سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت

 

💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

کشف یک باگ نیمه خطرناک در ویندوز توسط گوگل

به گزارش سافت گذر، تیم Project Zero گوگل همیشه در زمینه کشف مشکلات امنیتی نرم افزارهای ساخت خودش و دیگران فعالیت مستمری داشته است. روش کار او این گونه است که ابتدا باگ ها را پیدا و سپس آنها را به شرکت سازنده نرم افزار گزارش می کند و 90 روز به او فرصت می دهد تا آن را از بین ببرد. همچنین، با توجه به شدت باگ، ممکن است فرصتی که ارائه می شود، افزایش یابد.

مایکروسافت گوگل ویندوز ویندوز 10 سیستم عامل

Project Zero طی سالیان اخیر مشکلات زیادی در ویندوز 10 اس، macOS و iOS کشف کرده و حالا یک باگ نیمه خطرناک در چندین ورژن ویندوز شناسایی کرده که بنا بر ادعای خودش، نتیجه رها کردن نیمه کاره فرآیند از بین بردن آن توسط مایکروسافت می باشد.

این باگ که ابتدا در 5 می 2020 کشف شد، به اپلیکیشن ها اجازه می دهد با نام کاربری و کلمه عبور افراد، از سیستم ها تأیید هویت عبور کنند.

در حالی که خلاصه توضیحات ارائه شده توسط گوگل حاوی اصطلاحات و کلمات تخصصی زیادی می باشد، مشکل اصلی که به آن اشاره شده این است که AppContainer اصلی ویندوز سعی می کند با یک بار ورود به سیستم، اختیارات یک مدیر را داشته باشد و بتواند به اطلاعات حساس دست یابد. البته این اتفاق به صورت خودکار برای اپلیکیشن های ویندوز استور رخ نمی دهد و بیشتر به نرم افزارهای متفرقه مربوط می شود.

اگرچه این مشکل به خودیِ خود به وجود نمی آید اما زمانی نمایان می شود که یک نرم افزار UWP با دستکاری تنظیمات پراکسی، مجوزهای مخصوص مالک یک سیستم را دریافت می کند.

جیمز فورشاو، محقق تیم امنیتی Project Zero گوگل می گوید:«« این یعنی وقتی AppContainer نام کاربری مجاز و مجوزهای مربوطه را دریافت می کند، می تواند به برخی اطلاعات خاص دست یابد. حال فرقی ندارد که آیا در شبکه پراکسی استفاده شده یا خیر. هنوز مشخص نیست دلیل رخ دادن این اتفاق شیوه طراحی نرم افزارها می باشد یا خیر اما چیزی که می توانیم با قطعیت بگوییم این است که باگ می تواند برخی داده ها را با جزئیات به دست بیاورد»».

نتیجه این می شود که باگ امنیتی قادر خواهد بود هر اسمی را تعیین کرده و با توجه به محدود نبودن شبکه، هویت خود را برای ورود به آن تأیید کند. به علاوه، از آن جایی که با این روش می توان هر نوع یوزرنیمی ساخت، در واقع باگ در حال ایجاد کردن یک حساب کاربری به خصوص است.

فورشاو توضیح می دهد که یک هکر می تواند با به کارگیری این باگ و از طریق مایکروسافت اج قدیمی به سرویس میزبان داخلی دست یابد و بدون اینکه ردی از خود به جای بگذارد، به اهدافش برسد.

نکته جالب اینکه اینها تازه بخش کوچکی از کمبودهای باگ هستند. فورشاو ادعا می کند که حتی اگر کد استفاده شده توسط مایکروسافت نیز درست می بود، باز هم امکان رد شدن از فیلترهای امنیتی و تعیین نام کاربری وجود داشت اما در کمال تعجب، حتی این اتفاق نیز رخ نداده است.

به منظور شفاف سازی، یک فایل ضمیمه در مورد چگونگی تأثیرگذاری این باگ منتشر شده است.

