سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. به مناسبت عید غدیر، در سایت https://esetupdate.ir/ تخفیف ویژه‌ای برای محصولات در نظر گرفته شده است؛ فرصت را از دست ندهید. 🌸
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

کشف یک باگ نیمه خطرناک در ویندوز توسط گوگل

به گزارش سافت گذر، تیم Project Zero گوگل همیشه در زمینه کشف مشکلات امنیتی نرم افزارهای ساخت خودش و دیگران فعالیت مستمری داشته است. روش کار او این گونه است که ابتدا باگ ها را پیدا و سپس آنها را به شرکت سازنده نرم افزار گزارش می کند و 90 روز به او فرصت می دهد تا آن را از بین ببرد. همچنین، با توجه به شدت باگ، ممکن است فرصتی که ارائه می شود، افزایش یابد.

مایکروسافت گوگل ویندوز ویندوز 10 سیستم عامل

Project Zero طی سالیان اخیر مشکلات زیادی در ویندوز 10 اس، macOS و iOS کشف کرده و حالا یک باگ نیمه خطرناک در چندین ورژن ویندوز شناسایی کرده که بنا بر ادعای خودش، نتیجه رها کردن نیمه کاره فرآیند از بین بردن آن توسط مایکروسافت می باشد.

این باگ که ابتدا در 5 می 2020 کشف شد، به اپلیکیشن ها اجازه می دهد با نام کاربری و کلمه عبور افراد، از سیستم ها تأیید هویت عبور کنند.

در حالی که خلاصه توضیحات ارائه شده توسط گوگل حاوی اصطلاحات و کلمات تخصصی زیادی می باشد، مشکل اصلی که به آن اشاره شده این است که AppContainer اصلی ویندوز سعی می کند با یک بار ورود به سیستم، اختیارات یک مدیر را داشته باشد و بتواند به اطلاعات حساس دست یابد. البته این اتفاق به صورت خودکار برای اپلیکیشن های ویندوز استور رخ نمی دهد و بیشتر به نرم افزارهای متفرقه مربوط می شود.

اگرچه این مشکل به خودیِ خود به وجود نمی آید اما زمانی نمایان می شود که یک نرم افزار UWP با دستکاری تنظیمات پراکسی، مجوزهای مخصوص مالک یک سیستم را دریافت می کند.

جیمز فورشاو، محقق تیم امنیتی Project Zero گوگل می گوید:«« این یعنی وقتی AppContainer نام کاربری مجاز و مجوزهای مربوطه را دریافت می کند، می تواند به برخی اطلاعات خاص دست یابد. حال فرقی ندارد که آیا در شبکه پراکسی استفاده شده یا خیر. هنوز مشخص نیست دلیل رخ دادن این اتفاق شیوه طراحی نرم افزارها می باشد یا خیر اما چیزی که می توانیم با قطعیت بگوییم این است که باگ می تواند برخی داده ها را با جزئیات به دست بیاورد»».

نتیجه این می شود که باگ امنیتی قادر خواهد بود هر اسمی را تعیین کرده و با توجه به محدود نبودن شبکه، هویت خود را برای ورود به آن تأیید کند. به علاوه، از آن جایی که با این روش می توان هر نوع یوزرنیمی ساخت، در واقع باگ در حال ایجاد کردن یک حساب کاربری به خصوص است.

فورشاو توضیح می دهد که یک هکر می تواند با به کارگیری این باگ و از طریق مایکروسافت اج قدیمی به سرویس میزبان داخلی دست یابد و بدون اینکه ردی از خود به جای بگذارد، به اهدافش برسد.

نکته جالب اینکه اینها تازه بخش کوچکی از کمبودهای باگ هستند. فورشاو ادعا می کند که حتی اگر کد استفاده شده توسط مایکروسافت نیز درست می بود، باز هم امکان رد شدن از فیلترهای امنیتی و تعیین نام کاربری وجود داشت اما در کمال تعجب، حتی این اتفاق نیز رخ نداده است.

به منظور شفاف سازی، یک فایل ضمیمه در مورد چگونگی تأثیرگذاری این باگ منتشر شده است.

