سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت

 

💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. به مناسبت ماه رجب، در سایت https://esetupdate.ir/ تخفیف ویژه‌ای برای محصولات در نظر گرفته شده است؛ فرصت را از دست ندهید. 🌸
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار نرم افزار

هشدار امنیتی اوبونتو: آسیب‌پذیری در ابزار “کور دامپ” می‌تواند اطلاعات حساس را فاش کند

وقتی برنامه‌ها در لینوکس از کار می‌افتند (crash می‌کنند)، معمولاً یک «کور دامپ» (core dump) ایجاد می‌کنند که حاوی حافظه برنامه در زمان از کار افتادن است تا به توسعه‌دهندگان در حل مشکلات کمک کند. این برای توسعه‌دهندگان بسیار حیاتی است تا بتوانند باگ‌ها را برطرف کنند، اما در حال حاضر، برنامه‌ای که مسئول ایجاد کور دامپ در اوبونتو و توزیع‌های مبتنی بر اوبونتو مانند AnduinOS است، خود در برابر یک آسیب‌پذیری جدید، آسیب‌پذیر است.

 

هشدار امنیتی اوبونتو: آسیب‌پذیری در ابزار “کور دامپ” می‌تواند اطلاعات حساس را فاش کند

 

این باگ با شماره CVE-2025-5054 برچسب‌گذاری شده و دارای امتیاز CVSS 4.7 (متوسط) است. بهره‌برداری از این باگ ذاتاً دشوارتر است زیرا به دسترسی محلی به رایانه قربانی نیاز دارد. علاوه بر این، شرکت Qualys که این نقص را کشف کرده است، دمویی را به نمایش گذاشت که در آن توانست رمزهای عبور هش‌شده کاربران را به بیرون درز دهد. اگرچه این موضوع چندان خوب نیست، اما تأثیر آن در دنیای واقعی محدود است.

 

نحوه عملکرد آسیب‌پذیری

شرکت Qualys دریافت که وقتی «اَپورت» (apport) خرابی‌های برنامه را تجزیه و تحلیل می‌کند، قبل از انجام بررسی‌های سازگاری روی آن، بررسی می‌کند که آیا فرآیند در داخل یک کانتینر در حال اجرا بوده است یا خیر. اگر یک مهاجم بتواند برنامه‌ای را در یک فرآیند دارای امتیاز (privileged process) از کار بیندازد و به سرعت آن را با همان شناسه فرآیند (process ID) جایگزین کند که هم در یک فضای نام mount و هم در یک فضای نام PID قرار دارد، می‌تواند اَپورت را وادار کند تا کور دامپ را از طریق فضای نام به آنها ارسال کند. کور دامپ ممکن است حاوی اطلاعات حساس از فرآیند دارای امتیاز باشد.

جدا از اینکه مهاجم فقط می‌تواند این کار را به صورت محلی انجام دهد، برای انجام حمله باید مجوزهای قابل توجهی نیز داشته باشد که آسیب احتمالی ناشی از این مشکل را محدود می‌کند.

چه باید کرد؟

خوشبختانه، تیم امنیتی کنونیکال (Canonical) قبلاً به‌روزرسانی‌هایی را برای اَپورت منتشر کرده است تا این مشکل را در تمام نسخه‌های اوبونتو تحت تأثیر، از جمله اوبونتو دسکتاپ و اوبونتو سرور، برطرف کند. اگر به‌روزرسانی‌های بدون نظارت (unattended upgrades) را فعال کرده باشید، ممکن است قبلاً وصله شده باشید، اما اگر مطمئن نیستید، فقط با این دستور آخرین به‌روزرسانی‌ها را بررسی و اعمال کنید:


 
bash

sudo apt update && sudo apt upgrade

اگر به هر دلیلی نمی‌توانید تمام به‌روزرسانی‌های موجود را اعمال کنید، می‌توانید این دستورات را برای به‌روزرسانی فقط اَپورت اجرا کنید:

