سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. سافت گذر جهت آپدیت بخش نرم افزار نیاز به همکار حرفه ای دارد. ارسال درخواست به بخش ارتباط با ما / سردبیری
  2. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

حل یک مشکل حاد امنیتی با انتشار نسخه 85 کروم

به گزارش سافت گذر، یک مشکل حاد امنیتی که در جدیدترین نسخه کروم مشاهده شده بود، می توانست باعث افشا شدن کدهای برنامه نویسی این مرورگر شود.

کروم گوگل مرورگر مرورگر کروم مرورگر گوگل کروم

طبق گفته محققان، تازه ترین ورژن کروم حاوی یک باگ امنیتی خطرناک است که می تواند منجر به فاش شدن کدهای برنامه نویسی گردد. البته با نسخه 85 این مرورگر که این هفته منتشر خواهد شد، این باگ از بین خواهد رفت.

این باگ به نام CVE-2020-6492 نوعی مشکل ایجاد شده پس از انتشار آپدیت برای مرورگر در بخش WebGL کروم می باشد. WebGL نوعی API زبان برنامه نویسی جاوا اسکریپت است که به کاربران اجازه می دهد طراحی های گرافیکی 2D و 3D را مشاهده کنند. در واقع این باگ از عملکرد مناسب بخش WebGL جلوگیری می نماید.

مانشاو یون، در این باره می گوید:«« مهندسان برنامه نویس رقبای کروم می توانند لایه های مموری مربوط به این مرورگر را تغییر داده و کنترل این مشکل را در دست بگیرند و در نهایت کدهای آن را دستکاری کرده و آنها را استخراج کنند»».

این باگ که از 10، نمره خطرناک 8.3 را دریافت کرده، در لایه ANGLE بخش WebGL و Direct3D ویندوز و کروم وجود دارد.

محققان در گزارش خود که به این مشکل اشاره کرده اند، توضیح داده اند که CVE-2020-6492 باعث اختلال عملکرد بخشی از ANGLE با عنوان State::syncTextures می شود. این قسمت بررسی خواهد کرد که آیا مقادیر مربوط به برقراری ارتباط مرورگر با مموری رایانه تغییر کرده یا خیر.

اگر این باگ همچنان پابرجا می ماند، یک هکر می توانست با سوءاستفاده از آن هنگام همگام سازی داده ها، وضعیت خاصی برای خودش ایجاد کند و به حافظه کامپیوتر دسترسی یابد و در نهایت کدهای برنامه نویسی را کشف کند.

طبق گفته سایت Cisco، وجود این باگ در 19 می سال 2020 و در نسخه 81.0.4044.138 کروم پایدار، 84.0.4136.5 کروم مخصوص توسعه دهندگان و 84.0.4143.7 کروم قناری گزارش شد. در ادامه یک آپدیت برطرف کننده مشکل عرضه شد اما قرار است همزمان با انتشار ورژن 85.0.4149.0 پایدار کروم در اختیار همگان قرار گیرد. این نسخه تقریباً همانی است که اکثر افراد از آن استفاده می کنند و دو نسخه دیگر بیشتر جنبه آزمایشی دارند تا امکانات ورژن های آتی بررسی گردد و کاربران بازخوردهای خود را در مورد آن ارائه دهند.

این در حالی است که در ماه آگوست نیز یک باگ امنیتی در مرورگرهای مبتنی بر کرومیوم کشف شده بود که هکرها را قادر می ساخت از لایه CSP سایت ها عبور کرده و داده های مختلف را به دست آورند. این باگ که CVE-2020-6519 نام گرفت، در کروم، اوپرا و مایکروسافت اج ویندوزی، macOS و اندرویدی مشاهده شد و احتمالاً چندین میلیون کاربران را تحت تأثیر خودش قرار داد. لازم به ذکر است که نسخه های 73 تا 83 کروم حاوی این باگ امنیتی بودند.

 

 
منبع: threatpost.com
نظرتان را ثبت کنید کد خبر: 47548 گروه خبری: امنیت سایبری منبع خبر: سافت گذر تاریخ خبر: 1399/06/04 تعداد مشاهده: 2789
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
Real Football 2011

Real Football 2011

بازی جذاب فوتبال واقعی 2011

تلاوت مجلسی استاد طبلاوی سوره مبارکه نصر

تلاوت مجلسی استاد طبلاوی سوره مبارکه نصر

تلاوت طبلاوی سوره نصر

Imagine for Instagram 4.0.10 for Android +4.1

Imagine for Instagram 4.0.10 for Android +4.1

ورود به اینستاگرام با چند اکانت مختلف و به صورت همزمان

GPT Everywhere - Desktop AI 2.2.9

GPT Everywhere - Desktop AI 2.2.9

هوش مصنوعی

Attribute Changer 11.30a

Attribute Changer 11.30a

تغییر دسته جمعی خصوصیات فایل ها و پوشه ها

McAfee VirusScan Enterprise 8.8 Patch 16 / McAfee Trellix Endpoint Security (ENS) 10.7.17.9902

McAfee VirusScan Enterprise 8.8 Patch 16 / McAfee Trellix Endpoint Security (ENS) 10.7.17.9902

