سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. به مناسبت ماه رجب، در سایت https://esetupdate.ir/ تخفیف ویژه‌ای برای محصولات در نظر گرفته شده است؛ فرصت را از دست ندهید. 🌸
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار نرم افزار

هشدار امنیتی اوبونتو: آسیب‌پذیری در ابزار “کور دامپ” می‌تواند اطلاعات حساس را فاش کند

وقتی برنامه‌ها در لینوکس از کار می‌افتند (crash می‌کنند)، معمولاً یک «کور دامپ» (core dump) ایجاد می‌کنند که حاوی حافظه برنامه در زمان از کار افتادن است تا به توسعه‌دهندگان در حل مشکلات کمک کند. این برای توسعه‌دهندگان بسیار حیاتی است تا بتوانند باگ‌ها را برطرف کنند، اما در حال حاضر، برنامه‌ای که مسئول ایجاد کور دامپ در اوبونتو و توزیع‌های مبتنی بر اوبونتو مانند AnduinOS است، خود در برابر یک آسیب‌پذیری جدید، آسیب‌پذیر است.

 

هشدار امنیتی اوبونتو: آسیب‌پذیری در ابزار “کور دامپ” می‌تواند اطلاعات حساس را فاش کند

 

این باگ با شماره CVE-2025-5054 برچسب‌گذاری شده و دارای امتیاز CVSS 4.7 (متوسط) است. بهره‌برداری از این باگ ذاتاً دشوارتر است زیرا به دسترسی محلی به رایانه قربانی نیاز دارد. علاوه بر این، شرکت Qualys که این نقص را کشف کرده است، دمویی را به نمایش گذاشت که در آن توانست رمزهای عبور هش‌شده کاربران را به بیرون درز دهد. اگرچه این موضوع چندان خوب نیست، اما تأثیر آن در دنیای واقعی محدود است.

 

نحوه عملکرد آسیب‌پذیری

شرکت Qualys دریافت که وقتی «اَپورت» (apport) خرابی‌های برنامه را تجزیه و تحلیل می‌کند، قبل از انجام بررسی‌های سازگاری روی آن، بررسی می‌کند که آیا فرآیند در داخل یک کانتینر در حال اجرا بوده است یا خیر. اگر یک مهاجم بتواند برنامه‌ای را در یک فرآیند دارای امتیاز (privileged process) از کار بیندازد و به سرعت آن را با همان شناسه فرآیند (process ID) جایگزین کند که هم در یک فضای نام mount و هم در یک فضای نام PID قرار دارد، می‌تواند اَپورت را وادار کند تا کور دامپ را از طریق فضای نام به آنها ارسال کند. کور دامپ ممکن است حاوی اطلاعات حساس از فرآیند دارای امتیاز باشد.

جدا از اینکه مهاجم فقط می‌تواند این کار را به صورت محلی انجام دهد، برای انجام حمله باید مجوزهای قابل توجهی نیز داشته باشد که آسیب احتمالی ناشی از این مشکل را محدود می‌کند.

چه باید کرد؟

خوشبختانه، تیم امنیتی کنونیکال (Canonical) قبلاً به‌روزرسانی‌هایی را برای اَپورت منتشر کرده است تا این مشکل را در تمام نسخه‌های اوبونتو تحت تأثیر، از جمله اوبونتو دسکتاپ و اوبونتو سرور، برطرف کند. اگر به‌روزرسانی‌های بدون نظارت (unattended upgrades) را فعال کرده باشید، ممکن است قبلاً وصله شده باشید، اما اگر مطمئن نیستید، فقط با این دستور آخرین به‌روزرسانی‌ها را بررسی و اعمال کنید:


 
bash

sudo apt update && sudo apt upgrade

اگر به هر دلیلی نمی‌توانید تمام به‌روزرسانی‌های موجود را اعمال کنید، می‌توانید این دستورات را برای به‌روزرسانی فقط اَپورت اجرا کنید:

اوبونتو ۲۰.۰۴ و جدیدتر:


 
bash

sudo apt update && sudo apt install --only-upgrade apport python3-apport

اوبونتو ۱۶.۰۴ و اوبونتو ۱۸.۰۴:


 
bash

sudo apt update && sudo apt install --only-upgrade apport python3-apport python-apport ```**آیا باید برای نصب این به‌روزرسانی عجله کرد؟** با توجه به تأثیر محدود این آسیب‌پذیری، احتمالاً اگر فوراً وصله را نصب نکنید، مشکلی پیش نخواهد آمد. با این حال، انجام به‌روزرسانی تنها چند دقیقه طول می‌کشد و برای آرامش خاطر خوب است. همچنین ممکن است به‌روزرسانی‌های حیاتی‌تری آماده نصب داشته باشید که متوجه آنها نشده‌اید، بنابراین به‌روزرسانی سریع برای دریافت آنها نیز توصیه می‌شود.


