کانال سافت گذر در ایتا خبرهای جذاب سافت گذر را در ایتا دنبال کنید
جستجو در سافت گذر سافت گذر
جستجو در سایت در حال جستجو ...
کاربر عزیز ! اگر میخواهید به طور لحظه ای از بروز رسانی نرم افزار مورد نظر خود آگاه شوید و ایمیل بروز رسانی برنامه مورد نظر خود را در لحظه دریافت نمایید و فهرست برنامه های منتخب خود را در محیط کاربری خود ذخیره کنید همچنین دسترسی به تمامی برنامه های مخصوص اعضای ویژه(VIP) داشته باشید، با پرداخت ماهی فقط 5700 تومان تا یکسال از این امکان بهره مند شوید عضویــــــت
x
X لایسنس آنتی ویروس نود 32
بستن
 
آپدیت نود 32
تعداد برنامه ها: 9157 | مشاهده و دانلود: 734593787 | آخرین بروزرسانی: 1403/02/04 | اعضاء: 316218 | نظرات: 37882
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد امام حسن مجتبی علیه السلام مبارک باد 💐
 شهادت امیرالمومنین علی ابن ابی طالب علیه السلام تسلیت باد

🔰 لایسنس نود 32 آخرین نسخه با تخفیف باورنکردنی با پشتیبانی سافت گذر را از اینجا تهیه کنید.

جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید

اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

محصولات ESET نسخه 9 و 10 و 11 و 12 و 13  را با سریال های ارائه شده در اینجا فعال کنید. در صورتمی از کارافتادن جایگزین می شود.

افراک

سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

سرور آپدیت نود 32
پیشنهاد سافت گذر
نظر سنجی
[مشاهده نتایج]

مایکروسافت قادر به رفع سریع مشکل امنیتی اسکایپ نیست

مایکروسافت می‌گوید برای رفع مشکل امنیتی اسکایپ به بازنگری اساسی در کدنویسی برنامه نیاز دارد.

مایکروسافت قادر به رفع سریع مشکل امنیتی اسکایپ نیست

یک ضعف امنیتی در فرآیند به‌روزرسانی اسکایپ وجود دارد که سیستم را با خطر امنیتی روبه‌رو میکند و دسترسی سیستمی در اختیار هکر قرار می‌دهد. هکرها در صورت استفاده از این باگ می‌توانند به تمام بخش‌های سیستم‌عامل دسترسی کامل داشته باشند.

مایکروسافت که صاحب این سرویس مکالمه‌ی صوتی و تصویری است، اذعان داشته که از چون رفع این نقیصه کار زیادی می‌برد، قادر به رفع سریع آن نیست.

استفان کنتاک، محقق حوزه‌ی امنیت، چندی پیش متوجه شد نصب‌کننده‌ی به‌روزرسانی اسکایپ با یک تکنیک سرقت DLL قابل نفوذ است. با این تکنیک، هکر می‌تواند یک اپلیکیشن را به‌گونه‌ای فریب دهد که به‌جای استفاده از فایل سیستمی، از کدهای آلوده استفاده کند. با این شیوه، هکر می‌تواند یک فایل DLL مخرب را به پوشه‌ای موقت که توسط کاربر قابل دسترسی است منتقل کند و سپس آن را به فایل DLL موجودی که توسط کاربر قابل ویرایش نیست مثل UXTheme.dd تغییر نام دهد. این تکنیک جواب می‌دهد؛ چرا که وقتی نرم‌افزار فایل DLL مورد نیاز را جستجو می‌کند، ابتدا فایل مخرب پیدا می‌شود.

وقتی اسکایپ را نصب می‌کنید، این نرم‌افزار برای به‌روزرسانی از آپدیتر داخلی خود استفاده می‌کند. وقتی این آپدیتر به اجرا درمی‌آید، از یک فایل اجرایی دیگر جهت انجام به‌روزرسانی استفاده می‌کند که همین موضوع آن را در معرض خطر نفوذ قرار می‌دهد.

امنیت

به گفته‌ی کنتاک به‌سادگی و با چند خط کدنویسی می‌توان فایل DLL مخرب را به پوشه‌ی موقت ذکرشده منتقل کرد. در ویندوز راه‌های زیادی برای انجام این کار وجود دارد؛ اما این خطر تنها متوجه ویندوز نیست و مک و لینوکس نیز در معرض آن قرار دارند. کنتاک می‌گوید:

وقتی فرد متجاوز دسترسی‌ سیستمی به دست بیاورد، می‌تواند هر کاری انجام دهد؛ یعنی فایل‌های موجود در رایانه را سرقت کند، داده‌ها را حذف کند و ... .

کنتاک در ماه سپتامبر سال گذشته، موضوع را به اطلاع مایکروسافت رساند؛ اما غول دنیای نرم‌افزار می‌گوید برطرف کردن این حفره‌ی امنیتی نیاز به بازنگری اساسی در کدنویسی آپدیتر دارد.

این شرکت به کنتاک گفته است که هرچند می‌تواند مشکل را رفع کند؛ اما این رفع اشکال در نسخه‌ای جدید اعمال خواهد شد و صرفا از طریق یک به‌روزرسانی امنیتی قابل اعمال نیست.
نظرتان را ثبت کنید کد خبر: 40596 گروه خبری: اخبار امنیت و ویروس منبع خبر: زومیت تاریخ خبر: 1396/11/30 تعداد مشاهده: 2682
سافت گذر