مک آفی

Luftrausers v1.0.0.1

Luftrausers v1.0.0.1

هواپیمای جنگنده

EaseUS Data Recovery Wizard Technician 17.0.0.0 Build 20231121 + WinPE / macOS

EaseUS Data Recovery Wizard Technician 17.0.0.0 Build 20231121 + WinPE / macOS

بازیابی فایل ها و پارتیشن ها

Dinosis Survival

Dinosis Survival

اکشن شوتر

Pro Fishing Simulator

Pro Fishing Simulator

شبیه ساز ماهیگیری

July Player 1.60 for Symbian

July Player 1.60 for Symbian

یکی ویدیو پلیر واقعاً قدرتمند با امکانات زیاد نظیر پخشdivx براي سيمبين

سخنرانی حجت الاسلام حمید میرباقری با موضوع لوازم یک زندگی شیرین

سخنرانی حجت الاسلام حمید میرباقری با موضوع لوازم یک زندگی شیرین

سخنرانی حجت الاسلام حمید میرباقری با موضوع لوازم یک زندگی شیرین

3 جلسه ویژگی ها و فضایل اصحاب و یاران اباعبدالله الحسین از حجت الاسلام والمسلمین رفیعی

3 جلسه ویژگی ها و فضایل اصحاب و یاران اباعبدالله الحسین از حجت الاسلام والمسلمین رفیعی

حاج آقا رفیعی با موضوع ویژگی ها و فضایل اصحاب و یاران اباعبدالله الحسین

Teorex Inpaint 10.2.4

Teorex Inpaint 10.2.4

حذف افراد و اجسام از عکس

Data Usage Monitor 1.17.1923 Premium for Android +6.0

Data Usage Monitor 1.17.1923 Premium for Android +6.0

مانیتور مصرف داده

تلاوت مجلسی استاد محمود شحات سوره مبارکه نصر

تلاوت مجلسی استاد محمود شحات سوره مبارکه نصر

تلاوت محمود شحات سوره نصر

Hekasoft Backup & Restore 0.96

Hekasoft Backup & Restore 0.96

تهیه بک آپ و ریکاوری اطلاعات مرورگرها

ARES Electrical 2025.2 Build 25.2.1.3209 (x64)

ARES Electrical 2025.2 Build 25.2.1.3209 (x64)

توسعه پروژه‌های الکتریکی

سخنرانی دکتر ناصر رفیعی با موضوع آزادی و آزادگی در کربلا - 3 جلسه

سخنرانی دکتر ناصر رفیعی با موضوع آزادی و آزادگی در کربلا - 3 جلسه

سخنرانی آزادی و آزادگی در کربلا با ناصر رفیعی

Its Spring Again

Its Spring Again

دوباره بهار شده

خواسته خوبان: تحقیقی پیرامون عاقبت بخیری و عاقبت بشری در آیات و روایات

خواسته خوبان: تحقیقی پیرامون عاقبت بخیری و عاقبت بشری در آیات و روایات

تحقیقی پیرامون عاقبت بخیری و عاقبت بشری در آیات و روایات

Pluralsight - Angular 2- Getting Started

Pluralsight - Angular 2- Getting Started

فیلم آموزش مبانی انگولار 2

آشنایی با Java و J2EE

آشنایی با Java و J2EE

آشنایی با برنامه نویسی Java و J2EE

Infinitesimal Point

Infinitesimal Point

هدف جزئی

GO Locker 6.06 + 71 Theme for Android +4.0

GO Locker 6.06 + 71 Theme for Android +4.0

لاک اسکرین گو

Royal Gems

Royal Gems

جواهرات سلطتنی

InfiniteSkills - Adobe Acrobat XI - Creating Forms Training Video

InfiniteSkills - Adobe Acrobat XI - Creating Forms Training Video

فیلم آموزش ایجاد و ویرایش فُرم‌ها در نرم‌افزار ادوبی اکروبات 11

GO Keyboard Prime 4.03 / Pro 1.60 + Plugin for Android

GO Keyboard Prime 4.03 / Pro 1.60 + Plugin for Android

کیبورد گو

AudioGuru - Audio Manager 1.38 for Android +2.1

AudioGuru - Audio Manager 1.38 for Android +2.1

مدیریت و ایجاد پروفایلهای صوتی

Amazing Alex HD 1.0.5 for Android

Amazing Alex HD 1.0.5 for Android

بازی الکس شگفت انگیز

Plex for Android Full 10.26.0.2578 for Android +5.0

Plex for Android Full 10.26.0.2578 for Android +5.0

پلکس

VideoProc Converter AI 7.3

VideoProc Converter AI 7.3

تبدیل و ویرایش ویدئو با هوش مصنوعی

Boilsoft Video Joiner 8.01.1 / Splitter 7.02.2

Boilsoft Video Joiner 8.01.1 / Splitter 7.02.2

دو نرم افزار برای برش و چسباندن کلیپ های فیلم به یکدیگر با سرعت بالا و بدون افت کیفیت(جایگزین VCD Cutter)

روایتی دیگر از انقلاب مشروطه ایران

روایتی دیگر از انقلاب مشروطه ایران

تکاپو برای آزادی

InnerCube

InnerCube

مکعب درونی

Joan Jade and the Gates of Xibalba 1.0.0.0

Joan Jade and the Gates of Xibalba 1.0.0.0

خووان جید و گیتس زیبالبایی نسخه 1.0.0.0

شرح خطبه‌ متقین نوشته علامه مجلسی

شرح خطبه‌ متقین نوشته علامه مجلسی

شرح حدیث همام

گلچین مداحی های شهادت امام امام حسن مجتبی (ع)

گلچین مداحی های شهادت امام امام حسن مجتبی (ع)

مداحی های شهادت امام حسن مجتبی (ع)

Google Go 3.121.752075152 For Android +4.3

Google Go 3.121.752075152 For Android +4.3

گوگل گو

پژوهش علوم سیاسی در ایران

پژوهش علوم سیاسی در ایران

ضعف تحقیقات کمّی در پژوهش‌های علوم سیاسی در ایران

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!