سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت

 

💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. به مناسبت ماه رجب، در سایت https://esetupdate.ir/ تخفیف ویژه‌ای برای محصولات در نظر گرفته شده است؛ فرصت را از دست ندهید. 🌸
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار نرم افزار

هشدار امنیتی اوبونتو: آسیب‌پذیری در ابزار “کور دامپ” می‌تواند اطلاعات حساس را فاش کند

وقتی برنامه‌ها در لینوکس از کار می‌افتند (crash می‌کنند)، معمولاً یک «کور دامپ» (core dump) ایجاد می‌کنند که حاوی حافظه برنامه در زمان از کار افتادن است تا به توسعه‌دهندگان در حل مشکلات کمک کند. این برای توسعه‌دهندگان بسیار حیاتی است تا بتوانند باگ‌ها را برطرف کنند، اما در حال حاضر، برنامه‌ای که مسئول ایجاد کور دامپ در اوبونتو و توزیع‌های مبتنی بر اوبونتو مانند AnduinOS است، خود در برابر یک آسیب‌پذیری جدید، آسیب‌پذیر است.

 

هشدار امنیتی اوبونتو: آسیب‌پذیری در ابزار “کور دامپ” می‌تواند اطلاعات حساس را فاش کند

 

این باگ با شماره CVE-2025-5054 برچسب‌گذاری شده و دارای امتیاز CVSS 4.7 (متوسط) است. بهره‌برداری از این باگ ذاتاً دشوارتر است زیرا به دسترسی محلی به رایانه قربانی نیاز دارد. علاوه بر این، شرکت Qualys که این نقص را کشف کرده است، دمویی را به نمایش گذاشت که در آن توانست رمزهای عبور هش‌شده کاربران را به بیرون درز دهد. اگرچه این موضوع چندان خوب نیست، اما تأثیر آن در دنیای واقعی محدود است.

 

نحوه عملکرد آسیب‌پذیری

شرکت Qualys دریافت که وقتی «اَپورت» (apport) خرابی‌های برنامه را تجزیه و تحلیل می‌کند، قبل از انجام بررسی‌های سازگاری روی آن، بررسی می‌کند که آیا فرآیند در داخل یک کانتینر در حال اجرا بوده است یا خیر. اگر یک مهاجم بتواند برنامه‌ای را در یک فرآیند دارای امتیاز (privileged process) از کار بیندازد و به سرعت آن را با همان شناسه فرآیند (process ID) جایگزین کند که هم در یک فضای نام mount و هم در یک فضای نام PID قرار دارد، می‌تواند اَپورت را وادار کند تا کور دامپ را از طریق فضای نام به آنها ارسال کند. کور دامپ ممکن است حاوی اطلاعات حساس از فرآیند دارای امتیاز باشد.

جدا از اینکه مهاجم فقط می‌تواند این کار را به صورت محلی انجام دهد، برای انجام حمله باید مجوزهای قابل توجهی نیز داشته باشد که آسیب احتمالی ناشی از این مشکل را محدود می‌کند.

چه باید کرد؟

خوشبختانه، تیم امنیتی کنونیکال (Canonical) قبلاً به‌روزرسانی‌هایی را برای اَپورت منتشر کرده است تا این مشکل را در تمام نسخه‌های اوبونتو تحت تأثیر، از جمله اوبونتو دسکتاپ و اوبونتو سرور، برطرف کند. اگر به‌روزرسانی‌های بدون نظارت (unattended upgrades) را فعال کرده باشید، ممکن است قبلاً وصله شده باشید، اما اگر مطمئن نیستید، فقط با این دستور آخرین به‌روزرسانی‌ها را بررسی و اعمال کنید:


 
bash

sudo apt update && sudo apt upgrade

اگر به هر دلیلی نمی‌توانید تمام به‌روزرسانی‌های موجود را اعمال کنید، می‌توانید این دستورات را برای به‌روزرسانی فقط اَپورت اجرا کنید:

