سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. به مناسبت عید غدیر، در سایت https://esetupdate.ir/ تخفیف ویژه‌ای برای محصولات در نظر گرفته شده است؛ فرصت را از دست ندهید. 🌸
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

کشف یک باگ نیمه خطرناک در ویندوز توسط گوگل

به گزارش سافت گذر، تیم Project Zero گوگل همیشه در زمینه کشف مشکلات امنیتی نرم افزارهای ساخت خودش و دیگران فعالیت مستمری داشته است. روش کار او این گونه است که ابتدا باگ ها را پیدا و سپس آنها را به شرکت سازنده نرم افزار گزارش می کند و 90 روز به او فرصت می دهد تا آن را از بین ببرد. همچنین، با توجه به شدت باگ، ممکن است فرصتی که ارائه می شود، افزایش یابد.

مایکروسافت گوگل ویندوز ویندوز 10 سیستم عامل

Project Zero طی سالیان اخیر مشکلات زیادی در ویندوز 10 اس، macOS و iOS کشف کرده و حالا یک باگ نیمه خطرناک در چندین ورژن ویندوز شناسایی کرده که بنا بر ادعای خودش، نتیجه رها کردن نیمه کاره فرآیند از بین بردن آن توسط مایکروسافت می باشد.

این باگ که ابتدا در 5 می 2020 کشف شد، به اپلیکیشن ها اجازه می دهد با نام کاربری و کلمه عبور افراد، از سیستم ها تأیید هویت عبور کنند.

در حالی که خلاصه توضیحات ارائه شده توسط گوگل حاوی اصطلاحات و کلمات تخصصی زیادی می باشد، مشکل اصلی که به آن اشاره شده این است که AppContainer اصلی ویندوز سعی می کند با یک بار ورود به سیستم، اختیارات یک مدیر را داشته باشد و بتواند به اطلاعات حساس دست یابد. البته این اتفاق به صورت خودکار برای اپلیکیشن های ویندوز استور رخ نمی دهد و بیشتر به نرم افزارهای متفرقه مربوط می شود.

اگرچه این مشکل به خودیِ خود به وجود نمی آید اما زمانی نمایان می شود که یک نرم افزار UWP با دستکاری تنظیمات پراکسی، مجوزهای مخصوص مالک یک سیستم را دریافت می کند.

جیمز فورشاو، محقق تیم امنیتی Project Zero گوگل می گوید:«« این یعنی وقتی AppContainer نام کاربری مجاز و مجوزهای مربوطه را دریافت می کند، می تواند به برخی اطلاعات خاص دست یابد. حال فرقی ندارد که آیا در شبکه پراکسی استفاده شده یا خیر. هنوز مشخص نیست دلیل رخ دادن این اتفاق شیوه طراحی نرم افزارها می باشد یا خیر اما چیزی که می توانیم با قطعیت بگوییم این است که باگ می تواند برخی داده ها را با جزئیات به دست بیاورد»».

نتیجه این می شود که باگ امنیتی قادر خواهد بود هر اسمی را تعیین کرده و با توجه به محدود نبودن شبکه، هویت خود را برای ورود به آن تأیید کند. به علاوه، از آن جایی که با این روش می توان هر نوع یوزرنیمی ساخت، در واقع باگ در حال ایجاد کردن یک حساب کاربری به خصوص است.

فورشاو توضیح می دهد که یک هکر می تواند با به کارگیری این باگ و از طریق مایکروسافت اج قدیمی به سرویس میزبان داخلی دست یابد و بدون اینکه ردی از خود به جای بگذارد، به اهدافش برسد.

نکته جالب اینکه اینها تازه بخش کوچکی از کمبودهای باگ هستند. فورشاو ادعا می کند که حتی اگر کد استفاده شده توسط مایکروسافت نیز درست می بود، باز هم امکان رد شدن از فیلترهای امنیتی و تعیین نام کاربری وجود داشت اما در کمال تعجب، حتی این اتفاق نیز رخ نداده است.

به منظور شفاف سازی، یک فایل ضمیمه در مورد چگونگی تأثیرگذاری این باگ منتشر شده است.

تیم Project Zero گوگل 90 روز به مایکروسافت فرصت داده بود تا این باگ را از بین ببرد و حتی به او اعلام کرد که می تواند این مشکل را در ماه آگوست برطرف کند. البته مایکروسافت روز گذشته برای CVE-2020-1509 فایل برطرف کننده مشکل منتشر کرد اما بر اساس اعلام گوگل، ناقص است زیرا باگ DsCrackSpn2 را نتوانسته از بین ببرد. به همین دلیل کمپانی مالک اندروید تصمیم گرفته طبق قوانین خاص خودش، وجود این مشکل را به صورت عمومی اعلام کند.

علی رغم اینکه باگ کشف شده پیچیدگی های زیادی دارد و نمی توان از آن سوءاستفاده کرد ولی اینکه هکرها همچنان می توانند از آن بهره گیرند نیز کاملاً خطرناک است. طبق گفته مایکروسافت، این باگ نسخه های مختلفی از ویندوز مانند ویندوز 10، ویندوز سرور 2012، 2016 و 2019 و ویندوز 8.1 و RT 8.1 را تحت تأثیر قرار داده است.

