سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار نرم افزار

هشدار امنیتی اوبونتو: آسیب‌پذیری در ابزار “کور دامپ” می‌تواند اطلاعات حساس را فاش کند

وقتی برنامه‌ها در لینوکس از کار می‌افتند (crash می‌کنند)، معمولاً یک «کور دامپ» (core dump) ایجاد می‌کنند که حاوی حافظه برنامه در زمان از کار افتادن است تا به توسعه‌دهندگان در حل مشکلات کمک کند. این برای توسعه‌دهندگان بسیار حیاتی است تا بتوانند باگ‌ها را برطرف کنند، اما در حال حاضر، برنامه‌ای که مسئول ایجاد کور دامپ در اوبونتو و توزیع‌های مبتنی بر اوبونتو مانند AnduinOS است، خود در برابر یک آسیب‌پذیری جدید، آسیب‌پذیر است.

 

هشدار امنیتی اوبونتو: آسیب‌پذیری در ابزار “کور دامپ” می‌تواند اطلاعات حساس را فاش کند

 

این باگ با شماره CVE-2025-5054 برچسب‌گذاری شده و دارای امتیاز CVSS 4.7 (متوسط) است. بهره‌برداری از این باگ ذاتاً دشوارتر است زیرا به دسترسی محلی به رایانه قربانی نیاز دارد. علاوه بر این، شرکت Qualys که این نقص را کشف کرده است، دمویی را به نمایش گذاشت که در آن توانست رمزهای عبور هش‌شده کاربران را به بیرون درز دهد. اگرچه این موضوع چندان خوب نیست، اما تأثیر آن در دنیای واقعی محدود است.

 

نحوه عملکرد آسیب‌پذیری

شرکت Qualys دریافت که وقتی «اَپورت» (apport) خرابی‌های برنامه را تجزیه و تحلیل می‌کند، قبل از انجام بررسی‌های سازگاری روی آن، بررسی می‌کند که آیا فرآیند در داخل یک کانتینر در حال اجرا بوده است یا خیر. اگر یک مهاجم بتواند برنامه‌ای را در یک فرآیند دارای امتیاز (privileged process) از کار بیندازد و به سرعت آن را با همان شناسه فرآیند (process ID) جایگزین کند که هم در یک فضای نام mount و هم در یک فضای نام PID قرار دارد، می‌تواند اَپورت را وادار کند تا کور دامپ را از طریق فضای نام به آنها ارسال کند. کور دامپ ممکن است حاوی اطلاعات حساس از فرآیند دارای امتیاز باشد.

جدا از اینکه مهاجم فقط می‌تواند این کار را به صورت محلی انجام دهد، برای انجام حمله باید مجوزهای قابل توجهی نیز داشته باشد که آسیب احتمالی ناشی از این مشکل را محدود می‌کند.

چه باید کرد؟

خوشبختانه، تیم امنیتی کنونیکال (Canonical) قبلاً به‌روزرسانی‌هایی را برای اَپورت منتشر کرده است تا این مشکل را در تمام نسخه‌های اوبونتو تحت تأثیر، از جمله اوبونتو دسکتاپ و اوبونتو سرور، برطرف کند. اگر به‌روزرسانی‌های بدون نظارت (unattended upgrades) را فعال کرده باشید، ممکن است قبلاً وصله شده باشید، اما اگر مطمئن نیستید، فقط با این دستور آخرین به‌روزرسانی‌ها را بررسی و اعمال کنید:


 
bash

sudo apt update && sudo apt upgrade

اگر به هر دلیلی نمی‌توانید تمام به‌روزرسانی‌های موجود را اعمال کنید، می‌توانید این دستورات را برای به‌روزرسانی فقط اَپورت اجرا کنید:

اوبونتو ۲۰.۰۴ و جدیدتر:


 
bash

sudo apt update && sudo apt install --only-upgrade apport python3-apport

اوبونتو ۱۶.۰۴ و اوبونتو ۱۸.۰۴:


 
bash

sudo apt update && sudo apt install --only-upgrade apport python3-apport python-apport ```**آیا باید برای نصب این به‌روزرسانی عجله کرد؟** با توجه به تأثیر محدود این آسیب‌پذیری، احتمالاً اگر فوراً وصله را نصب نکنید، مشکلی پیش نخواهد آمد. با این حال، انجام به‌روزرسانی تنها چند دقیقه طول می‌کشد و برای آرامش خاطر خوب است. همچنین ممکن است به‌روزرسانی‌های حیاتی‌تری آماده نصب داشته باشید که متوجه آنها نشده‌اید، بنابراین به‌روزرسانی سریع برای دریافت آنها نیز توصیه می‌شود.


 
نظرتان را ثبت کنید کد خبر: 53030 گروه خبری: اخبار نرم افزار منبع خبر: سافت گذر تاریخ خبر: 1404/03/11 تعداد مشاهده: 541
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
Grim Dawn Definitive Edition v1.1.9.8