اوبونتو ۲۰.۰۴ و جدیدتر:


 
bash

sudo apt update && sudo apt install --only-upgrade apport python3-apport

اوبونتو ۱۶.۰۴ و اوبونتو ۱۸.۰۴:


 
bash

sudo apt update && sudo apt install --only-upgrade apport python3-apport python-apport ```**آیا باید برای نصب این به‌روزرسانی عجله کرد؟** با توجه به تأثیر محدود این آسیب‌پذیری، احتمالاً اگر فوراً وصله را نصب نکنید، مشکلی پیش نخواهد آمد. با این حال، انجام به‌روزرسانی تنها چند دقیقه طول می‌کشد و برای آرامش خاطر خوب است. همچنین ممکن است به‌روزرسانی‌های حیاتی‌تری آماده نصب داشته باشید که متوجه آنها نشده‌اید، بنابراین به‌روزرسانی سریع برای دریافت آنها نیز توصیه می‌شود.


 
نظرتان را ثبت کنید کد خبر: 53030 گروه خبری: اخبار نرم افزار منبع خبر: سافت گذر تاریخ خبر: 1404/03/11 تعداد مشاهده: 589
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
8 جلسه پیام امام حسن عسکری علیه السلام به شیعیان از حجت الاسلام والمسلمین انصاریان

8 جلسه پیام امام حسن عسکری علیه السلام به شیعیان از حجت الاسلام والمسلمین انصاریان

حاج آقا انصاریان با موضوع پیام امام حسن عسکری علیه السلام به شیعیان

آشنایی با تحول مفهوم سیاست در ایران

آشنایی با تحول مفهوم سیاست در ایران

بررسی تحول معنایی مفهوم سیاست در ایران

ESET NOD32 Antivirus / Smart Security Business Edition 3.0.695.0 x86/x64 (Update 12000) 2015-07-27

ESET NOD32 Antivirus / Smart Security Business Edition 3.0.695.0 x86/x64 (Update 12000) 2015-07-27

