سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. به مناسبت ماه رجب، در سایت https://esetupdate.ir/ تخفیف ویژه‌ای برای محصولات در نظر گرفته شده است؛ فرصت را از دست ندهید. 🌸
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار فناوری

سوءاستفاده‌ سایت‌های آلوده از باگ یازده ساله‌ فایرفاکس

طبق گزارش‌ها، باگ یازده‌ساله‌ای در مرورگر فایرفاکس وجود دارد که زمینه‌ی سوءاستفاده‌ کلاه‌برداران اینترنتی از کاربران را فراهم کرده است.
سوءاستفاده‌ سایت‌های آلوده از باگ یازده ساله‌ فایرفاکس
کلاه‌برداران اینترنتی و تبلیغ‌دهندگان غیرقانونی و سازندگان برنامه‌های مخرب مشغول سوء‌استفاده از باگ موجود در مرورگر فایرفاکس هستند که کاربران را در سایت‌های آلوده به‌دام می‌اندازد.

البته این مشکل را نمی‌توان چندان بزرگ دانست؛ چراکه که فضای اینترنت سرشار از چنین آلودگی‌هایی است. نکته‌ی مهم و عجیب این است که این سایت‌ها از حقه‌ی جدید و نوظهوری استفاده نمی‌کنند؛ بلکه از باگی در فایرفاکس بهره‌می‌برند که مهندسان موزیلا در یازده سال گذشته از حل آن عاجز بوده‌اند. این باگ برای اولین‌بار در آوریل۲۰۰۷ گزارش شده است.

این باگ کاربر را به وب‌سایتی آلوده هدایت می‌کند که درون کدهای منبع آن آی‌فِریمی وجود دارد که تگی برای نمایش محتوای وب‌سایت دیگری در وب‌سایت میزبان است. این آی‌فِریم درخواست احرازهویتی مبتنی بر HTTP برای دامنه‌ی دیگری ایجاد می‌کند. درنتیجه، داخل این آی‌فریم صفحه‌ی هویت‌سنجی مانند شکل زیر در وب‌سایت آلوده به‌نمایش در‌می‌آید.

باگ فایرفاکس
در چند سال گذشته، کلاه‌برداران اینترنتی و سازندگان برنامه‌های مخرب از این باگ بهره برده‌اند تا کاربران را به ورود به وب‌سایت‌های آلوده‌‌ی مختلف مجبور کنند. از جمله‌ی این وب‌سایت‌ها، می‌توان به صفحات کلاه‌برداری اینترنتی، صفحات تبلیغاتی چرخه‌ای خودکار، صفحات خرید کارت‌های هدیه‌ی تقلبی یا دانلود بدافزار‌های آلوده اشاره کرد.

هرگاه قربانی سعی کند از این وب‌سایت‌ها خارج شود، صاحبان آن‌ها صفحه‌ی هویت‌سنجی را به‌صورت چرخه‌وار روی دستگاه کاربر به‌نمایش می‌گذارند. درنتیجه‌، هربار که کاربر از آن خارج شود، دوباره صفحه‌ی هویت‌سنجی جدیدی به‌نمایش در‌می‌آید که عملا او را تا زمان بستن کامل مرورگر در دام خود نگه می‌دارد. تنها راه خلاصی از این مشکل، بستن کامل مرورگر و بازکردن مجدد آن است.

بااین‌حال علی‌رغم گزارش‌شدن این مشکل در زمان‌های مختلف، به‌دلایل نامعلومی هنوز از برطرف‌شدن آن خبری نیست و کلاه‌برداران مدت‌ها است که از آن سوء‌استفاده می‌کنند.

آخرین‌باری که این مشکل گزارش‌ شده، به روزهای گذشته مربوط است که کاربری اعلام کرده پس از ورود به وب‌سایتی آلوده، مرورگر او را وادار می‌کرده تا افزونه‌ی مشکوک فایرفاکس را نصب کند.