Grim Dawn Definitive Edition v1.1.9.8

اکشن برای کامپیوتر

Flatastico 5.4 for Android +4.0

Flatastico 5.4 for Android +4.0

1300 آیکون

Learn to Speak French Deluxe 12.0.0.21

Learn to Speak French Deluxe 12.0.0.21

آموزش زبان فرانسه

سخنرانی حجت الاسلام محمدمهدی ماندگاری با موضوع شناخت حق و باطل ملاک ولایت‌مداری

سخنرانی حجت الاسلام محمدمهدی ماندگاری با موضوع شناخت حق و باطل ملاک ولایت‌مداری

سخنرانی شناخت حق و باطل ملاک ولایت‌مداری با ماندگاری

فواید آسیب های جسمی و روحی بازی های رایانه ای

فواید آسیب های جسمی و روحی بازی های رایانه ای

تولید بازی های رایانه ای

Need for Speed - No Limits 7.5.0 for Android +4.0

Need for Speed - No Limits 7.5.0 for Android +4.0

بازی نید فور اسپید

A Virus Named TOM

A Virus Named TOM

ویروسی به نام تام

گلچین سخنرانی های آیت الله مومنی

گلچین سخنرانی های آیت الله مومنی

مومنی سال 97

Zone Of The Enders: The 2nd Runner - MARS

Zone Of The Enders: The 2nd Runner - MARS

انیمه ای

DOGOS

DOGOS

هواپیمای جنگنده داگوس

BUZZ Player 1.2.4 for Android

BUZZ Player 1.2.4 for Android

پلیر صوتی و تصویری آندروید با قابلیت پشتیبانی از زیرنویس

ماهنامه دانشجویار شماره 1 تا 15

ماهنامه دانشجویار شماره 1 تا 15

مجله دانشجویار

مداحی حاج عبدالرضا هلالی سال 96

مداحی حاج عبدالرضا هلالی سال 96

محرم شب اول تا شام غریبان هلالی

Terrarium Land

Terrarium Land

سرزمین گلخانه‌ای

WRC 4 - FIA World Rally Championship + Update 1

WRC 4 - FIA World Rally Championship + Update 1

مسابقات رالی قهرمانی جهان 4

Man on Wire

Man on Wire

مستند مردی روی سیم

Auslogics Driver Updater 2.0.1.4

Auslogics Driver Updater 2.0.1.4

آپدیت درایور

JPEGmini Pro 4.1.3.3 (x64)

JPEGmini Pro 4.1.3.3 (x64)

تبدیل ویدئو

InternetTest 8.8.2

InternetTest 8.8.2

تست سرعت اینترنت

راه و رسم صحیح زندگى

راه و رسم صحیح زندگى

آشنایى با فرهنگ اسلامى

FIFA Street for PlayStation 3 + Xbox 360

FIFA Street for PlayStation 3 + Xbox 360

فوتبال خیابانی فیفا استریت

Mayan Death Robots

Mayan Death Robots

ربات‌های مرگ در تمدن مایان

English Visual Vocabulary Builder 1.2.9

English Visual Vocabulary Builder 1.2.9

آموزش لغات انگلیسی

انواع بیماری‌ها و روشهای درمان آن به وسیلهٔ طب قدیم ایران

انواع بیماری‌ها و روشهای درمان آن به وسیلهٔ طب قدیم ایران

اولین دانشنامه پزشکی به زبان فارسی

ASA - Remastered Edition

ASA - Remastered Edition

اِی‌اِس‌اِی - نسخه‌ی بازسازی‌شده

Friend & Family Locator + v2.6.5 for Android +4.1

Friend & Family Locator + v2.6.5 for Android +4.1

بهترین نرم افزار موقعیت یاب اندرویدی

فیلم پدرخوانده 1 با دوبله فارسی

فیلم پدرخوانده 1 با دوبله فارسی

پدرخوانده

تایپ ده انگشتی

تایپ ده انگشتی

اصول تایپ ده انگشتی, اموزش تایپ با کامپیوتر

بدترین کار، تعریف گام های بزرگ

بدترین کار، تعریف گام های بزرگ

تغییر جذاب

سخنرانی حجت‌الاسلام مسعود عالی با موضوع مبارکه نامی از نام های حضرت زهرا س

سخنرانی حجت‌الاسلام مسعود عالی با موضوع مبارکه نامی از نام های حضرت زهرا س

سخنرانی مبارکه نامی از نام های حضرت زهرا س با مسعود عالی

تلاوت مجلسی استاد محمود علی البنا سوره مبارکه احزاب

تلاوت مجلسی استاد محمود علی البنا سوره مبارکه احزاب

تلاوت محمود علی البنا سوره احزاب

سخنرانی حجت الاسلام شهاب مرادی با موضوع مقام امام علی(ع)

سخنرانی حجت الاسلام شهاب مرادی با موضوع مقام امام علی(ع)

سخنرانی حجت الاسلام شهاب مرادی با موضوع ماه رجب

حدیث زندگی

حدیث زندگی

جلوه های رفتاری و اخلاقی حضرت زهرا (علیها السلام)

مستند داستان وهابیت

مستند داستان وهابیت

مستند فرقه وهابیت

اپلیکیشن تاپ 6.1.1 برای اندروید

اپلیکیشن تاپ 6.1.1 برای اندروید

تاپ

ویندوز 10

ویندوز 10

آشنایی با ویندوز 10

BlackPlayer EX 20.62 For Android +4.1

BlackPlayer EX 20.62 For Android +4.1

بلک پلیر

Gallery Lock Pro 4.8 for Android +2.2

Gallery Lock Pro 4.8 for Android +2.2

مخفی کردن تصاویر و فیلم ها

حکمت الهی و آیین و مکتب رحمت اسلام از حجت الاسلام والمسلمین کاظم صدیقی

حکمت الهی و آیین و مکتب رحمت اسلام از حجت الاسلام والمسلمین کاظم صدیقی

حاج آقا کاظم صدیقی با موضوع حکمت الهی و آیین و مکتب رحمت اسلام

تلاوت مجلسی استاد سعید مسلم سوره مبارکه اعلی

تلاوت مجلسی استاد سعید مسلم سوره مبارکه اعلی

تلاوت سعید مسلم سوره اعلی

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!