تیم Project Zero گوگل 90 روز به مایکروسافت فرصت داده بود تا این باگ را از بین ببرد و حتی به او اعلام کرد که می تواند این مشکل را در ماه آگوست برطرف کند. البته مایکروسافت روز گذشته برای CVE-2020-1509 فایل برطرف کننده مشکل منتشر کرد اما بر اساس اعلام گوگل، ناقص است زیرا باگ DsCrackSpn2 را نتوانسته از بین ببرد. به همین دلیل کمپانی مالک اندروید تصمیم گرفته طبق قوانین خاص خودش، وجود این مشکل را به صورت عمومی اعلام کند.

علی رغم اینکه باگ کشف شده پیچیدگی های زیادی دارد و نمی توان از آن سوءاستفاده کرد ولی اینکه هکرها همچنان می توانند از آن بهره گیرند نیز کاملاً خطرناک است. طبق گفته مایکروسافت، این باگ نسخه های مختلفی از ویندوز مانند ویندوز 10، ویندوز سرور 2012، 2016 و 2019 و ویندوز 8.1 و RT 8.1 را تحت تأثیر قرار داده است.

 

 
منبع: neowin.net 
نظرتان را ثبت کنید کد خبر: 47461 گروه خبری: امنیت سایبری منبع خبر: سافت گذر تاریخ خبر: 1399/05/22 تعداد مشاهده: 3753
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
Camera MX Pro 4.7.200 for Android +4.1

Camera MX Pro 4.7.200 for Android +4.1

دوربین حرفه ای

DropCompress 1.2.15

DropCompress 1.2.15

فشرده‌سازی پی‌دی‌اف

ESET NOD32 Antivirus 4.1.100.2 Business Edition for Mac OS X Retail

ESET NOD32 Antivirus 4.1.100.2 Business Edition for Mac OS X Retail

نود 32 آنتی ویروس 4

آموزش نرم افزار Quest3D

آموزش نرم افزار Quest3D

آموزش کیوست 3 دی

MATLAB (مطلب)

MATLAB (مطلب)

آموزش مطلب

Lynda - Bootstrap Layouts - Responsive Single-Page Design

Lynda - Bootstrap Layouts - Responsive Single-Page Design

فیلم آموزش طرح‌بندی‌های بوت‌استرپ - طراحی سایت تک‌صفحه‌ای واکنش‌گرا

CM Data Manager 2.9.2 for Android +4.0

CM Data Manager 2.9.2 for Android +4.0

مانتیور ترافیک و تست سرعت اینترنت

سخنرانی حجت الاسلام ناصر رفیعی با موضوع ماه مبارک رمضان، ماه پرواز روح

سخنرانی حجت الاسلام ناصر رفیعی با موضوع ماه مبارک رمضان، ماه پرواز روح

سخنرانی ماه مبارک رمضان، ماه پرواز روح با ناصر رفیعی

AMS Photo Collage Maker 9.35

AMS Photo Collage Maker 9.35

ساخت کلاژ

Lynda - Corel Painter 2017 Essential Training

Lynda - Corel Painter 2017 Essential Training

فیلم آموزش کورل پینتر 2017 لیندا

آموزش نصب ویندوز 7 به همراه تصویر

آموزش نصب ویندوز 7 به همراه تصویر

آموزش نصب Window 7

Art of Rally - Indonesia v1.4.2a

Art of Rally - Indonesia v1.4.2a

مسابقات رالی

قصه فدک

قصه فدک

بخشش فدک به فاطمه(س)

