سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت

 

💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. به مناسبت ماه رجب، در سایت https://esetupdate.ir/ تخفیف ویژه‌ای برای محصولات در نظر گرفته شده است؛ فرصت را از دست ندهید. 🌸
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار نرم افزار

هشدار امنیتی اوبونتو: آسیب‌پذیری در ابزار “کور دامپ” می‌تواند اطلاعات حساس را فاش کند

وقتی برنامه‌ها در لینوکس از کار می‌افتند (crash می‌کنند)، معمولاً یک «کور دامپ» (core dump) ایجاد می‌کنند که حاوی حافظه برنامه در زمان از کار افتادن است تا به توسعه‌دهندگان در حل مشکلات کمک کند. این برای توسعه‌دهندگان بسیار حیاتی است تا بتوانند باگ‌ها را برطرف کنند، اما در حال حاضر، برنامه‌ای که مسئول ایجاد کور دامپ در اوبونتو و توزیع‌های مبتنی بر اوبونتو مانند AnduinOS است، خود در برابر یک آسیب‌پذیری جدید، آسیب‌پذیر است.

 

هشدار امنیتی اوبونتو: آسیب‌پذیری در ابزار “کور دامپ” می‌تواند اطلاعات حساس را فاش کند

 

این باگ با شماره CVE-2025-5054 برچسب‌گذاری شده و دارای امتیاز CVSS 4.7 (متوسط) است. بهره‌برداری از این باگ ذاتاً دشوارتر است زیرا به دسترسی محلی به رایانه قربانی نیاز دارد. علاوه بر این، شرکت Qualys که این نقص را کشف کرده است، دمویی را به نمایش گذاشت که در آن توانست رمزهای عبور هش‌شده کاربران را به بیرون درز دهد. اگرچه این موضوع چندان خوب نیست، اما تأثیر آن در دنیای واقعی محدود است.

 

نحوه عملکرد آسیب‌پذیری

شرکت Qualys دریافت که وقتی «اَپورت» (apport) خرابی‌های برنامه را تجزیه و تحلیل می‌کند، قبل از انجام بررسی‌های سازگاری روی آن، بررسی می‌کند که آیا فرآیند در داخل یک کانتینر در حال اجرا بوده است یا خیر. اگر یک مهاجم بتواند برنامه‌ای را در یک فرآیند دارای امتیاز (privileged process) از کار بیندازد و به سرعت آن را با همان شناسه فرآیند (process ID) جایگزین کند که هم در یک فضای نام mount و هم در یک فضای نام PID قرار دارد، می‌تواند اَپورت را وادار کند تا کور دامپ را از طریق فضای نام به آنها ارسال کند. کور دامپ ممکن است حاوی اطلاعات حساس از فرآیند دارای امتیاز باشد.

جدا از اینکه مهاجم فقط می‌تواند این کار را به صورت محلی انجام دهد، برای انجام حمله باید مجوزهای قابل توجهی نیز داشته باشد که آسیب احتمالی ناشی از این مشکل را محدود می‌کند.

چه باید کرد؟

خوشبختانه، تیم امنیتی کنونیکال (Canonical) قبلاً به‌روزرسانی‌هایی را برای اَپورت منتشر کرده است تا این مشکل را در تمام نسخه‌های اوبونتو تحت تأثیر، از جمله اوبونتو دسکتاپ و اوبونتو سرور، برطرف کند. اگر به‌روزرسانی‌های بدون نظارت (unattended upgrades) را فعال کرده باشید، ممکن است قبلاً وصله شده باشید، اما اگر مطمئن نیستید، فقط با این دستور آخرین به‌روزرسانی‌ها را بررسی و اعمال کنید:


 
bash

sudo apt update && sudo apt upgrade

اگر به هر دلیلی نمی‌توانید تمام به‌روزرسانی‌های موجود را اعمال کنید، می‌توانید این دستورات را برای به‌روزرسانی فقط اَپورت اجرا کنید:

