سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. به مناسبت ماه رجب، در سایت https://esetupdate.ir/ تخفیف ویژه‌ای برای محصولات در نظر گرفته شده است؛ فرصت را از دست ندهید. 🌸
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار نرم افزار

هشدار امنیتی اوبونتو: آسیب‌پذیری در ابزار “کور دامپ” می‌تواند اطلاعات حساس را فاش کند

وقتی برنامه‌ها در لینوکس از کار می‌افتند (crash می‌کنند)، معمولاً یک «کور دامپ» (core dump) ایجاد می‌کنند که حاوی حافظه برنامه در زمان از کار افتادن است تا به توسعه‌دهندگان در حل مشکلات کمک کند. این برای توسعه‌دهندگان بسیار حیاتی است تا بتوانند باگ‌ها را برطرف کنند، اما در حال حاضر، برنامه‌ای که مسئول ایجاد کور دامپ در اوبونتو و توزیع‌های مبتنی بر اوبونتو مانند AnduinOS است، خود در برابر یک آسیب‌پذیری جدید، آسیب‌پذیر است.

 

هشدار امنیتی اوبونتو: آسیب‌پذیری در ابزار “کور دامپ” می‌تواند اطلاعات حساس را فاش کند

 

این باگ با شماره CVE-2025-5054 برچسب‌گذاری شده و دارای امتیاز CVSS 4.7 (متوسط) است. بهره‌برداری از این باگ ذاتاً دشوارتر است زیرا به دسترسی محلی به رایانه قربانی نیاز دارد. علاوه بر این، شرکت Qualys که این نقص را کشف کرده است، دمویی را به نمایش گذاشت که در آن توانست رمزهای عبور هش‌شده کاربران را به بیرون درز دهد. اگرچه این موضوع چندان خوب نیست، اما تأثیر آن در دنیای واقعی محدود است.

 

نحوه عملکرد آسیب‌پذیری

شرکت Qualys دریافت که وقتی «اَپورت» (apport) خرابی‌های برنامه را تجزیه و تحلیل می‌کند، قبل از انجام بررسی‌های سازگاری روی آن، بررسی می‌کند که آیا فرآیند در داخل یک کانتینر در حال اجرا بوده است یا خیر. اگر یک مهاجم بتواند برنامه‌ای را در یک فرآیند دارای امتیاز (privileged process) از کار بیندازد و به سرعت آن را با همان شناسه فرآیند (process ID) جایگزین کند که هم در یک فضای نام mount و هم در یک فضای نام PID قرار دارد، می‌تواند اَپورت را وادار کند تا کور دامپ را از طریق فضای نام به آنها ارسال کند. کور دامپ ممکن است حاوی اطلاعات حساس از فرآیند دارای امتیاز باشد.

جدا از اینکه مهاجم فقط می‌تواند این کار را به صورت محلی انجام دهد، برای انجام حمله باید مجوزهای قابل توجهی نیز داشته باشد که آسیب احتمالی ناشی از این مشکل را محدود می‌کند.

چه باید کرد؟

خوشبختانه، تیم امنیتی کنونیکال (Canonical) قبلاً به‌روزرسانی‌هایی را برای اَپورت منتشر کرده است تا این مشکل را در تمام نسخه‌های اوبونتو تحت تأثیر، از جمله اوبونتو دسکتاپ و اوبونتو سرور، برطرف کند. اگر به‌روزرسانی‌های بدون نظارت (unattended upgrades) را فعال کرده باشید، ممکن است قبلاً وصله شده باشید، اما اگر مطمئن نیستید، فقط با این دستور آخرین به‌روزرسانی‌ها را بررسی و اعمال کنید:


 
bash

sudo apt update && sudo apt upgrade

اگر به هر دلیلی نمی‌توانید تمام به‌روزرسانی‌های موجود را اعمال کنید، می‌توانید این دستورات را برای به‌روزرسانی فقط اَپورت اجرا کنید:

اوبونتو ۲۰.۰۴ و جدیدتر:


 
bash

sudo apt update && sudo apt install --only-upgrade apport python3-apport

اوبونتو ۱۶.۰۴ و اوبونتو ۱۸.۰۴:


 
bash

sudo apt update && sudo apt install --only-upgrade apport python3-apport python-apport ```**آیا باید برای نصب این به‌روزرسانی عجله کرد؟** با توجه به تأثیر محدود این آسیب‌پذیری، احتمالاً اگر فوراً وصله را نصب نکنید، مشکلی پیش نخواهد آمد. با این حال، انجام به‌روزرسانی تنها چند دقیقه طول می‌کشد و برای آرامش خاطر خوب است. همچنین ممکن است به‌روزرسانی‌های حیاتی‌تری آماده نصب داشته باشید که متوجه آنها نشده‌اید، بنابراین به‌روزرسانی سریع برای دریافت آنها نیز توصیه می‌شود.


