سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار نرم افزار

هشدار امنیتی اوبونتو: آسیب‌پذیری در ابزار “کور دامپ” می‌تواند اطلاعات حساس را فاش کند

وقتی برنامه‌ها در لینوکس از کار می‌افتند (crash می‌کنند)، معمولاً یک «کور دامپ» (core dump) ایجاد می‌کنند که حاوی حافظه برنامه در زمان از کار افتادن است تا به توسعه‌دهندگان در حل مشکلات کمک کند. این برای توسعه‌دهندگان بسیار حیاتی است تا بتوانند باگ‌ها را برطرف کنند، اما در حال حاضر، برنامه‌ای که مسئول ایجاد کور دامپ در اوبونتو و توزیع‌های مبتنی بر اوبونتو مانند AnduinOS است، خود در برابر یک آسیب‌پذیری جدید، آسیب‌پذیر است.

 

هشدار امنیتی اوبونتو: آسیب‌پذیری در ابزار “کور دامپ” می‌تواند اطلاعات حساس را فاش کند

 

این باگ با شماره CVE-2025-5054 برچسب‌گذاری شده و دارای امتیاز CVSS 4.7 (متوسط) است. بهره‌برداری از این باگ ذاتاً دشوارتر است زیرا به دسترسی محلی به رایانه قربانی نیاز دارد. علاوه بر این، شرکت Qualys که این نقص را کشف کرده است، دمویی را به نمایش گذاشت که در آن توانست رمزهای عبور هش‌شده کاربران را به بیرون درز دهد. اگرچه این موضوع چندان خوب نیست، اما تأثیر آن در دنیای واقعی محدود است.

 

نحوه عملکرد آسیب‌پذیری

شرکت Qualys دریافت که وقتی «اَپورت» (apport) خرابی‌های برنامه را تجزیه و تحلیل می‌کند، قبل از انجام بررسی‌های سازگاری روی آن، بررسی می‌کند که آیا فرآیند در داخل یک کانتینر در حال اجرا بوده است یا خیر. اگر یک مهاجم بتواند برنامه‌ای را در یک فرآیند دارای امتیاز (privileged process) از کار بیندازد و به سرعت آن را با همان شناسه فرآیند (process ID) جایگزین کند که هم در یک فضای نام mount و هم در یک فضای نام PID قرار دارد، می‌تواند اَپورت را وادار کند تا کور دامپ را از طریق فضای نام به آنها ارسال کند. کور دامپ ممکن است حاوی اطلاعات حساس از فرآیند دارای امتیاز باشد.

جدا از اینکه مهاجم فقط می‌تواند این کار را به صورت محلی انجام دهد، برای انجام حمله باید مجوزهای قابل توجهی نیز داشته باشد که آسیب احتمالی ناشی از این مشکل را محدود می‌کند.

چه باید کرد؟

خوشبختانه، تیم امنیتی کنونیکال (Canonical) قبلاً به‌روزرسانی‌هایی را برای اَپورت منتشر کرده است تا این مشکل را در تمام نسخه‌های اوبونتو تحت تأثیر، از جمله اوبونتو دسکتاپ و اوبونتو سرور، برطرف کند. اگر به‌روزرسانی‌های بدون نظارت (unattended upgrades) را فعال کرده باشید، ممکن است قبلاً وصله شده باشید، اما اگر مطمئن نیستید، فقط با این دستور آخرین به‌روزرسانی‌ها را بررسی و اعمال کنید:


 
bash

sudo apt update && sudo apt upgrade

اگر به هر دلیلی نمی‌توانید تمام به‌روزرسانی‌های موجود را اعمال کنید، می‌توانید این دستورات را برای به‌روزرسانی فقط اَپورت اجرا کنید:

اوبونتو ۲۰.۰۴ و جدیدتر:


 
bash

sudo apt update && sudo apt install --only-upgrade apport python3-apport

اوبونتو ۱۶.۰۴ و اوبونتو ۱۸.۰۴:


 
bash

sudo apt update && sudo apt install --only-upgrade apport python3-apport python-apport ```**آیا باید برای نصب این به‌روزرسانی عجله کرد؟** با توجه به تأثیر محدود این آسیب‌پذیری، احتمالاً اگر فوراً وصله را نصب نکنید، مشکلی پیش نخواهد آمد. با این حال، انجام به‌روزرسانی تنها چند دقیقه طول می‌کشد و برای آرامش خاطر خوب است. همچنین ممکن است به‌روزرسانی‌های حیاتی‌تری آماده نصب داشته باشید که متوجه آنها نشده‌اید، بنابراین به‌روزرسانی سریع برای دریافت آنها نیز توصیه می‌شود.


