سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. سافت گذر جهت آپدیت بخش نرم افزار نیاز به همکار حرفه ای دارد. ارسال درخواست به بخش ارتباط با ما / سردبیری
  2. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار نرم افزار

هشدار امنیتی اوبونتو: آسیب‌پذیری در ابزار “کور دامپ” می‌تواند اطلاعات حساس را فاش کند

وقتی برنامه‌ها در لینوکس از کار می‌افتند (crash می‌کنند)، معمولاً یک «کور دامپ» (core dump) ایجاد می‌کنند که حاوی حافظه برنامه در زمان از کار افتادن است تا به توسعه‌دهندگان در حل مشکلات کمک کند. این برای توسعه‌دهندگان بسیار حیاتی است تا بتوانند باگ‌ها را برطرف کنند، اما در حال حاضر، برنامه‌ای که مسئول ایجاد کور دامپ در اوبونتو و توزیع‌های مبتنی بر اوبونتو مانند AnduinOS است، خود در برابر یک آسیب‌پذیری جدید، آسیب‌پذیر است.

 

هشدار امنیتی اوبونتو: آسیب‌پذیری در ابزار “کور دامپ” می‌تواند اطلاعات حساس را فاش کند

 

این باگ با شماره CVE-2025-5054 برچسب‌گذاری شده و دارای امتیاز CVSS 4.7 (متوسط) است. بهره‌برداری از این باگ ذاتاً دشوارتر است زیرا به دسترسی محلی به رایانه قربانی نیاز دارد. علاوه بر این، شرکت Qualys که این نقص را کشف کرده است، دمویی را به نمایش گذاشت که در آن توانست رمزهای عبور هش‌شده کاربران را به بیرون درز دهد. اگرچه این موضوع چندان خوب نیست، اما تأثیر آن در دنیای واقعی محدود است.

 

نحوه عملکرد آسیب‌پذیری

شرکت Qualys دریافت که وقتی «اَپورت» (apport) خرابی‌های برنامه را تجزیه و تحلیل می‌کند، قبل از انجام بررسی‌های سازگاری روی آن، بررسی می‌کند که آیا فرآیند در داخل یک کانتینر در حال اجرا بوده است یا خیر. اگر یک مهاجم بتواند برنامه‌ای را در یک فرآیند دارای امتیاز (privileged process) از کار بیندازد و به سرعت آن را با همان شناسه فرآیند (process ID) جایگزین کند که هم در یک فضای نام mount و هم در یک فضای نام PID قرار دارد، می‌تواند اَپورت را وادار کند تا کور دامپ را از طریق فضای نام به آنها ارسال کند. کور دامپ ممکن است حاوی اطلاعات حساس از فرآیند دارای امتیاز باشد.

جدا از اینکه مهاجم فقط می‌تواند این کار را به صورت محلی انجام دهد، برای انجام حمله باید مجوزهای قابل توجهی نیز داشته باشد که آسیب احتمالی ناشی از این مشکل را محدود می‌کند.

چه باید کرد؟

خوشبختانه، تیم امنیتی کنونیکال (Canonical) قبلاً به‌روزرسانی‌هایی را برای اَپورت منتشر کرده است تا این مشکل را در تمام نسخه‌های اوبونتو تحت تأثیر، از جمله اوبونتو دسکتاپ و اوبونتو سرور، برطرف کند. اگر به‌روزرسانی‌های بدون نظارت (unattended upgrades) را فعال کرده باشید، ممکن است قبلاً وصله شده باشید، اما اگر مطمئن نیستید، فقط با این دستور آخرین به‌روزرسانی‌ها را بررسی و اعمال کنید:


 
bash

sudo apt update && sudo apt upgrade

اگر به هر دلیلی نمی‌توانید تمام به‌روزرسانی‌های موجود را اعمال کنید، می‌توانید این دستورات را برای به‌روزرسانی فقط اَپورت اجرا کنید:

اوبونتو ۲۰.۰۴ و جدیدتر:


 
bash

sudo apt update && sudo apt install --only-upgrade apport python3-apport

اوبونتو ۱۶.۰۴ و اوبونتو ۱۸.۰۴:


 
bash

sudo apt update && sudo apt install --only-upgrade apport python3-apport python-apport ```**آیا باید برای نصب این به‌روزرسانی عجله کرد؟** با توجه به تأثیر محدود این آسیب‌پذیری، احتمالاً اگر فوراً وصله را نصب نکنید، مشکلی پیش نخواهد آمد. با این حال، انجام به‌روزرسانی تنها چند دقیقه طول می‌کشد و برای آرامش خاطر خوب است. همچنین ممکن است به‌روزرسانی‌های حیاتی‌تری آماده نصب داشته باشید که متوجه آنها نشده‌اید، بنابراین به‌روزرسانی سریع برای دریافت آنها نیز توصیه می‌شود.


 
نظرتان را ثبت کنید کد خبر: 53030 گروه خبری: اخبار نرم افزار منبع خبر: سافت گذر تاریخ خبر: 1404/03/11 تعداد مشاهده: 212
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
Darts 3D 1.1.12 for Android +2.3