تیم Project Zero گوگل 90 روز به مایکروسافت فرصت داده بود تا این باگ را از بین ببرد و حتی به او اعلام کرد که می تواند این مشکل را در ماه آگوست برطرف کند. البته مایکروسافت روز گذشته برای CVE-2020-1509 فایل برطرف کننده مشکل منتشر کرد اما بر اساس اعلام گوگل، ناقص است زیرا باگ DsCrackSpn2 را نتوانسته از بین ببرد. به همین دلیل کمپانی مالک اندروید تصمیم گرفته طبق قوانین خاص خودش، وجود این مشکل را به صورت عمومی اعلام کند.

علی رغم اینکه باگ کشف شده پیچیدگی های زیادی دارد و نمی توان از آن سوءاستفاده کرد ولی اینکه هکرها همچنان می توانند از آن بهره گیرند نیز کاملاً خطرناک است. طبق گفته مایکروسافت، این باگ نسخه های مختلفی از ویندوز مانند ویندوز 10، ویندوز سرور 2012، 2016 و 2019 و ویندوز 8.1 و RT 8.1 را تحت تأثیر قرار داده است.

 

 
منبع: neowin.net 
نظرتان را ثبت کنید کد خبر: 47461 گروه خبری: امنیت سایبری منبع خبر: سافت گذر تاریخ خبر: 1399/05/22 تعداد مشاهده: 3774
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
The First Tree

The First Tree

ماجراجویی معمایی

سه نوع اسلام در منطقه

سه نوع اسلام در منطقه

اخلاق دستاورد بعثت

مولودی  ولادت امام جعفر صادق(ع) از محمد فصولی الکربلائی

مولودی ولادت امام جعفر صادق(ع) از محمد فصولی الکربلائی

مولودی امام جعفر صادق و پیامبر 97

مجله تخصصی آندروید شماره اول

مجله تخصصی آندروید شماره اول

هر آنچه که باید از آندروید بدانید

Hasleo Windows ISO Downloader 3.0.2

Hasleo Windows ISO Downloader 3.0.2

دانلود ویندوز از سایت مایکروسافت

8 جلسه خانواده و تربیت عاشورایی از حجت الاسلام والمسلمین حیدری کاشانی

8 جلسه خانواده و تربیت عاشورایی از حجت الاسلام والمسلمین حیدری کاشانی

حاج آقا حیدری کاشانی با موضوع خانواده و تربیت عاشورایی

آموزش جامع برنامه نویسی به زبان #C

آموزش جامع برنامه نویسی به زبان #C

برنامه نویسی به زبان سی شارپ

گوگل فراتر از زمان

گوگل فراتر از زمان

آشنایی با تاریخچه Google

Nero 2016 Platinum 2016 v17.0.04500 + ContentPack / Nero Video 2016 / Burning ROM & Express / Portable

Nero 2016 Platinum 2016 v17.0.04500 + ContentPack / Nero Video 2016 / Burning ROM & Express / Portable