 
نظرتان را ثبت کنید کد خبر: 53030 گروه خبری: اخبار نرم افزار منبع خبر: سافت گذر تاریخ خبر: 1404/03/11 تعداد مشاهده: 540
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
Lucky Patcher 11.8.9 For Android +4.0

Lucky Patcher 11.8.9 For Android +4.0

لاکی پچر

Snoopy vs the Red Baron

Snoopy vs the Red Baron

اسنوپی و شنل قرمزی

HDD Regenerator 2024 20.24.0.0 / 2011

HDD Regenerator 2024 20.24.0.0 / 2011

قویترین و تنها برنامه برای از بین بردن عملی بدسکتور هارد

Real Heroes Firefighter HD v1.02

Real Heroes Firefighter HD v1.02

شبیه‌ساز آتش‌نشانی

Underwater Universe

Underwater Universe

مستند درباره اعماق دریا

3D Animation Essentials

3D Animation Essentials

ملزومات 3دی انیمیشن

Club Manager 2016 + Hotfix and Updates

Club Manager 2016 + Hotfix and Updates

مدیریت باشگاه فوتبال 2016

Udemy - The Complete Android N Developer Course

Udemy - The Complete Android N Developer Course

آموزش برنامه نویسی اندروید

آموزش نصب phpBB

آموزش نصب phpBB

آموزش نصب پی اچ پی بی بی

مطاعن علامه مجلسی

مطاعن علامه مجلسی

مطاعن

ZebraDesigner Professional 3.3.0.78

ZebraDesigner Professional 3.3.0.78

طراحی برچسب

Symantec Norton Ghost 15.0.1.36526 SP1 /Symantec Backup Exec 2015 14.2 / Symantec Ghost 12.0.0.11761 BootCD

Symantec Norton Ghost 15.0.1.36526 SP1 /Symantec Backup Exec 2015 14.2 / Symantec Ghost 12.0.0.11761 BootCD

قوی‌ترین نرم افزار بکاپ و بازگردانی اطلاعات سیستم

Teenage Mutant Ninja Turtles Portal Power

Teenage Mutant Ninja Turtles Portal Power

بازی لاک پشت های نینجا

سخنرانی حجت الاسلام محمدمهدی ماندگاری با موضوع دفاع مقدس - 2 جلسه

سخنرانی حجت الاسلام محمدمهدی ماندگاری با موضوع دفاع مقدس - 2 جلسه

حاج آقا ماندگاری با موضوع دفاع مقدس

طنز سیاسی و اجتماعی

طنز سیاسی و اجتماعی

توصیف وضعیت نابسامان دوران پهلوی

آموزش RFID

آموزش RFID

آموزش آر اف آی دی

Stardock Start11 2.5.3.1 / Start10 1.97.1

Stardock Start11 2.5.3.1 / Start10 1.97.1

منوی استارت ویندوز

طولانی ترین دوره حکومت ایرانی در ایران

طولانی ترین دوره حکومت ایرانی در ایران

اشکانیان در ایران

تقویت پوست صورت

تقویت پوست صورت

ساخت و فروش انواع ماسک صورت

تعالیم ماسونی

تعالیم ماسونی

آشنایی با فراماسونری

UniGetUI v3.1.0

UniGetUI v3.1.0

مدیریت نرم افزارها

The Golf Club

The Golf Club

شبیه‌ساز گلف

Phoning Home + Updates

Phoning Home + Updates

کنترل ربات هوشمند

Car Detailing Simulator

Car Detailing Simulator

شبیه ساز تعمیر خودرو

سخنرانی های آیت الله شهید مطهری بخش پنجم

سخنرانی های آیت الله شهید مطهری بخش پنجم

Motahari

مولودی  ولادت امام جعفر صادق(ع) از بنی فاطمه

مولودی ولادت امام جعفر صادق(ع) از بنی فاطمه

مولودی بنی فاطمه 97

گلچین بهترین مداحی حاج میثم مطیعی

گلچین بهترین مداحی حاج میثم مطیعی

مداحی حاج میثم مطیعی

4 جلسه سالار شهیدان امام حسین علیه السّلام از حجت الاسلام والمسلمین انصاریان

4 جلسه سالار شهیدان امام حسین علیه السّلام از حجت الاسلام والمسلمین انصاریان

حاج آقا انصاریان با موضوع سالار شهیدان امام حسین علیه السّلام

FaSubrip v1.0.9 Win

FaSubrip v1.0.9 Win

حل مشکل حروف زیرنویس های فارسی فاسابریپ

Microsoft Forefront Threat Management Gateway 2010 Enterprise x64 + SP1

Microsoft Forefront Threat Management Gateway 2010 Enterprise x64 + SP1

نسخه جدید نرم افزار ISA Server جهت مدیریت و کنترل شبکه

The Rivers of Alice - Extended Version

The Rivers of Alice - Extended Version

آلیس در مسیر رودخانه‌ها | جدیدترین و کامل‌ترین نسخه

Lynda - Working with Perspective in Photoshop

Lynda - Working with Perspective in Photoshop

فیلم آموزش کار با پرسپکتیو در فتوشاپ

مفاتیح الجنان

مفاتیح الجنان

نرم افزار جامع و کامل مفاتیح الجنان

همگام با رویت مپ  2015

همگام با رویت مپ 2015

رویت مپ 2015

RoboCop: Rogue City - Unfinished Business

RoboCop: Rogue City - Unfinished Business

پلیس آهنی برای کامپیوتر

NHV BOOT 2025 V2000 WinPE EXTREME

NHV BOOT 2025 V2000 WinPE EXTREME

دیسک نجات

Autodesk VRED Professional 2026 / 2025.1

Autodesk VRED Professional 2026 / 2025.1

طراحی خودرو

آموزش نرم افزار Packet Tracer

آموزش نرم افزار Packet Tracer

آموزش Packet Tracer

DicePlayer 20813211 for Android +2.2

DicePlayer 20813211 for Android +2.2

برنامه ای برای پخش تمامی فرمتهاهای صوتی و تصویری

آی سی دی ال

آی سی دی ال

خودآموز مفاهیم پایه فناوری اطلاعات

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!