافت مورد مصرف عمومی قرار دارد، جلب شود. البته شرکت Adobe نیز تلاش گسترده‌ای در رفع نقاط ضعف نرم‌افزارهای خود دارد، ولی بنظر می‌رسد در ابتدای راه است و هنوز نتوانسته نظر مساعد دست اندرکاران امنیتی را جلب کند.
نظرتان را ثبت کنید کد خبر: 3405 گروه خبری: اخبار نرم افزار منبع خبر: itna.ir تاریخ خبر: 1389/07/11 تعداد مشاهده: 1899
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
Pluralsight - CompTIA Mobility+ Part 1 Over-the-Air and Network Infrastructure / Part 2 Security / Part 3 Device Management and Troubleshooting

Pluralsight - CompTIA Mobility+ Part 1 Over-the-Air and Network Infrastructure / Part 2 Security / Part 3 Device Management and Troubleshooting

مجموعه‌ی 3 دوره آموزش تصویری مدرک بین‌المللی CompTIA Mobility+ شامل مباحث شبکه، امنیت، مدیریت و عیب‌یابی دستگاه‌های همراه

Farming Simulator 17 KUHN

Farming Simulator 17 KUHN

شبیه ساز کشاورزی

CentOS 8.4 Build 2105

CentOS 8.4 Build 2105

سنت او اس

OneCommander Pro 3.104.1

OneCommander Pro 3.104.1

فایل منیجر برای ویندوز

Skybolt Zack + Update

Skybolt Zack + Update

اکشن برای کامپیوتر

SoftwarePassport Armadillo Professional 9.64

SoftwarePassport Armadillo Professional 9.64

قوی‌ترین ابزار محافظت و قفل گذاری اطلاعات در برابر کپی غیر مجاز

QuickWrite Keyboard 3.0.57 for Android +2.3

QuickWrite Keyboard 3.0.57 for Android +2.3

کیبرد اندروید

منزلت و جایگاه حضرت فاطمه زهرا (س) از حجت الاسلام والمسلمین علی نظری منفرد - 4 جلسه

منزلت و جایگاه حضرت فاطمه زهرا (س) از حجت الاسلام والمسلمین علی نظری منفرد - 4 جلسه

حاج آقا علی نظری منفرد با موضوع منزلت و جایگاه حضرت فاطمه زهرا (س)

Shu

Shu

شو

Auto Call 1.0.2 for Android

Auto Call 1.0.2 for Android

تماس حقیقی و مجازی

Windows Server 2022 LTSC 21H2 Build 20348.4529 RTM MSDN VL December 2025

Windows Server 2022 LTSC 21H2 Build 20348.4529 RTM MSDN VL December 2025

ویندوز سرور 2022

2BrightSparks SyncBackPro 11.3.124

2BrightSparks SyncBackPro 11.3.124

پشتیبان گیری، بازیابی و همگام سازی فایل ها

Magic Earth Navigation and Maps 7.1.24.31 for Android +8.0

Magic Earth Navigation and Maps 7.1.24.31 for Android +8.0

نقشه مجیک ارث

Graphisoft ARCHICAD 21 Build 6013 Win64 / Mac

Graphisoft ARCHICAD 21 Build 6013 Win64 / Mac

طراحی ساختمان

Learning Software PowerPoint 2010

Learning Software PowerPoint 2010

آموزش نرم افزار پاورپوینت 2010

Picsel Smart Office 1.5.1 for Symbian

Picsel Smart Office 1.5.1 for Symbian

برنامه ای کاربردی و مفید جهت نمایش انواع اسناد براي سيمبين

doPDF 11.9.512

doPDF 11.9.512

ساخت pdf

مجموعه مستند مهندسین خلاق با دوبلهٔ فارسی محصولی از شبکهٔ نشنال جئوگرافیک

مجموعه مستند مهندسین خلاق با دوبلهٔ فارسی محصولی از شبکهٔ نشنال جئوگرافیک

مستند مهندسین خلاق

DAZ Studio Professional 4.22.0.15

DAZ Studio Professional 4.22.0.15

ساخت انیمیشن 3 بعدی

Macrorit Data Wiper 8.3.0 Technician

Macrorit Data Wiper 8.3.0 Technician

پاک کردن اطلاعات هارد

Beethoven The Essentials - Full Music Album

Beethoven The Essentials - Full Music Album

بهترین آهنگ‌های بتهوون

Adobe Illustrator CC 17.0.0 / 2014 v18.0.0 + Portable

Adobe Illustrator CC 17.0.0 / 2014 v18.0.0 + Portable

نسخه CC بهترین نرم افزار طراحی تصاویر به صورت وکتور

Dopamine 3.0.1

Dopamine 3.0.1

پلیر موسیقی

همراه بانک پاسارگاد 12.3.1 برای اندروید

همراه بانک پاسارگاد 12.3.1 برای اندروید

همراه بانک پاسارگاد

5 جلسه سبک زندگی از حجت الاسلام والمسلمین پناهیان

5 جلسه سبک زندگی از حجت الاسلام والمسلمین پناهیان

حاج آقا پناهیان با موضوع سبک زندگی

مکیال المکارم فی فوائد الدعاء للقائم

مکیال المکارم فی فوائد الدعاء للقائم

عقیده مهدویت و موضوع امام زمان (عج)

سخنرانی علیرضا پناهیان با موضوع تحول دل ها با تحویل سال

سخنرانی علیرضا پناهیان با موضوع تحول دل ها با تحویل سال

سخنرانی تحول دل ها با تحویل سال با علیرضا پناهیان

ESRI ArcGIS Server Enterprise 10.5 / 10.2

ESRI ArcGIS Server Enterprise 10.5 / 10.2

نسخه 10 نرم افزار ArcGIS ویرایش Server با لایسنس بدون محدودیت

آنتروپی مثبت

آنتروپی مثبت

سیستم باز

ImTOO Video Converter Ultimate 7.8.26 Build 20220609 + Portable

ImTOO Video Converter Ultimate 7.8.26 Build 20220609 + Portable

تبدیل ویدیو کانورتر ایمتو

Terrarium Land

Terrarium Land

سرزمین گلخانه‌ای

ترجمه دفاع از حریم تشیع

ترجمه دفاع از حریم تشیع

دفاع از حریم تشیع نوشته مرحوم ابو الفتوح رازی

Udemy - Complete MATLAB Programming +MATLAB Simulink For Engineering

Udemy - Complete MATLAB Programming +MATLAB Simulink For Engineering

دوره آموزش کامل متلب

انقلاب سفید یا انقلاب شاه و مردم

انقلاب سفید یا انقلاب شاه و مردم

تغییرات اقتصادی و اجتماعی سال 1341

Acunetix Web Vulnerability Scanner 13.0.201126145

Acunetix Web Vulnerability Scanner 13.0.201126145

اکانتیکس اسکن امنیتی سایت

برنامه نویسی اندروید نوشته‌ مهراد جاویدی

برنامه نویسی اندروید نوشته‌ مهراد جاویدی

سیستم عامل موبایل

Tiny Guardians

Tiny Guardians

نگهبانان کوچک

Alto’s Adventure 1.7.11 For Android +2.3.2

Alto’s Adventure 1.7.11 For Android +2.3.2

بازی ماجراجویی آلتو

UniGetUI 3.3.6

UniGetUI 3.3.6

مدیریت نرم افزارها

راهنمای استفاده از فورتی گیت (FortiGate)

راهنمای استفاده از فورتی گیت (FortiGate)

آموزش FortiGate

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!