آموزش ActionScript

آموزش ActionScript

آموزش اکشن اسکریپت

Gas Station Simulator - Airstrip

Gas Station Simulator - Airstrip

شبیه ساز برای کامپیوتر

Unlimited Call Log 3.1.1 for Android +4.0

Unlimited Call Log 3.1.1 for Android +4.0

شماره گیر و گزارش تماس

RealPlayer 24.0.4.303

RealPlayer 24.0.4.303

ریل پلیر

Flatastico 5.4 for Android +4.0

Flatastico 5.4 for Android +4.0

1300 آیکون

شخصیت‌شناسی حضرت معصومه (س) از حجت الاسلام والمسلمین علی نظری منفرد

شخصیت‌شناسی حضرت معصومه (س) از حجت الاسلام والمسلمین علی نظری منفرد

حاج آقا علی نظری منفرد با موضوع شخصیت‌شناسی حضرت معصومه (س)

Rise of Insanity

Rise of Insanity

ماجرایی معمایی پلیسی

اصول عکاسی دیجیتال

اصول عکاسی دیجیتال

آشنایی با اصول عکاسی دیجیتال به زبان فارسی

حکایات کوتاه و آموزنده در موضوعات مختلف از زبان بزرگان - بخش اول

حکایات کوتاه و آموزنده در موضوعات مختلف از زبان بزرگان - بخش اول

سخنرانی های کوتاه با محوریت حکایات آموزنده - بخش اول

GO Weather Premium 6.163 for Android +4.1

GO Weather Premium 6.163 for Android +4.1

اعلام وضعیت آب و هوا گو ودر

سخنرانی حجت الاسلام پناهیان درمورد شهادت حضرت فاطمه (س)

سخنرانی حجت الاسلام پناهیان درمورد شهادت حضرت فاطمه (س)

سخنرانی حجت الاسلام پناهیان با موضوع شهادت حضرت زهرا (س)

آموزش نرم افزار دایرباستر در لینوکس

آموزش نرم افزار دایرباستر در لینوکس

نرم افزار Dirbuster

ChatON 3.5.839 for Android +2.2

ChatON 3.5.839 for Android +2.2

ارتباط رایگان اینترنتی

Vue xStream Pro 2016 R6 Build 602995 x64

Vue xStream Pro 2016 R6 Build 602995 x64

طراحی تصاویر 3 بعدی

Fireworks Simulator

Fireworks Simulator

شبیه‌ساز آتش‌بازی

JDownloader 2.0.1 Revision 48254

JDownloader 2.0.1 Revision 48254

نرم افزار مدیریت دانلود

سخنرانی حجت الاسلام حسینی قمی با موضوع آمادگی ورود به ماه رمضان

سخنرانی حجت الاسلام حسینی قمی با موضوع آمادگی ورود به ماه رمضان

حاج آقا حسینی قمی با موضوع آمادگی ورود به ماه رمضان

Linkedin - 3ds Max 2023 Essential Training

Linkedin - 3ds Max 2023 Essential Training

دوره آموزش تری دی مکس

Guacamelee 2

Guacamelee 2

اکشن

Modern Combat 4 Zero Hour 1.2.3e for Android +2.3

Modern Combat 4 Zero Hour 1.2.3e for Android +2.3

بازی مبارزه مدرن

Train Simulator 2016

Train Simulator 2016

شبیه‌ساز قطار 2016

نقدی بر اندیشه های دکتر فیرحی استاد علوم سیاسی دانشگاه تهران

نقدی بر اندیشه های دکتر فیرحی استاد علوم سیاسی دانشگاه تهران

بررسی انتقادی اندیشه های دکتر فیرحی استاد علوم سیاسی

ترتیل کل قرآن کریم با صدای استاد محمد صدیق منشاوی

ترتیل کل قرآن کریم با صدای استاد محمد صدیق منشاوی

ترتیل قرآن - منشاوی

Construction Simulator 2

Construction Simulator 2

شبیه ساز

Perfectly Clear WorkBench 4.8.0.2876

Perfectly Clear WorkBench 4.8.0.2876

پلاگین اصلاح خودکار عکس در فتوشاپ

آموزش برنامه نویسی Microsoft.NET Framework

آموزش برنامه نویسی Microsoft.NET Framework

آموزش مایکروسافت دات نت فریم ورک

The Foreigner

The Foreigner

بیگانه جکی چان

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!