سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. به مناسبت ماه رجب، در سایت https://esetupdate.ir/ تخفیف ویژه‌ای برای محصولات در نظر گرفته شده است؛ فرصت را از دست ندهید. 🌸
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار نرم افزار

اصلاحیه فوق‌العاده مایکروسافت

روز سه شنبه ششم مهر ماه، شرکت مایکروسافت اصلاحیه فوق‌العاده‌ای برای ترمیم یک حفره امنیتی در فناوری ASP.Net که مورد سوءاستفاده قرار گرفته بود، منتشر کرد.

اصلاحیه شماره MS10-070 خارج از برنامه ماهانه مایکروسافت منتشر می‌شود و نشان دهنده اهمیت ترمیم و اصلاح این حفره امنیتی است. حفره امنیتی ASP.Net می‌تواند شرایط دسترسی غیرمجاز به سرویس دهنده‌های تحت Web را فراهم کند.

دسترسی غیر مجاز در حد امکانات مدیر شبکه (Admin) خواهد بود و فرد نفوذگر می‌تواند فایل‌های رمز شده و اطلاعات کاربران را از روی سرویس دهنده سرقت کند. فناوری ASP.Net بستر طراحی شده توسط مایکروسافت برای ساخت و اجرای برنامه‌های تحت Web است.

این درحالیست که هم اکنون، میلیون‌ها سایت اینترنتی بر اساس این فناوری ساخته شده‌اند. سرعت عمل شرکت مایکروسافت در تهیه و عرضه اصلاحیه MS10-070 قابل توجه است. درواقع در مدت 11 روز از زمان شناسایی و اطلاع از این حفره امنیتی، مایکروسافت توانسته اصلاحیه قطعی برای تمام نسخه‌های ASP.Net تحت سیستم‌های عامل مختلف از Win XP SP3 تا Server 2008 R2 ارائه دهد.

انتشار اصلاحیه MS10-070 به روش جدیدی صورت گرفته که تا بحال مایکروسافت انجام نداده بود. روز سه‌شنبه ششم مهر ماه این اصلاحیه فقط بر روی سایت Download Center قرار داده شد تا مدیران شبکه و دیگر کاربران بطور دستی آن را دریافت کرده و بر روی سرویس دهنده‌های خود نصب کنند.

بدین ترتیب، برخلاف معمول همیشه، مایکروسافت از انتشار همزمان اصلاحیه از طریق سیستم بروزرسانی خودکار Windows خودداری کرد. دلیل مایکروسافت نیز این بوده که این اصلاحیه بیشتر برای موسسات بزرگ و شرکت‌های خدمات‌دهی اینترنت (ISP) کاربرد دارد و کمتر کاربری است که روی کامپیوتر خود سرویس دهنده تحت Web راه‌اندازی کرده باشد.

اینگونه موسسات و شرکت‌ها نیز ابتدا اصلاحیه را در یک محیط محدودتر آزمایش کرده و سپس اصلاحیه را بطور عمومی و گسترده بر روی دستگاه‌های سازمان و شرکت خود اعمال می‌کنند. البته در طی روزهای آینده این اصلاحیه از طریق سیستم بروزرسانی خودکار Windows نیز در دسترس بوده و در بین کاربران توزیع خواهد شد.

آخرین خبر از ویروس Stuxnet
کارشناسان با بررسی ویروس Stuxnet به روش جدید دیگری که این ویروس برای شیوع و انتشار خود استفاده می‌کند، پی بردند. با این روش، حتی کامپیوترهای آلوده‌ای که پاکسازی شده‌اند، دوباره در معرض آلودگی به این ویروس قرار می‌گیرند.

در این روش جدید شناسایی شده، ویروس Stuxnet یک برنامه DLL مخرب و آلوده را به فایل‌های خاصی از نوع Step7 تزریق می‌کند. بدین ترنیب بر روی هر کامپیوتر سالمی که یک فایل Step7 آلوده باز شود، آن کامپیوتر نیز به ویروس Stuxnet آلوده خواهد شد.

فایل‌های Step7 توسط نرم‌افزار Step7 که بخشی از سیستم مدیریت صنعتی شرکت زیمنس است، ساخته می‌شوند. این نرم‌افزار وظیفه برنامه‌ریزی و انجام تنظیمات سخت‌افزارهای سیستم کنترل صنعتی شرکت زیمنس را بر عهده دارد و اطلاعات تولیدی این نرم‌افزار در فایل‌های از نوع Step7 ذخیره می‌شود.

بر روی کامپیوترهای آلوده به ویروس Stuxnet، این ویروس فایل‌های Step7 را شناسایی کرده و برنامه مخرب و آلوده خود را به این فایل‌ها تزریق می‌کند. حال اگر آلودگی این کامپیوتر شناسایی شود، معمولاً ابتدا از فایل‌های اطلاعاتی روی آن کامپیوتر بایگانی گرفته شده و سپس اقدام به پاکسازی آن می‌شود.