باگ فایرفاکس
مسلما موزیلا پروژه‌ای متن‌باز است و آن‌قدر منابع ندارد که بتواند تمامی مشکلات گزارش‌شده را برطرف کند. باوجوداین، به‌نظر می‌رسد پس از یازده سال دیگر وقت آن است مهندسان توسعه‌دهنده‌ی فایرفاکس کمی برای این مسئله وقت بگذارند و حلش کنند.

طبق بازخوردهایی که از کاربران درباره‌ی این مشکل دریافت شده، شاید تیم توسعه‌دهنده‌ی فایرفاکس بتوانند با الهام‌گیری از مرورگر اِج و کروم در نحوه‌ی کنارآمدن با این مشکل برایش تدبیری بیندیشند.

در مرورگر Edge، زمان بین ورود به وب‌سایت تا نمایش صفحه‌ی هویت‌سنجی آن‌قدر هست که به کاربر اجازه دهد پیش از فعال‌شدن آن، تب یا مرورگر را ببندد.

همچنین در کروم، صفحه‌ی هویت‌سنجی در تب مجزایی به‌نمایش در‌می‌آید و درنتیجه، این صفحه‌ی آلوده فقط می‌تواند یک تب را اشغال کند که کاربر می‌تواند به‌راحتی آن را ببندد.
نظرتان را ثبت کنید کد خبر: 43664 گروه خبری: اخبار فناوری منبع خبر: زومیت تاریخ خبر: 1397/09/19 تعداد مشاهده: 2460
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
Windows Server 2008 Enterprise SP2 Integrated May 2014 x86 + x64

Windows Server 2008 Enterprise SP2 Integrated May 2014 x86 + x64

نسخه 32 بیتی و 64 بیتی ویندوز سرور 2008 سرویس پک 2 به همراه تمامی آپدیت‌ها تا 18 اردیبهشت 1393

آموزش کامل با مدل مرجع OSI

آموزش کامل با مدل مرجع OSI

آموزش او اس ال

سخنرانی حجت الاسلام پناهیان درباره آسیب شناسی جامعه دینی

سخنرانی حجت الاسلام پناهیان درباره آسیب شناسی جامعه دینی

سخنرانی حجت الاسلام پناهیان با موضوع آسیب شناسی جامعه دینی

Olympia Graphic Design 1.7.7.50

Olympia Graphic Design 1.7.7.50

طراحی گرافیک

Oxford Advanced Learner's Dictionary - 9th Edition / Learner's Dictionary of Academic English with iWriter

Oxford Advanced Learner's Dictionary - 9th Edition / Learner's Dictionary of Academic English with iWriter