 
نظرتان را ثبت کنید کد خبر: 53030 گروه خبری: اخبار نرم افزار منبع خبر: سافت گذر تاریخ خبر: 1404/03/11 تعداد مشاهده: 608
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
سخنرانی دکتر ناصر رفیعی با موضوع محورهای زندگی حضرت ام البنین سلام الله علیها

سخنرانی دکتر ناصر رفیعی با موضوع محورهای زندگی حضرت ام البنین سلام الله علیها

سخنرانی دکتر رفیعی با موضوع محورهای زندگی حضرت ام البنین

انسان، خلیفه الله از زبان آیت الله حسن حسن زاده آملی

انسان، خلیفه الله از زبان آیت الله حسن حسن زاده آملی

انسان، خلیفه اللهاز زبان آیت الله حسن حسن زاده آملی

Forklift Truck Simulator 2009

Forklift Truck Simulator 2009

رانندگی با لیفتراک 2009

Raid Of Dino 1.6 for Android +2.2

Raid Of Dino 1.6 for Android +2.2

بازی آنلاین و پرطرفدار برای اندروید در سبک استراتژیک

MyEclipse 2015 Stable 2.0 Win / Mac / Linux

MyEclipse 2015 Stable 2.0 Win / Mac / Linux

نرم افزار برنامه نویسی جاوا و اندروید

Driver

Driver

درایور - نسخه کامپیوتر، منتشر شده در سال 2000

Minitab Workspace 1.5.1

Minitab Workspace 1.5.1

ساده سازی فرایندهای کاری

آموزش اکسس

آموزش اکسس

آشنایی باAccess

SD Maid Pro 5.6.3 for Android +5.0

SD Maid Pro 5.6.3 for Android +5.0

مدیریت فضای گوشی

Mini Motor Racing 2.0.2 for Android 2.3

Mini Motor Racing 2.0.2 for Android 2.3

ماشین سواری در Race

زنگینامه حضرت زینب(ع)

زنگینامه حضرت زینب(ع)

Zainab, the daughter of Imam Ali

Homesick

Homesick

خانه‌ی مرموز

Pluralsight - Exchange Server 2016 First Look

Pluralsight - Exchange Server 2016 First Look

آموزش اکسچنج سرور 2016

Tropico 5 - Espionage

Tropico 5 - Espionage

تروپیکو 5 - اسپیوناژ | دارای تمامی دی‌ال‌سی‌ها و آپدیت‌ها بصورت پیش‌فرض

آموزش نرم افزار CorelDRAW X4

آموزش نرم افزار CorelDRAW X4

آموزش کورل دراو ایکس4

Broadsword - Age of Chivalry

Broadsword - Age of Chivalry

شمشیر - عصر دلاوری

آموزش لینوکس مقدماتی

آموزش لینوکس مقدماتی

Linux

فیلم پدرخوانده 2 با دوبله فارسی

فیلم پدرخوانده 2 با دوبله فارسی

پدرخوانده 2

MapFactor GPS Navigation Maps 7.1.37 for Android +2.3

MapFactor GPS Navigation Maps 7.1.37 for Android +2.3

نقشه و مسیریاب مپ فکتور

Sliding Messaging Pro 8.8.1 for Android +4.0

Sliding Messaging Pro 8.8.1 for Android +4.0

نمایش پیام ها به صورت اسلاید

Advanced Uninstaller PRO 13.28.0.69

Advanced Uninstaller PRO 13.28.0.69

حذف برنامه های ویندوز ادونس آنیستالر

SPB Shell 3D 1.6.4 for Android

SPB Shell 3D 1.6.4 for Android

لانچر کاملا 3 بعدی

Totally Reliable Delivery Service

Totally Reliable Delivery Service

شبیه‌ساز خدمات تحویل کالا

ChessBase Mega Database 2026

ChessBase Mega Database 2026

شطرنج

Pluralsight - Node.js for .NET Developers

Pluralsight - Node.js for .NET Developers

فیلم آموزش نود.جی‌اس ویژه‌ی توسعه‌دهندگان دات‌نِت

سخنرانی حجت الاسلام حسینی اراکی درباره تفاوت امام با انسان های معمولی

سخنرانی حجت الاسلام حسینی اراکی درباره تفاوت امام با انسان های معمولی

سخنرانی حجت الاسلام حسینی اراکی تفاوت امام با انسان های معمولی

Graphic Tracer Professional 1.0.0.1 Release 13.2

Graphic Tracer Professional 1.0.0.1 Release 13.2

تبدیل تصاویر پیکسلی به وکتور

Simple Kitchen Life Hacks

Simple Kitchen Life Hacks

ترفندهای آشپزخانه

Principles of Marketing - 15th Edition

Principles of Marketing - 15th Edition

اصول بازاریابی

Merriam Webster Premium 5.3.1 for Android +4.0

Merriam Webster Premium 5.3.1 for Android +4.0

دیکشنری قدیمی و معروف Merriam Webster

شناساندن جنبه های مختلف شخصیت، زندگی و سیره و روش پیامبر به کودکان و نوجوانان

شناساندن جنبه های مختلف شخصیت، زندگی و سیره و روش پیامبر به کودکان و نوجوانان

داستان های شیرین پیامبر مهربانی برای کودکان و نوجوانان

Racing Fever Moto 1.81.0 For Android +4.0.3

Racing Fever Moto 1.81.0 For Android +4.0.3

موتور سواری اندروید

تبدیل عکس و PDF به Word latest version

تبدیل عکس و PDF به Word latest version

تبدیل عکس و PDF به Word

خاطرات دکتر مصدق

خاطرات دکتر مصدق

Dr. Mossadegh's defense in military court

Adobe Acrobat Pro DC 2025.001.21223 / macOS

Adobe Acrobat Pro DC 2025.001.21223 / macOS

ادوبی اکروبات پرو

Runtastic PRO Running, Fitness 9.10.1 for Android +4.1

Runtastic PRO Running, Fitness 9.10.1 for Android +4.1

ران تستیک

Kodi 21.2

Kodi 21.2

مدیا پلیر کودی

معماری کامپیوتر

معماری کامپیوتر

آشنایی با سیستم درونی و عملکرد داخلی کامپیوتر

فصلنامه تحلیلی - انتقادی حوزه

فصلنامه تحلیلی - انتقادی حوزه

کرونا و حوزویان

Harry Potter and the Half-Blood Prince

Harry Potter and the Half-Blood Prince

هری پاتر 6

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!