اوبونتو ۲۰.۰۴ و جدیدتر:


 
bash

sudo apt update && sudo apt install --only-upgrade apport python3-apport

اوبونتو ۱۶.۰۴ و اوبونتو ۱۸.۰۴:


 
bash

sudo apt update && sudo apt install --only-upgrade apport python3-apport python-apport ```**آیا باید برای نصب این به‌روزرسانی عجله کرد؟** با توجه به تأثیر محدود این آسیب‌پذیری، احتمالاً اگر فوراً وصله را نصب نکنید، مشکلی پیش نخواهد آمد. با این حال، انجام به‌روزرسانی تنها چند دقیقه طول می‌کشد و برای آرامش خاطر خوب است. همچنین ممکن است به‌روزرسانی‌های حیاتی‌تری آماده نصب داشته باشید که متوجه آنها نشده‌اید، بنابراین به‌روزرسانی سریع برای دریافت آنها نیز توصیه می‌شود.


 
نظرتان را ثبت کنید کد خبر: 53030 گروه خبری: اخبار نرم افزار منبع خبر: سافت گذر تاریخ خبر: 1404/03/11 تعداد مشاهده: 590
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
SkinCrafter for VS 2005-2008-2010 v3.5.0.0 x86/x64 / 3.7.1 for VS 2005-2008

SkinCrafter for VS 2005-2008-2010 v3.5.0.0 x86/x64 / 3.7.1 for VS 2005-2008

بهترین نرم افزار برای تغییر پوسته و رابط کاربری نرم افزار شما (مخصوص برنامه نویسان)

Face It - A game to fight inner demons

Face It - A game to fight inner demons

اکشن پلاتفرمر

The Amber Throne

The Amber Throne

تاج و تخت کهربایی

Cubway

Cubway

راه معکب

Atari Vault

Atari Vault

مجموعه 100 بازی معروف و خاطره‌انگیز آتاری

تفسیر صوتی سوره ماعون

تفسیر صوتی سوره ماعون

تفسیر سوره 107 از حجت الاسلام قرائتی

MAGIX Music Maker 2026 Premium 34.0.0.6

MAGIX Music Maker 2026 Premium 34.0.0.6

آهنگ ساز حرفه ای مجیکس موزیک میکر

Fresh Leaves 1.8 for Android +2.1

Fresh Leaves 1.8 for Android +2.1

برگ های زیبا و طبیعی

Bionic Commando

Bionic Commando

مبارزات یک کاماندو

سخنرانی حجت الاسلام رفیعی درباره اخلاق اجتماعی

سخنرانی حجت الاسلام رفیعی درباره اخلاق اجتماعی

اخلاق اجتماعی از زبان حجت الاسلام رفیعی

Alarmy (Sleep If U Can) – Pro 5.15.07 for Android +3.0

Alarmy (Sleep If U Can) – Pro 5.15.07 for Android +3.0

بهترین آلارم و ساعت اندروید

نماهنگ شناخت ویژگی ها و خصوصیات بارز حضرت خدیجه سلام الله علیها از زبان استاد شجاعی

نماهنگ شناخت ویژگی ها و خصوصیات بارز حضرت خدیجه سلام الله علیها از زبان استاد شجاعی