در صورتی که در این حالت، پس از پاکسازی و بازگرداندن بایگانی فایل‌ها، به محض باز کردن یکی از فایل‌های Step7 (دستکاری شده توسط Stuxnet) آن کامپیوتر دوباره آلوده خواهد شد. در بسیاری از مجموعه‌های صنعتی بزرگ، این احتمال وجود دارد که عملیات برنامه‌نویسی و تنظیمات تحت سیستم‌های شرکت زیمنس در یک بخش خاص از آن مجموعه انجام شده و فایل‌های ساخته شده (Step7) از این بخش به دیگر بخش‌های مجموعه ارسال شود تا مورد استفاده قرار گیرند.

با روشی که ویروس Stuxnet بکار گرفته است، در این حالت فقط کافی است که فایل‌های Step7 آلوده باشند تا کل مجموعه صنعتی آلوده شود. با شناسایی این روش جدید، ویروس Stuxnet که نیازمند دانش و مهارت کافی در خصوص نرم‌افزار و قالب فایل‌های Step7 است، حدس و گمان‌هایی که اخیراً درباره سازنده این ویروس مطرح می‌شود، بیشتر قدرت می‌گیرد.

روش‌ها و دانش گسترده‌ای که در ساخت این ویروس بکار رفته است، احتمال اینکه ویروس Stuxnet با حمایت یک دولت تهیه شده باشد، را بیشتر می‌کند. از طرف دیگر، فعالیت عمده این ویروس در کشور ایران بوده و همین موضوع باعث شده تا نگاه‌ها و انگشت اتهام به سمت دولت‌های آمریکا و اسرائیل نشانه رود.

رای عدم اعتماد به استانداردهای PDF
در کنفرانس سالانه موسسه Virus Bulletin که در حال حاضر در کانادا در حال برگزاری است، در یک رأی‌گیری ساده، 97% از کارشناسان امنیتی حاضر در کنفرانس رأی عدم اعتماد به استانداردهای Acrobat PDF داده و خواستار تعریف قالب (Format) جدیدی که از امنیت بالاتری برخوردار باشند، شدند.

در زمان رأی‌گیری، رئیس جلسه خطاب به حاضرین پرسید، آیا کسی از شرکت Adobe در جلسه حضور دارد؟ پس از چند ثانیه سکوت، فردی از انتهای سالن فریاد زد، "البته که کسی نیست، این یک کنفرانس امنیتی است!"

در حال حاضر، بیشترین حملات و تهدیدات امنیتی از طریق سوءاستفاده از نقاط ضعف و حفره‌های امنیتی در انواع محصولات شرکت Adobe صورت می‌گیرد. در گذشته، محصولات مایکروسافت جذاب‌ترین و آسان‌ترین روش نفوذ به سیستم‌ها و شبکه‌های کامپیوتری به حساب می‌آمد ولی در طی چند سال گذشته، مایکروسافت تلاش چشمگیری در رفع و ترمیم نقاط ضعف امنیتی در محصولات خود کرده است.

همین امر باعث شده، توجه افراد خلافکار و نفوذگر به دیگر نرم‌افزارهایی مانند محصولات Adobe که به اندازه مایکروسافت مورد مصرف عمومی قرار دارد، جلب شود. البته شرکت Adobe نیز تلاش گسترده‌ای در رفع نقاط ضعف نرم‌افزارهای خود دارد، ولی بنظر می‌رسد در ابتدای راه است و هنوز نتوانسته نظر مساعد دست اندرکاران امنیتی را جلب کند.
نظرتان را ثبت کنید کد خبر: 3405 گروه خبری: اخبار نرم افزار منبع خبر: itna.ir تاریخ خبر: 1389/07/11 تعداد مشاهده: 1914
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
Oxford Advanced Learner's 8 v3.6.22 / Learner's Academic Dict 1.0.19.0 for Android +2.2

Oxford Advanced Learner's 8 v3.6.22 / Learner's Academic Dict 1.0.19.0 for Android +2.2

