سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. سافت گذر جهت آپدیت بخش نرم افزار نیاز به همکار حرفه ای دارد. ارسال درخواست به بخش ارتباط با ما / سردبیری
  2. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار نرم افزار

هشدار امنیتی اوبونتو: آسیب‌پذیری در ابزار “کور دامپ” می‌تواند اطلاعات حساس را فاش کند

وقتی برنامه‌ها در لینوکس از کار می‌افتند (crash می‌کنند)، معمولاً یک «کور دامپ» (core dump) ایجاد می‌کنند که حاوی حافظه برنامه در زمان از کار افتادن است تا به توسعه‌دهندگان در حل مشکلات کمک کند. این برای توسعه‌دهندگان بسیار حیاتی است تا بتوانند باگ‌ها را برطرف کنند، اما در حال حاضر، برنامه‌ای که مسئول ایجاد کور دامپ در اوبونتو و توزیع‌های مبتنی بر اوبونتو مانند AnduinOS است، خود در برابر یک آسیب‌پذیری جدید، آسیب‌پذیر است.

 

هشدار امنیتی اوبونتو: آسیب‌پذیری در ابزار “کور دامپ” می‌تواند اطلاعات حساس را فاش کند

 

این باگ با شماره CVE-2025-5054 برچسب‌گذاری شده و دارای امتیاز CVSS 4.7 (متوسط) است. بهره‌برداری از این باگ ذاتاً دشوارتر است زیرا به دسترسی محلی به رایانه قربانی نیاز دارد. علاوه بر این، شرکت Qualys که این نقص را کشف کرده است، دمویی را به نمایش گذاشت که در آن توانست رمزهای عبور هش‌شده کاربران را به بیرون درز دهد. اگرچه این موضوع چندان خوب نیست، اما تأثیر آن در دنیای واقعی محدود است.

 

نحوه عملکرد آسیب‌پذیری

شرکت Qualys دریافت که وقتی «اَپورت» (apport) خرابی‌های برنامه را تجزیه و تحلیل می‌کند، قبل از انجام بررسی‌های سازگاری روی آن، بررسی می‌کند که آیا فرآیند در داخل یک کانتینر در حال اجرا بوده است یا خیر. اگر یک مهاجم بتواند برنامه‌ای را در یک فرآیند دارای امتیاز (privileged process) از کار بیندازد و به سرعت آن را با همان شناسه فرآیند (process ID) جایگزین کند که هم در یک فضای نام mount و هم در یک فضای نام PID قرار دارد، می‌تواند اَپورت را وادار کند تا کور دامپ را از طریق فضای نام به آنها ارسال کند. کور دامپ ممکن است حاوی اطلاعات حساس از فرآیند دارای امتیاز باشد.

جدا از اینکه مهاجم فقط می‌تواند این کار را به صورت محلی انجام دهد، برای انجام حمله باید مجوزهای قابل توجهی نیز داشته باشد که آسیب احتمالی ناشی از این مشکل را محدود می‌کند.

چه باید کرد؟

خوشبختانه، تیم امنیتی کنونیکال (Canonical) قبلاً به‌روزرسانی‌هایی را برای اَپورت منتشر کرده است تا این مشکل را در تمام نسخه‌های اوبونتو تحت تأثیر، از جمله اوبونتو دسکتاپ و اوبونتو سرور، برطرف کند. اگر به‌روزرسانی‌های بدون نظارت (unattended upgrades) را فعال کرده باشید، ممکن است قبلاً وصله شده باشید، اما اگر مطمئن نیستید، فقط با این دستور آخرین به‌روزرسانی‌ها را بررسی و اعمال کنید:


 
bash

sudo apt update && sudo apt upgrade

اگر به هر دلیلی نمی‌توانید تمام به‌روزرسانی‌های موجود را اعمال کنید، می‌توانید این دستورات را برای به‌روزرسانی فقط اَپورت اجرا کنید:

اوبونتو ۲۰.۰۴ و جدیدتر:


 
bash

sudo apt update && sudo apt install --only-upgrade apport python3-apport

اوبونتو ۱۶.۰۴ و اوبونتو ۱۸.۰۴:


 
bash

sudo apt update && sudo apt install --only-upgrade apport python3-apport python-apport ```**آیا باید برای نصب این به‌روزرسانی عجله کرد؟** با توجه به تأثیر محدود این آسیب‌پذیری، احتمالاً اگر فوراً وصله را نصب نکنید، مشکلی پیش نخواهد آمد. با این حال، انجام به‌روزرسانی تنها چند دقیقه طول می‌کشد و برای آرامش خاطر خوب است. همچنین ممکن است به‌روزرسانی‌های حیاتی‌تری آماده نصب داشته باشید که متوجه آنها نشده‌اید، بنابراین به‌روزرسانی سریع برای دریافت آنها نیز توصیه می‌شود.


 
نظرتان را ثبت کنید کد خبر: 53030 گروه خبری: اخبار نرم افزار منبع خبر: سافت گذر تاریخ خبر: 1404/03/11 تعداد مشاهده: 140
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
Empires of the Weak: The Real Story of European Expansion and the Creation of the New World Order

Empires of the Weak: The Real Story of European Expansion and the Creation of the New World Order

امپراتوری ضعیف: داستان واقعی گسترش اروپا و ایجاد نظم نوین جهانی

Disco Bowling

Disco Bowling

بولینگ فلش ساده

سخنرانی حجت الاسلام پناهیان درمورد آمادگی قبل و بعد از ظهور

سخنرانی حجت الاسلام پناهیان درمورد آمادگی قبل و بعد از ظهور

سخنرانی حجت الاسلام پناهیان با موضوع انتظار و ظهور

Wrecked

Wrecked

دلهره آور

دوره آموزش ویدئویی شبکه به‌صورت کامل - به زبان فارسی

دوره آموزش ویدئویی شبکه به‌صورت کامل - به زبان فارسی

آموزش شبکه

DATAKIT CrossManager 2024.4 Build 2024.10.07 (x64)