کاملترین نسخه از برنامه معروف Nero 2016 برای ساخت CD و DVD

Success Guide

Success Guide

راهنمای موفقیت

Fring 4.5.2.2 for Android

Fring 4.5.2.2 for Android

پیام اینترنتی رایگان

iZotope VEA 1.1.0

iZotope VEA 1.1.0

بهبود کیفیت صدای ضبط شده

RealDepth Ice Cave 1.0.0 for Android

RealDepth Ice Cave 1.0.0 for Android

غار یخی

نادر شاه نوشته لارنس لاکهارت

نادر شاه نوشته لارنس لاکهارت

نادر شاه، شاه ایران

سیدحسین نصر

سیدحسین نصر

زندگینامه نصر

The Alters + Updates

The Alters + Updates

بازی اکشن و ماجراجویی برای کامپیوتر

Unpacking

Unpacking

فکری و معمایی برای کامپیوتر

Need For Speed - Hot Pursuit + Patch 5

Need For Speed - Hot Pursuit + Patch 5

نید فور اسپید هات پرسویت

Hollow Knight: Silksong

Hollow Knight: Silksong

هالو نایت سیلک‌سانگ برای کامپیوتر

Sound Recorder 1.0.9 for Android +2.3

Sound Recorder 1.0.9 for Android +2.3

ضبط صدا به صورت کاملا ساده

proDAD Adorage 3.0.135.6 with All-in-One Effect Library 1-13

proDAD Adorage 3.0.135.6 with All-in-One Effect Library 1-13

افکتهای ویدویی پروداد ادوریج

Xender 12.1.1 for Android +2.3

Xender 12.1.1 for Android +2.3

برنامه تبادل فایل از وایرلس

سخنرانی حجت الاسلام پناهیان با موضوع آثار تربیتی و اجتماعی خوف از خدا - 9 جلسه

سخنرانی حجت الاسلام پناهیان با موضوع آثار تربیتی و اجتماعی خوف از خدا - 9 جلسه

سخنرانی چرا ما در تبلیغات ضعیف هستیم؟ پناهیان

آمریکا در نگاه رهبر معظم انقلاب اسلامی حضرت آیت الله العظمی خامنه‌ای

آمریکا در نگاه رهبر معظم انقلاب اسلامی حضرت آیت الله العظمی خامنه‌ای

سیاست‌ها، توطئه‌ها و عملکرد دولت ‌مردان آمریکا

کودکان و نوجوانان عاشورایی

کودکان و نوجوانان عاشورایی

کودکان و نوجوان در قیام عاشورا (رهیافتی بر برنامه سازی در رسانه ملی)

Pluralsight - Introduction to Visual Studio 2013 - Part 1/Part 2

Pluralsight - Introduction to Visual Studio 2013 - Part 1/Part 2

فیلم آموزش آشنایی با ویژوال استودیو 2013 – بخش اول/بخش دوم

تفسیر صوتی سوره حدید

تفسیر صوتی سوره حدید

تفسیر سوره 57

Gold clock world time HD 1.08 for Android

Gold clock world time HD 1.08 for Android

ساعت های زیبا با کیفیت بالا

Bakery Story 1.5.5.7.4 for Android

Bakery Story 1.5.5.7.4 for Android

بازی کافی شاپ اینترنتی

Easy Unrar Unzip & zip premium 4.1 for Android +2.2

Easy Unrar Unzip & zip premium 4.1 for Android +2.2

فشرده سازی و بازکردن آسان فایلهای فشرده

SnapTime Camera 3.23 For Android +4.4

SnapTime Camera 3.23 For Android +4.4

دوربین شگفت انگیز

Epubor Ultimate Converter 3.0.16.296

Epubor Ultimate Converter 3.0.16.296

تبدیل فرمت کتاب الکترونیکی

Glimmer Full 2.0.32 for Android +4.1

Glimmer Full 2.0.32 for Android +4.1

گلیمر

تنطیمات امنیتی برای مرورگرها

تنطیمات امنیتی برای مرورگرها

امنیت کاربران در مرورگر

مداحی روح الله بهمنی سال 98

مداحی روح الله بهمنی سال 98

محرم شب اول تا شام غریبان بهمنی

ه‍ف‍ت‌ پ‍ه‍ل‍وان‌ ش‍اه‍ن‍ام‍ه‌

ه‍ف‍ت‌ پ‍ه‍ل‍وان‌ ش‍اه‍ن‍ام‍ه‌

تحلیل‌ شخصیّت‌ چندتن‌ از قهرمانان‌ اصلی‌ شاهنامه‌

Easy Uninstaller Pro 3.3.6 for Android +4.0

Easy Uninstaller Pro 3.3.6 for Android +4.0

حذف برنامه

10 جلسه اهمیت ماه محرم و عزاداری برای سیدالشهداء (ع) از حجت الاسلام والمسلمین سیدمحمدمهدی میرباقری

10 جلسه اهمیت ماه محرم و عزاداری برای سیدالشهداء (ع) از حجت الاسلام والمسلمین سیدمحمدمهدی میرباقری

حاج آقا سیدمحمدمهدی میرباقری با موضوع اهمیت ماه محرم و عزاداری برای سیدالشهداء (ع)

آموزش تصویری Sony Ericsson Themes Creator

آموزش تصویری Sony Ericsson Themes Creator

آموزش تم سونی اریکسون

آموزش قدم به قدم تصویری SkyDrive

آموزش قدم به قدم تصویری SkyDrive

اسکای درایو

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!