نود 32 بیزینس 3

Neighbours back From Hell Full HD

Neighbours back From Hell Full HD

همسایه جهنمی نسخه جدید

Learning 3D Studio MAX

Learning 3D Studio MAX

آموزش 3دی استادیو مکس

Comodo Dragon 134.0.6998.179 / IceDragon 134.0.6998.179

Comodo Dragon 134.0.6998.179 / IceDragon 134.0.6998.179

مرورگر کومودو دراگن

Virtual Farm

Virtual Farm

مدیریت مزرعه کوچک

Simple Gallery Pro 6.26.4 Paid Android +5.0

Simple Gallery Pro 6.26.4 Paid Android +5.0

گالری ساده اندروید

VovSoft IP to Country Converter 1.2.0

VovSoft IP to Country Converter 1.2.0

نمایش نام کشورها بر اساس آی پی

Violett

Violett

بنفش

Afterlight 1.0.6 for Android 4.0.3

Afterlight 1.0.6 for Android 4.0.3

افکت گذاری قدرتمند بر روی تصاویر

کتاب مشاوره و آزمایش اچ آی وی، کتاب مرجع پزشکان

کتاب مشاوره و آزمایش اچ آی وی، کتاب مرجع پزشکان

اﻓﺰاﯾﺶ داﻧﺶ ﭘﯿﺸﮕﯿﺮی از HIV

The Punisher

The Punisher

پانیشر

Learning GOOGLE MAGIC FORMULA

Learning GOOGLE MAGIC FORMULA

آموزش فرمول گوگل

Memory Cleaner 8.0 for Android +2.0

Memory Cleaner 8.0 for Android +2.0

بهینه سازی رم به صورت موثر

آموزش خیاطی به روش آسان

آموزش خیاطی به روش آسان

خودآموز آموزش خیاطی با زبان ساده

بررسی و رد شبهات زیارت عاشورا

بررسی و رد شبهات زیارت عاشورا

اهمیت زیارت عاشورا در نزد شیعیان

آموزش کاربردی HTML & Css & JavaScript

آموزش کاربردی HTML & Css & JavaScript

آموزش کاربردی اچ تی ام ال و سی اس اس و جاوااسکریپ

Helium Converter 3.4.83

Helium Converter 3.4.83

مبدل صوتی

نقش حضرت زینب (س) در احیای تشیّع از زبان آیت الله حسین مظاهری

نقش حضرت زینب (س) در احیای تشیّع از زبان آیت الله حسین مظاهری

نقش حضرت زینب (س) در احیای تشیّع از زبان آیت الله حسین مظاهری

VidCoder 12.12

VidCoder 12.12

تبدیل ویدئو

Hyperspace Pinball

Hyperspace Pinball

پینبال فضایی

حضرت زهرا(س) کیست؟  از زبان آیت الله حسین مظاهری

حضرت زهرا(س) کیست؟ از زبان آیت الله حسین مظاهری

حضرت زهرا(س) کیست؟ از زبان آیت الله حسین مظاهری

برنامه نویسی موازی با C#

برنامه نویسی موازی با C#

برنامه نویسی موازی با سی شارپ

Pluralsight - Exchange Server 2016 Recipient Administration

Pluralsight - Exchange Server 2016 Recipient Administration

فیلم آموزش مدیریت گیرنده اکسچنج سروِر 2016

آموزش  Yii Framework

آموزش Yii Framework

مرجع فارسی و راهنمای عملی استفاده از Yii Framework

سخنرانی میرزا اسماعیل آقای دولابی بخش اول

سخنرانی میرزا اسماعیل آقای دولابی بخش اول

سخنرانی میرزا اسماعیل آقای دولابی

Beast Boxing Turbo

Beast Boxing Turbo

مسابقات بوکس هیولاها

Dawn of Andromeda

Dawn of Andromeda

شبیه ساز

VTC - Java 7 - Web Applications (Servlets, JSP, JSF) Course

VTC - Java 7 - Web Applications (Servlets, JSP, JSF) Course

فیلم آموزش ساخت برنامه‌های کاربردی جاوا 7 - سرولت، جِی‌اس‌پی و جِی‌اس‌اف

4 جلسه نسبت اهلبیت علیهم السلام با خدای متعال از حجت الاسلام والمسلمین سیدمحمدمهدی میرباقری

4 جلسه نسبت اهلبیت علیهم السلام با خدای متعال از حجت الاسلام والمسلمین سیدمحمدمهدی میرباقری

حاج آقا سیدمحمدمهدی میرباقری با موضوع نسبت اهلبیت علیهم السلام با خدای متعال

Just Shapes & Beats

Just Shapes & Beats

اکشن

Monster Jam Battlegrounds

Monster Jam Battlegrounds

مسابقات رانندگی بامانع با خودروهای غول‌پیکر

HDD Regenerator 2024 20.24.0.0 / 2011

HDD Regenerator 2024 20.24.0.0 / 2011

قویترین و تنها برنامه برای از بین بردن عملی بدسکتور هارد

مولودی زیبای ولادت حضرت رقیه از حاج محمدرضا طاهری

مولودی زیبای ولادت حضرت رقیه از حاج محمدرضا طاهری

حاج محمدرضا طاهری مولودی داره می رسه انگار، باز صدای کوثر

Google Contacts 4.70.27.841892813 for Android +8.0

Google Contacts 4.70.27.841892813 for Android +8.0

گوگل کانتکت

Real Football 2011

Real Football 2011

بازی جذاب فوتبال واقعی 2011

ویکیسا wikisa نسخه 1.0 برای اندروید

ویکیسا wikisa نسخه 1.0 برای اندروید

ویکیسا

Plumber 1 v1.14.7 / 2 v1.6.6 for Android +4.0

Plumber 1 v1.14.7 / 2 v1.6.6 for Android +4.0

بازی لوله کشی

آشنایی با  ارزهای دیجیتال

آشنایی با ارزهای دیجیتال

بازارهای مالی

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!