دیکشنری کامل آکسفورد ویرایش 9

Tomaso Albinoni: Adagio in G minor

Tomaso Albinoni: Adagio in G minor

آهنگ آداجیو از آلبینونی

Pony Island

Pony Island

جزیره‌ی اسب تک‌شاخ

FotoJet Collage Maker 1.2.5

FotoJet Collage Maker 1.2.5

ساخت کلاژ عکس

چگونه به پرسش‌های کودکان درباره خدا پاسخ دهیم؟

چگونه به پرسش‌های کودکان درباره خدا پاسخ دهیم؟

خدا کیست

The Nun 2018

The Nun 2018

راهبه

Personal Backup 6.4.7.0

Personal Backup 6.4.7.0

بکاپ گیری

Total Yoga: A Step-by-Step Guide to Yoga at Home for Everybody

Total Yoga: A Step-by-Step Guide to Yoga at Home for Everybody

یوگا در کل: راهنمای گام به گام یوگا در خانه برای همه

Boiling Bolt

Boiling Bolt

اکشن تیراندازی

پیام های بهار از حجت الاسلام والمسلمین علی نظری منفرد

پیام های بهار از حجت الاسلام والمسلمین علی نظری منفرد

حاج آقا علی نظری منفرد با موضوع پیام های بهار

World of Goo

World of Goo

دنیای گوو

Passper for RAR 4.0.3.1

Passper for RAR 4.0.3.1

بازیابی رمزهای عبور آرشیوهای رَر

DP Animation Maker 3.5.47

DP Animation Maker 3.5.47

ساخت انیمیشن دوبعدی

Limbo + Update 1.06r

Limbo + Update 1.06r

لیمبو

دایره‌المعارف دارویی خانواده

دایره‌المعارف دارویی خانواده

دایره‌المعارف

The Elephant Man

The Elephant Man

مرد فیل نما

Imagine for Instagram 4.0.10 for Android +4.1

Imagine for Instagram 4.0.10 for Android +4.1

ورود به اینستاگرام با چند اکانت مختلف و به صورت همزمان

AntTek File Explorer Pro 5.6 for Android +4.0

AntTek File Explorer Pro 5.6 for Android +4.0

مدیریت فایل اندروید

Train Simulator 2015

Train Simulator 2015

شبیه‌ساز قطار 2015 - نسخه‌ی سالم و اصلاح‌شده

Spider-Man 2

Spider-Man 2

مرد عنکبوتی 2

آموزش کاربردی JavaScript

آموزش کاربردی JavaScript

آموزش جاوا اسکریپت

امام سجاد علیه السلام جمال نیایشگران

امام سجاد علیه السلام جمال نیایشگران

جمال نیایشگران

Adobe Captivate 12.6.0.63 / 2017 + macOS

Adobe Captivate 12.6.0.63 / 2017 + macOS

ادوب کپتیویت

سخنرانی حجت الاسلام پناهیان درباره شیطان

سخنرانی حجت الاسلام پناهیان درباره شیطان

سخنرانی حجت الاسلام پناهیان با موضوع شیطان

Quick CPU Pro 5.1.0 (x64)

Quick CPU Pro 5.1.0 (x64)

تنظیمات پیشرفته سی پی یو

Ducati Challenge 1.20 for Android +2.3

Ducati Challenge 1.20 for Android +2.3

مسابقات موتور سواری دوکاتی

The Dark Knight Rises 1.1.6 for Android +2.3

The Dark Knight Rises 1.1.6 for Android +2.3

بازی شوالیه تاریکی

Pluralsight - CompTIA A+ Part 1 / 2 / 3 / 4 / 5 / 6

Pluralsight - CompTIA A+ Part 1 / 2 / 3 / 4 / 5 / 6

مجموعه‌ی 6 دوره آموزش تصویری مدرک CompTIA A+ شامل مباحث سخت‌افزار، شبکه‌سازی، دستگاه‌های جانبی، سیستم عامل‌ها، دستگاه‌های همراه-عیب‌یابی و نحوه‌ی بستن قطعات و ساخت کامپیوتر

رژیم های دروغی

رژیم های دروغی

باورهای نادرست درمورد رژیم غذایی

RESIDENT EVIL 2 Deluxe Edition

RESIDENT EVIL 2 Deluxe Edition

رزیدنت اویل 2

QuickInstaller 0.4.9469.37197 Preview

QuickInstaller 0.4.9469.37197 Preview

کوییک اینستالر

ماهنامه سلام دنیا شماره 0 تا 8

ماهنامه سلام دنیا شماره 0 تا 8

مجله سلام

گلچین سخنرانی وفات حضرت خدیجه (سلام الله علیها)

گلچین سخنرانی وفات حضرت خدیجه (سلام الله علیها)

گلچین سخنرانی پیرامون حضرت خدیجه

سخنرانی محمدمهدی ماندگاری با موضوع ولایت، روح دین داری

سخنرانی محمدمهدی ماندگاری با موضوع ولایت، روح دین داری

ولایت، روح دین داری با محمدمهدی ماندگاری

Paperland Pro 5.7 for Android +2.3

Paperland Pro 5.7 for Android +2.3

پیپرلند

Eastshade + Updates

Eastshade + Updates

ماجراجویی برای کامپیوتر

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!