 

 
منبع: neowin.net 
نظرتان را ثبت کنید کد خبر: 47461 گروه خبری: امنیت سایبری منبع خبر: سافت گذر تاریخ خبر: 1399/05/22 تعداد مشاهده: 3770
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
فضیلت و ثواب سوره ­های قرآن

فضیلت و ثواب سوره ­های قرآن

آثار و برکات سوره ­های قرآن

گاهنامه آی مگ - شماره 1 و 2 و 3 و 4

گاهنامه آی مگ - شماره 1 و 2 و 3 و 4

مجله تخصصی آیفون

YouCam Perfect Premium – Photo Editor & Selfie Camera App Full 5.92.1 for Android +6.0

YouCam Perfect Premium – Photo Editor & Selfie Camera App Full 5.92.1 for Android +6.0

یو کم پرفکت

1Password Premium 7.9.3 for Android +5.0

1Password Premium 7.9.3 for Android +5.0

1پسورد

آموزش اسمبلی در برنامه Debug

آموزش اسمبلی در برنامه Debug

آموزش اسمبلی در دیباگ

مداحی حاج میثم مطیعی سال 99

مداحی حاج میثم مطیعی سال 99

مداحی حاج میثم مطیعی سال 99

Undertale

Undertale

فکری و معمایی برای کامپیوتر

InfiniteSkills - Learning Adobe Premiere Elements 12 Training Video

InfiniteSkills - Learning Adobe Premiere Elements 12 Training Video

فیلم آموزش ادوبی پریمیِـر اِلـِمنتس 12

Bondware Poser Pro 13.3.895

Bondware Poser Pro 13.3.895

طراحی سه‌بعدی

مجموعه فیلم‌های آموزش حسابداری به زبان فارسی

مجموعه فیلم‌های آموزش حسابداری به زبان فارسی

آموزش حسابداری

PikaTorrent 0.14.0

PikaTorrent 0.14.0

دانلود از تورنت

آموزش انواع سالاد و غذاهای حاضری

آموزش انواع سالاد و غذاهای حاضری

انواع ساندویچ و رستوران های فست فودی

لزوم شبکه‌سازی نیروهای مؤمن در سراسر کشور از زبان آیت الله مصباح یزدی

لزوم شبکه‌سازی نیروهای مؤمن در سراسر کشور از زبان آیت الله مصباح یزدی

لزوم شبکه‌سازی نیروهای مؤمن در سراسر کشور از زبان آیت الله مصباح یزدی

FileZilla 3.69.7 Pro / Server / Portable

FileZilla 3.69.7 Pro / Server / Portable

فایل زیلا

فیلم آموزش استفاده، تعمیرات و نگهداری از خودرو سمند

فیلم آموزش استفاده، تعمیرات و نگهداری از خودرو سمند

آشنایی با خودرو سمند

گلچین سخنرانی های حجت الاسلام قرائتی

گلچین سخنرانی های حجت الاسلام قرائتی

حجت الاسلام قرائتی سال 98

9 آبشار برتر ایران

9 آبشار برتر ایران

معرفی آبشار‌ها، موقعیت جغرافیایی، آب و هوا، تفریحات آبشار و بهترین زمان سفر

سخنرانی آیت الله بهجت و دستوالعمل های ایشان

سخنرانی آیت الله بهجت و دستوالعمل های ایشان

سخنرانی آیت الله بهجت از کنترل خشم

راهنمای امنیت فناوری اطلاعات

راهنمای امنیت فناوری اطلاعات

کتاب امنیت فناوری اطلاعات

Beetle Bug 3

Beetle Bug 3

نجات کنه ها

سخنرانی حجت الاسلام قاسمیان با موضوع تفسیر سوره توبه

سخنرانی حجت الاسلام قاسمیان با موضوع تفسیر سوره توبه

سخنرانی حجت الاسلام قاسمیان با موضوع تفسیر سوره توبه

Kodi 21.2

Kodi 21.2

مدیا پلیر کودی

3 Tebyan Mafatih for Android

3 Tebyan Mafatih for Android

مفاتیح زیبای تبیان

Asphalt Legends Unite

Asphalt Legends Unite

آسفالت

تفسیر صوتی سوره التین و کوثر

تفسیر صوتی سوره التین و کوثر

تفسیر سوره کوثر از حجت الاسلام قرائتی

VIDEdit - Professional Video Editor 22.10.25

VIDEdit - Professional Video Editor 22.10.25

ویرایش و تدوین فیلم

Gun Strike 1 v1.5.2 / 2 v1.2.7 for Android +2.3

Gun Strike 1 v1.5.2 / 2 v1.2.7 for Android +2.3

بازی تیراندازی با تفنگ های گوناگون

FIFA 21

FIFA 21

فیفا 21 برای کامپیوتر

Cymera 3.4.0 for Android +3.0

Cymera 3.4.0 for Android +3.0

دوربین با لنز و افکت

Coast Guard

Coast Guard

گارد ساحلی

Humanity Asset

Humanity Asset

سرمایه‌ی بشریت

Undead Shadows v1.0.5

Undead Shadows v1.0.5

سایه‌های ارواح

Arma 2 Anniversary Edition

Arma 2 Anniversary Edition

آرما 2 - ویرایش سالگرد

Medicine Information 2.0 for Android

Medicine Information 2.0 for Android

نرم افزار اطلاعات دارویی به همراه دسته بندی و شیوه مصرف

Bluelight Filter for Eye Care 6.5.14 Full for Android +5.0

Bluelight Filter for Eye Care 6.5.14 Full for Android +5.0

فیلتر آبی صفحه اندروید

Trayy 2.4.1

Trayy 2.4.1

مدیریت دسکتاپ

سخنرانی های آیت الله شهید مطهری بخش هفتم

سخنرانی های آیت الله شهید مطهری بخش هفتم

Morteza Motahari

هدایت مسیر ذهنی به سوی روشنی

هدایت مسیر ذهنی به سوی روشنی

تمرینی برای داشتن ذهنی آرام و تقویت انگیزه و روح انسان

Clean Master 7.5.3 for Android +4.2

Clean Master 7.5.3 for Android +4.2

حذف اطلاعات کلین مستر

Parkan II

Parkan II

پارکان 2 - نسخه‌ی جدید 3 زبانه

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!