اوبونتو ۲۰.۰۴ و جدیدتر:


 
bash

sudo apt update && sudo apt install --only-upgrade apport python3-apport

اوبونتو ۱۶.۰۴ و اوبونتو ۱۸.۰۴:


 
bash

sudo apt update && sudo apt install --only-upgrade apport python3-apport python-apport ```**آیا باید برای نصب این به‌روزرسانی عجله کرد؟** با توجه به تأثیر محدود این آسیب‌پذیری، احتمالاً اگر فوراً وصله را نصب نکنید، مشکلی پیش نخواهد آمد. با این حال، انجام به‌روزرسانی تنها چند دقیقه طول می‌کشد و برای آرامش خاطر خوب است. همچنین ممکن است به‌روزرسانی‌های حیاتی‌تری آماده نصب داشته باشید که متوجه آنها نشده‌اید، بنابراین به‌روزرسانی سریع برای دریافت آنها نیز توصیه می‌شود.


 
نظرتان را ثبت کنید کد خبر: 53030 گروه خبری: اخبار نرم افزار منبع خبر: سافت گذر تاریخ خبر: 1404/03/11 تعداد مشاهده: 588
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
شرح احوال کامل در مورد زندگانی و زمامداری و معرفی خدمات علمی و اجتماعی امیر کبیر

شرح احوال کامل در مورد زندگانی و زمامداری و معرفی خدمات علمی و اجتماعی امیر کبیر

زندگی درخشان امیر کبیر

Cymera 3.4.0 for Android +3.0

Cymera 3.4.0 for Android +3.0

دوربین با لنز و افکت

مداحی کربلایی حاج حسن خلج سال 98

مداحی کربلایی حاج حسن خلج سال 98

محرم شب اول تا شام غریبان حاج حسن خلج

Aspen Technology aspenONE Engineering Suite 15.0

Aspen Technology aspenONE Engineering Suite 15.0

اسپن وان شبیه سازی و طراحی در مهندسی شیمی

تلاوت مجلسی استاد حامد شاکر نژاد سوره مبارکه نصر

تلاوت مجلسی استاد حامد شاکر نژاد سوره مبارکه نصر

تلاوت حامد شاکر نژاد سوره نصر

List of important diseases of fruit trees

List of important diseases of fruit trees

درختان میوه ، کاشت و برداشت

Zero Install 2.28.1

Zero Install 2.28.1

اجرای برنامه ها بدون نیاز به نصب

Car Mechanic Simulator 2021 - Land Rover

Car Mechanic Simulator 2021 - Land Rover

شبیه ساز مکانیک خودرو

McAfee VirusScan Offline Update 11650 (2025.12.22) for v8.x + Trellix Endpoint Security

McAfee VirusScan Offline Update 11650 (2025.12.22) for v8.x + Trellix Endpoint Security