آشنایی با حضرت خدیجه سلام الله علیها

سخنرانی حجت الاسلام پناهیان درباره انسان و تزکیه

سخنرانی حجت الاسلام پناهیان درباره انسان و تزکیه

سخنرانی حجت الاسلام پناهیان با موضوع انسان و تزکیه

استراتژی سرمایه گذاری در سطح کسب و کار

استراتژی سرمایه گذاری در سطح کسب و کار

دیدگاه هایی در مورد آینده جهان

آموزش نرم افزار MATLAB

آموزش نرم افزار MATLAB

آموزش نرم افزار مطلب

ANSYS Lumerical 2024 R1

ANSYS Lumerical 2024 R1

مجموعه ابزارهای شرکت Lumerical برای مهندسین برق و فتونیک

Pixologic ZBrush 2026.1.1 / 2025.3.0 / 2024.0.3 / 2023.1.1 / 2022.0.7

Pixologic ZBrush 2026.1.1 / 2025.3.0 / 2024.0.3 / 2023.1.1 / 2022.0.7

ساخت انیمیشن 3 بعدی

Paperama 1.5.7 for Android +2.3

Paperama 1.5.7 for Android +2.3

بازی با اریگامی

Journey of a Roach

Journey of a Roach

سفر یک سوسک

Son of Nor

Son of Nor

فرزند هیچکس

iPhone Notifications 6.1 for Android

iPhone Notifications 6.1 for Android

اطلاع رسانی به سبک آیفون

تلاوت استاد راغب مصطفی غلوش سوره مبارکه آل عمران

تلاوت استاد راغب مصطفی غلوش سوره مبارکه آل عمران

تلاوت راغب مصطفی غلوش سوره آل عمران

Vertiginous Golf

Vertiginous Golf

شبیه‌ساز فانتزی ورزش گلف

مقدمه ای بر Registry

مقدمه ای بر Registry

آموزش رجیستری

اسرار آل محمد تالیف سلیم بن قیس هلالی

اسرار آل محمد تالیف سلیم بن قیس هلالی

الفبای شیعه

OriginLab OriginPro 2025b v10.2.5.212 (x64)

OriginLab OriginPro 2025b v10.2.5.212 (x64)

تحلیل عددی داده‌ها و ترسیم نمودارهای علمی دوبعدی و سه‌بعدی

Tiki Kart 3D 7.2 for Android +2.3

Tiki Kart 3D 7.2 for Android +2.3

ماشین های جنگجو

Windstorm

Windstorm

اسب سواری

آموزش بازیافت اطلاعات پاک شده در کامپیوتر

آموزش بازیافت اطلاعات پاک شده در کامپیوتر

آشنایی با روش بازیافت پیشرفته اطلاعات پاک شده در کامپیوتر

Humans Must Answer

Humans Must Answer

انسان‌ها باید پاسخ بدهند

English Visual Vocabulary Builder 1.2.9

English Visual Vocabulary Builder 1.2.9

آموزش لغات انگلیسی

سخنرانی حجت الاسلام حسینی قمی با موضوع اهمیت ماه مبارک رمضان

سخنرانی حجت الاسلام حسینی قمی با موضوع اهمیت ماه مبارک رمضان

حاج آقا حسینی قمی با موضوع اهمیت ماه مبارک رمضان

Udemy - Machine Learning, Data Science and Deep Learning with Python

Udemy - Machine Learning, Data Science and Deep Learning with Python

دوره یادگیری ماشین با پایتون

LINE: Free Calls & Messages 15.21.3 For Android 9.0

LINE: Free Calls & Messages 15.21.3 For Android 9.0

لاین

آموزش شبکه GSM

آموزش شبکه GSM

آموزش شبکه جی اس ام

کجا خوبه؟

کجا خوبه؟

بانک جامع رستوران ها و کافی شاپ های مشهد مقدس

Bus Driver Simulator 2019 + Updates

Bus Driver Simulator 2019 + Updates

شبیه ساز رانندگی اتوبوس

Pro Cycling Manager 2021

Pro Cycling Manager 2021

مدیریت دوچرخه سواری 2021

The Hypnotist

The Hypnotist

هیپنوتیزم

Intel Parallel Studio XE Cluster Edition 2020 Update 4 / 2019 Update 5 + Linux / 2017 Update 5 + Linux

Intel Parallel Studio XE Cluster Edition 2020 Update 4 / 2019 Update 5 + Linux / 2017 Update 5 + Linux

اینتل پارالل استودیو

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!