فرهنگ لغت معروف آکسفورد ویرایش 8 به همراه تلفظ کلمات به همراه دیتا

Adobe InDesign CC 9.0 / 2014 v10.0.0.70 x86/x64

Adobe InDesign CC 9.0 / 2014 v10.0.0.70 x86/x64

نسخه 10 و نهایی قویترین نرم افزار نشر دیجیتال شرکت ادوب

Men of War II

Men of War II

مردان جنگ 2

Frostpunk

Frostpunk

شبیه ساز

تفسیر صوتی سوره زلزال و عادیات

تفسیر صوتی سوره زلزال و عادیات

تفسیر سوره عادیات از حجت الاسلام قرائتی

The Amber Throne

The Amber Throne

تاج و تخت کهربایی

مو در طب سنتی و ایرانی

مو در طب سنتی و ایرانی

اقسام مو؛ تدریس آیت الله تبریزیان

Lynda - Foundations of Programming- Design Patterns

Lynda - Foundations of Programming- Design Patterns

فیلم آموزشی لیندا اصول برنامه‌نویسی - الگوهای طراحی

LEGO Worlds

LEGO Worlds

لگو ورلدز

چگونه موضوع پژوهش انتخاب کنیم؟

چگونه موضوع پژوهش انتخاب کنیم؟

روش های تحقیق

منشور حقوق بشر کوروش

منشور حقوق بشر کوروش

زندگی نامه کوروش کبیر

Notification Toggle Premium 3.8.9 for Android +3.0

Notification Toggle Premium 3.8.9 for Android +3.0

نوار اطلاع رسانی

F-Rename Professional 2.112

F-Rename Professional 2.112

تغییر نام دسته جمعی فایل ها و پوشه ها

Way of the Samurai 3

Way of the Samurai 3

اکشن شمشیری

Automate Premium 1.21.2 for Android

Automate Premium 1.21.2 for Android

اتومیت

برگزیده تفسیر نور

برگزیده تفسیر نور

تفسیر ساده قرآن

تاریخ پانصد ساله تبریز: از آغاز دوره مغولان تا پایان دوره صفویان

تاریخ پانصد ساله تبریز: از آغاز دوره مغولان تا پایان دوره صفویان

شهر تبریز در سده ‏های سیزدهم تا هفدهم

استفاده بهتر و بهینه از اینترنت اکسپلورر

استفاده بهتر و بهینه از اینترنت اکسپلورر

149 روش برای استفاده بهتر از Internet Explorer

Windows 10 Manager 3.9.4

Windows 10 Manager 3.9.4

مدیریت ویندوز 10

تفسیر سوره حمد از دید استاد مطهری

تفسیر سوره حمد از دید استاد مطهری

مطهری تفسیر حمد

Terraria v1.4.4.9

Terraria v1.4.4.9

تراریا

گرامر زبان انگلیسی

گرامر زبان انگلیسی

گرامر حروف اضافه در زبان انگلیسی

Photo Mate R3 3.6.1 for Android +4.0

Photo Mate R3 3.6.1 for Android +4.0

عکاسی

Sonic and All Stars Racing Transformed + Update 2

Sonic and All Stars Racing Transformed + Update 2

سونیک و سگا مسابقه ستارگان

Teorex PhotoScissors 9.2.2

Teorex PhotoScissors 9.2.2

حذف پس زمینه عکس

Trayy 2.4.1

Trayy 2.4.1

مدیریت دسکتاپ

!Udemy - Make Epic Videos for the Internet

!Udemy - Make Epic Videos for the Internet

آموزش ساختن ویدئوی حرفه ای

تکنیک های نفوذ به نرم افزار

تکنیک های نفوذ به نرم افزار

آشنایی با Carck و ترفندهایی برای نفوذ به نرم افزار

Massive Chalice

Massive Chalice

جام بزرگ

Peter Rabbit

Peter Rabbit

پیتر خرگوشه

Adobe Bridge 2026 16.0.2 / 2025 15.1.4 / 2024 / 2023 / 2022 / 2021 / 2020 / macOS

Adobe Bridge 2026 16.0.2 / 2025 15.1.4 / 2024 / 2023 / 2022 / 2021 / 2020 / macOS

ادوب بریج

آموزش کامل دامین های Active Directory

آموزش کامل دامین های Active Directory

آموزش کامل دامین های اکتیو دایرکتوری

NVIDIA GeForce Experience 3.28.0.417 / Nvidia PhysX 9.23.1019

NVIDIA GeForce Experience 3.28.0.417 / Nvidia PhysX 9.23.1019

جیفورس اکسپرینس

ssLauncher the Original 1.14.18 for Android +2.2

ssLauncher the Original 1.14.18 for Android +2.2

لانچر زیبا با نمایی متفاوت

مجله تخصصی هفته نامه خبری

مجله تخصصی هفته نامه خبری

مجله Newsweek International فوریه 12 ؛ 2021

Distant Worlds 2 v1.0.8.6

Distant Worlds 2 v1.0.8.6

استراتژیک برای کامپیوتر

نماهنگ «یا نبی سلام علیک»

نماهنگ «یا نبی سلام علیک»

نماهنگ ماهرزرین

Antares Auto-Tune Unlimited 2023.12 (x64)

Antares Auto-Tune Unlimited 2023.12 (x64)

تصحیح صدای خوانندگان و موسیقی

دوره آموزش ویدئویی شیمی دوم دبیرستان به همراه نکات و تست‌های کنکوری

دوره آموزش ویدئویی شیمی دوم دبیرستان به همراه نکات و تست‌های کنکوری

آموزش شیمی

Pinegrow Web Editor Pro 5.99 + Portable

Pinegrow Web Editor Pro 5.99 + Portable

پاین گرو

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!