آپدیت آفلاین آنتی ویروس مکافی

آموزش نرم افزار Adobe Acrobat

آموزش نرم افزار Adobe Acrobat

آموزش ادوب اکروبات

مجله تخصصی برای علاقه مندان به عکاسی

مجله تخصصی برای علاقه مندان به عکاسی

مجله Australian Photography فوریه 2021

iMindMap Ultimate 9.0.1

iMindMap Ultimate 9.0.1

برنامه ای برای ترسیم نقشه ذهنی شما

مفاهیم و اصول حسابداری

مفاهیم و اصول حسابداری

آشنایی با حسابداری به عنوان یک سیستم اطلاعاتی

NetLimiter Pro 5.3.26 Full

NetLimiter Pro 5.3.26 Full

کنترل و مدیریت ترافیک شبکه نت لیمیتر

FIFA 19

FIFA 19

فیفا 19 برای کامپیوتر

Runtime RAID Recovery for Windows 4.04

Runtime RAID Recovery for Windows 4.04

ریکاوری RAID

مستند «فروشنده ۳ - رازهای مرد در سایه» قسمت اول

مستند «فروشنده ۳ - رازهای مرد در سایه» قسمت اول

فروشنده

سخنرانی حجت الاسلام پناهیان درمورد جایگاه سبک زندگی

سخنرانی حجت الاسلام پناهیان درمورد جایگاه سبک زندگی

سخنرانی حجت الاسلام پناهیان با موضوع سبک زندگی در ماه رمضان

نهم دی، روز بصیرت از زبان آیت الله سید احمد علم الهدی

نهم دی، روز بصیرت از زبان آیت الله سید احمد علم الهدی

نهم دی، روز بصیرت از زبان آیت الله سید احمد علم الهدی

Windows 8.1 Pro/Enterprise January 2023

Windows 8.1 Pro/Enterprise January 2023

ویندوز 8.1

Encrypt File 1.0.9 for Android +2.3

Encrypt File 1.0.9 for Android +2.3

رمزنگاری فایلها

GoodSync Enterprise 12.9.19.9

GoodSync Enterprise 12.9.19.9

گودسینک اینترپرایز

Car Mechanic Simulator Hot Rod Custom Cars

Car Mechanic Simulator Hot Rod Custom Cars

شبیه ساز تعمیرات ماشین

Rifon Icon 18.6.1 for Adnroid +4.0

Rifon Icon 18.6.1 for Adnroid +4.0

آیکون

سخنرانی حجت الاسلام محمدرضا توسلی با موضوع ولادت امام سجاد (علیه السلام)

سخنرانی حجت الاسلام محمدرضا توسلی با موضوع ولادت امام سجاد (علیه السلام)

حاج آقا محمدرضا توسلی با موضوع ولادت امام سجاد (علیه السلام)

Lynda - Up and Running with Perfect Photo Suite 8

Lynda - Up and Running with Perfect Photo Suite 8

فیلم آموزش پرفکت فُتو سوئیت 8

سخنرانی حجت الاسلام حسن عرفان با موضوع بیان نکات و سنت های عید نوروز و نگاه دین مبین اسلام

سخنرانی حجت الاسلام حسن عرفان با موضوع بیان نکات و سنت های عید نوروز و نگاه دین مبین اسلام

حاج آقا حسن عرفان با موضوع بیان نکات و سنت های عید نوروز

Transmission 4.0.6

Transmission 4.0.6

دانلود از تورنت

Windows XP Activator

Windows XP Activator

فعال ساز ویندوز xp

Linkedin - 3ds Max 2023 Essential Training

Linkedin - 3ds Max 2023 Essential Training

دوره آموزش تری دی مکس

Super Backup & Restore 2.4.06 for Android +5.0

Super Backup & Restore 2.4.06 for Android +5.0

سوپر بکاپ

Action for 2-4 Players 2.05 for Android +2.3

Action for 2-4 Players 2.05 for Android +2.3

بازی‌های هیجان انگیزه ۲ تا ۴ نفره بر روی تبلت یا گوشی بدون اینترنت

Udemy - Linux Administration: The Complete Linux Bootcamp for 2022

Udemy - Linux Administration: The Complete Linux Bootcamp for 2022

دوره آموزش کامل لینوکس

Friendship between a young boy and a Phoenix

Friendship between a young boy and a Phoenix

دیوید و ققنوس

RevisionFX Effections Plus 23.08

RevisionFX Effections Plus 23.08

مجموعه پلاگین های کاربردی برای افترافکت و پربمیر پرو

آیاتی از قرآن کریم درباره حضرت علی (علیه السلام)

آیاتی از قرآن کریم درباره حضرت علی (علیه السلام)

فضایل قرآنی علی (علیه السلام)

اهمیت فضای مجازی از منظر رهبری

اهمیت فضای مجازی از منظر رهبری

Cyberspace from the perspective of the Supreme Leader of the Revolution

آموزش Altium Designer

آموزش Altium Designer

آموزش آلتیوم دیزاینر

امت واحده اسلامی

امت واحده اسلامی

تحلیل گفتمان مقام معظم رهبری در موضوع اهل‌سنت

آموزش تکنولوژی Ajax

آموزش تکنولوژی Ajax

آموزش تکنولوژی ای جکس

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!