Darts 3D 1.1.12 for Android +2.3

شبیه‌سازی پیشرفته یک نفره و چند نفره بازی دارت

The Conduit HD 1.07 for Android

The Conduit HD 1.07 for Android

بازی سرزمین هیولاها

Samsung Link 2.0.0.1603091618 x86/x64

Samsung Link 2.0.0.1603091618 x86/x64

اشتراک‌گذاری محتوای چندرسانه‌ای و فایل بین دستگاه‌های سامسونگ

Vangelis Chariots of Fire The Play 2012

Vangelis Chariots of Fire The Play 2012

بهترین آهنگ های بی کلام ونجلیس

Ashampoo 3D CAD Architecture 10.0.1

Ashampoo 3D CAD Architecture 10.0.1

نقشه کشی پبشرفته

آموختن شنا

آموختن شنا

آموزش ساده شنا

Maxthon Browser 7.4.5.124 for Android +7.0

Maxthon Browser 7.4.5.124 for Android +7.0

مرورگر مکستون

Universal Document Converter 6.8.1712.15160

Universal Document Converter 6.8.1712.15160

نرم افزار تبدیل اسناد

سخنرانی حجت الاسلام سید عبدالله فاطمی نیا با موضوع تأملی در معنای قلب و علم

سخنرانی حجت الاسلام سید عبدالله فاطمی نیا با موضوع تأملی در معنای قلب و علم

حاج آقا فاطمی نیابا موضوع تأملی در معنای قلب و علم

Intermediate Robot Building

Intermediate Robot Building

Learning Robot Building

آموزش نرم افزار ISA

آموزش نرم افزار ISA

آموزش نرم افزار آی اس ای

Magic Crystal 1.2 for Android

Magic Crystal 1.2 for Android

الماسهای درخشان

Easy Gamer Utility PRO 1.3.55

Easy Gamer Utility PRO 1.3.55

حل مشکلات بازی‌ها در ویندوز

BMX Boy 1.7 for Android +2.3

BMX Boy 1.7 for Android +2.3

بازی پسر دوچرخه باز

Windows XP x64 Professional SP2 Corporate - SATA/AHCI 2012

Windows XP x64 Professional SP2 Corporate - SATA/AHCI 2012

ویندوز xp ایکس پی

تفسیر صوتی سوره علق و انشراح

تفسیر صوتی سوره علق و انشراح

تفسیر سوره انشراح از حجت الاسلام قرائتی

تلاوت مجلسی استاد راغب مصطفی غلوش سوره مبارکه اخلاص

تلاوت مجلسی استاد راغب مصطفی غلوش سوره مبارکه اخلاص

تلاوت راغب مصطفی غلوش سوره اخلاص

AutoForm Plus R12 12.0.1.1

AutoForm Plus R12 12.0.1.1

شکل‌دهی ورق‌های فلزی

دیوانه ای به نام هدایتعلی خان

دیوانه ای به نام هدایتعلی خان

دیوانه ای به نام هدایتعلی خان مسیو

آموزش تولید و عرضه قارچ

آموزش تولید و عرضه قارچ

آموزش تولید قارچ

Holo Launcher Plus & HD Plus 3.1.2 / Holo Notifer 1.3 for Android +4.1

Holo Launcher Plus & HD Plus 3.1.2 / Holo Notifer 1.3 for Android +4.1

لانچر هولو

فضائل اهل‌بیت پیامبر(ص)

فضائل اهل‌بیت پیامبر(ص)

مدح اهل بیت

Splunk Enterprise 9.2.1

Splunk Enterprise 9.2.1

جمع آوری و آنالیز داده ها

AMA Go Green

AMA Go Green

بازی جاوا برای تست هوش و هم تقویت زبان انگلیسی

تلاوت مجلسی استاد حلمی الجمل سوره مبارکه نصر

تلاوت مجلسی استاد حلمی الجمل سوره مبارکه نصر

تلاوت حلمی الجمل سوره نصر

Folder Lock 7.8.8

Folder Lock 7.8.8

رمز گذاری روی فایل ها و فولدر ها فولدرلاک

5 جلسه شرح دعا صحیفه سجادیه از حجت الاسلام والمسلمین محمدتقی فلسفی

5 جلسه شرح دعا صحیفه سجادیه از حجت الاسلام والمسلمین محمدتقی فلسفی

حاج آقا محمدتقی فلسفی با موضوع شرح صحیفه سجادیه

Java SE Runtime Environment (JRE) 8.0 Update 451 / 7.0 Update 80

Java SE Runtime Environment (JRE) 8.0 Update 451 / 7.0 Update 80

موتور اجرایی جاوا ران تایم

مداحی شهادت امام هادی (ع)

مداحی شهادت امام هادی (ع)

ویژه شهادت امام علی النقی الهادی

magazine based in the United Kingdom that covers PlayStation news

magazine based in the United Kingdom that covers PlayStation news

مجله PlayStation Official Magazine UK فوریه 2021

Fortified

Fortified

پایداری

GYLT

GYLT

اکشن و ماجراجویی برای کامپیوتر

Year Walk

Year Walk

پیاده‌روی سال

شب قدر از زبان حجت الاسلام  کاشانی - 3 جلسه

شب قدر از زبان حجت الاسلام کاشانی - 3 جلسه

شب قدر از زبان حجت الاسلام کاشانی

هنر طنز

هنر طنز

چگونه طنزپرداز مطرحی شویم

Xplorer2 Professional + Ultimate 6.1.0.5

Xplorer2 Professional + Ultimate 6.1.0.5

مدیریت فایل ها در ویندوز

دورهٔ آموزش ویدئویی ساخت سایت یک‌صفحه‌ای در وردپرس به زبان فارسی

دورهٔ آموزش ویدئویی ساخت سایت یک‌صفحه‌ای در وردپرس به زبان فارسی

آموزش ساخت سایت یک صفحه ای با وردپرس

پیام رسان ایتا eitaa نسخه 6.6 برای اندروید

پیام رسان ایتا eitaa نسخه 6.6 برای اندروید

ایتا

افزایش اعتماد به نفس

افزایش اعتماد به نفس

تاثیر اعتماد به نفس در زندگی

Lynda - Code Clinic - Java

Lynda - Code Clinic - Java

فیلم آموزشی لیندا رفع انواع مشکلات در زبان برنامه‌نویسی جاوا

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!