DATAKIT CrossManager 2024.4 Build 2024.10.07 (x64)

تبدیل فایل اتوکد

CLC Genomics Workbench v3.6.5 + portable

CLC Genomics Workbench v3.6.5 + portable

برنامه ای قدرتمند برای تجزیه و تحلیل و تجسم داده ها

Formware 3D Slicer 1.1.8.9 (x64)

Formware 3D Slicer 1.1.8.9 (x64)

پرینت سه بعدی

Active UNFORMAT Professional 22.0 + WinPE

Active UNFORMAT Professional 22.0 + WinPE

نرم افزار بازیابی اطلاعات فرمت شده

سخنرانی حجت الاسلام سید حسین مومنی با موضوع استغفار و آمرزش بندگان در شب های قدر

سخنرانی حجت الاسلام سید حسین مومنی با موضوع استغفار و آمرزش بندگان در شب های قدر

سخنرانی استغفار و آمرزش بندگان در شب های قدر با سید حسین مومنی

شئون ائمه علیهم السلام از آیت الله سیدمحمدمهدی میرباقری

شئون ائمه علیهم السلام از آیت الله سیدمحمدمهدی میرباقری

حاج آقا سیدمحمدمهدی میرباقری با موضوع شئون ائمه علیهم السلام

گل نرگس از حاج محسن فرهمند

گل نرگس از حاج محسن فرهمند

گل نرجس از حاج محسن فرهمند

تلاوت مجلسی استاد جواد فروغی سوره تکویر

تلاوت مجلسی استاد جواد فروغی سوره تکویر

تلاوت جواد فروغی سوره تکویر

MatchWare MindView 9.0.41114

MatchWare MindView 9.0.41114

نقشه ذهنی

Golden Software Grapher 24.3.265 (x64)

Golden Software Grapher 24.3.265 (x64)

رسم نمودار

پردازش تصویر جهت رفع تاری

پردازش تصویر جهت رفع تاری

رفع تاری تصویر

دارالشفاء نسخه 2.1 برای اندروید

دارالشفاء نسخه 2.1 برای اندروید

دارالشفاء

نصایح بزرگان درباره حجاب

نصایح بزرگان درباره حجاب

حجاب از دیدگاه بزرگان

آشنایی با انواع گوشت حیوانات

آشنایی با انواع گوشت حیوانات

گیاهخواری یا گوشتخواری

دعای ربنا ویژه ماه مبارک رمضان

دعای ربنا ویژه ماه مبارک رمضان

ربنای موسوی

امضای دیجیتالی

امضای دیجیتالی

آشنایی با رمزگذاری و امضای دیجیتالی

آموزش نصب و کار با نرم افزار مولتی سیم

آموزش نصب و کار با نرم افزار مولتی سیم

آشنایی با قوی ترین نرم افزار شبیه ساز مدارات الکترونیکی MultiSim

سلسله مباحث استاد شجاعی قسمت ششم

سلسله مباحث استاد شجاعی قسمت ششم

ظهور

Simple Sticky Notes 6.7.5

Simple Sticky Notes 6.7.5

سیمبل استیک نوت

آشنایی با ابزار و وسایل کار در رشته اتومکانیک

آشنایی با ابزار و وسایل کار در رشته اتومکانیک

آشنایی با تعمیر اتومبیل های سواری

آموزش تصویری کار با پاورپوینت 2007 و 2010

آموزش تصویری کار با پاورپوینت 2007 و 2010

آموزش پاورپوینت

Commandos: Origins

Commandos: Origins

کماندوها

Caravan War 3.0.3 For Android +4.0.3

Caravan War 3.0.3 For Android +4.0.3

جنگ کاروان ها

Udemy - Microservices with Spring Cloud

Udemy - Microservices with Spring Cloud

آموزش میکروسرویس با اسپرینگ کلود

Satellite Reign

Satellite Reign

سلطنت ماهواره‌ای

3DMark 11 Advanced Edition 1.0.5

3DMark 11 Advanced Edition 1.0.5

نرم افزار شاخص جهت اندازه گیری قدرت گرافیکی و پردازشی سیستم

Photo Studio PRO 2.7.3.2445 for Android +4.1

Photo Studio PRO 2.7.3.2445 for Android +4.1

افکت گذاری تصاویر

Yahoo Messenger 2.11.0 for Android +4.1

Yahoo Messenger 2.11.0 for Android +4.1

یاهو مسنجر

The Dark Knight Rises 1.1.6 for Android +2.3

The Dark Knight Rises 1.1.6 for Android +2.3

بازی شوالیه تاریکی

ESET Smart Security 6.0.316.0 x86/x64 (Update 12000) 2015-07-27

ESET Smart Security 6.0.316.0 x86/x64 (Update 12000) 2015-07-27

نود 32 اسمارت سکوریتی 6

5 جلسه سبک زندگی از حجت الاسلام والمسلمین پناهیان

5 جلسه سبک زندگی از حجت الاسلام والمسلمین پناهیان

حاج آقا پناهیان با موضوع سبک زندگی

Gigantosaurus The Game

Gigantosaurus The Game

اکشن و ماجرایی برای کامپیوتر

IDM+ 16.0 for Android +4.0

IDM+ 16.0 for Android +4.0

آی دی ام پلاس

F-Rename Professional 2.105

F-Rename Professional 2.105

تغییر نام دسته جمعی فایل ها و پوشه ها

مداحی عربی الحاج نزار القطری

مداحی عربی الحاج نزار القطری

محرم عربی

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!