 
نظرتان را ثبت کنید کد خبر: 53030 گروه خبری: اخبار نرم افزار منبع خبر: سافت گذر تاریخ خبر: 1404/03/11 تعداد مشاهده: 607
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
F18 Carrier Landing 7.2 / II Pro 4.2.5 for Android +4.0

F18 Carrier Landing 7.2 / II Pro 4.2.5 for Android +4.0

بازی خلبانی هواپیما

آموزش جامع نرم افزار متلب

آموزش جامع نرم افزار متلب

نرم افزار متلب

طراحی و ایجاد وب

طراحی و ایجاد وب

آموزش امنیت سایت

Planet Earth - The Complete Series by David Attenborough

Planet Earth - The Complete Series by David Attenborough

مستند سیاره زمین

FIFA Manager 2013 +  Update 3

FIFA Manager 2013 + Update 3

مدیریت و مربیگری فوتبال 2013 - محصول شرکت Electronic Arts -

ZW3D 2026 SP1 / 2025

ZW3D 2026 SP1 / 2025

طراحی مهندسی

شعارهای انقلاب 57 ایران

شعارهای انقلاب 57 ایران

تصاویر دیوار نوشته های انقلاب

Adobe Flash Professional CC 13.0.0.759 / 2014 v14.0.0.110

Adobe Flash Professional CC 13.0.0.759 / 2014 v14.0.0.110

نسخه CC و نهایی از نرم افزار قدرتمند فلش در جهت ساخت کلیپ های انیمیشنی فلش

راهنمای فارسی Wordpress

راهنمای فارسی Wordpress

راهنمای فارسی وردپرس

Lynda - Android App Development with Java Essential Training

Lynda - Android App Development with Java Essential Training

مجموعه آموزش تصویری (فیلم) شرکت لیندا در مورد ساخت نرم افزارهای اندروید با استفاده از زبان جاوا

مداحی کربلایی حمید علیمی سال 99

مداحی کربلایی حمید علیمی سال 99

مداحی کربلایی حمید علیمی سال 99

Stellar Repair for MS SQL Technician 10.0.0

Stellar Repair for MS SQL Technician 10.0.0

تعمیر پایگاه داده

3.5 / Radmin 3.4

3.5 / Radmin 3.4

یک نرم افزار قوی برای ارتباط با کامپیوتر راه دور

سخنرانی استاد علیرضا پناهیان و رائفی پور درباره علائم ظهور

سخنرانی استاد علیرضا پناهیان و رائفی پور درباره علائم ظهور

سخنرانی استاد علیرضا پناهیان درباره علائم ظهور

Alien Shapes FULL 1.9.5 for Android +2.1

Alien Shapes FULL 1.9.5 for Android +2.1

اشکال گوناگون

Grey Goo + Update 3

Grey Goo + Update 3

چنبرهٔ کبود | نسخهٔ نهایی دارای کرک سالم و معتبر

تمرکز  بر نکات مثبت

تمرکز بر نکات مثبت

روان شناسی شادی

RealVNC VNC Server Enterprise 7.16.0 / macOS

RealVNC VNC Server Enterprise 7.16.0 / macOS

ارتباط از راه دور ریل وی ان سی

Victory At Sea

Victory At Sea

پیروزی در دریا

Sylvio 2 + Update v20171013

Sylvio 2 + Update v20171013

ماجرایی ترسناک

BandiCamera 5.07

BandiCamera 5.07

اسکرینشات از محیط ویندوز

Eye Color Studio 2.5 for Android +4.0

Eye Color Studio 2.5 for Android +4.0

رنگ جشمان خود را تغییر دهید

Legend of Grimrock 2 + Update v2.1.13

Legend of Grimrock 2 + Update v2.1.13

افسانه‌ی جزیره‌ی شوم 2

مرجع کامل jQurey

مرجع کامل jQurey

مرجع کامل جی کوئری

FoneLab Screen Recorder 1.5.58 (x64)

FoneLab Screen Recorder 1.5.58 (x64)

ضبط صفحه نمایش

امراض و درمان کبد چرب

امراض و درمان کبد چرب

آشنایی با کبد سالم

Back 2 Normal Mode 2.5.2

Back 2 Normal Mode 2.5.2

نرم افزار از بین بردن ویروس Shortcut و بازگردانی فایل های مخفی شده

In the Mood for Love Soundtracks Full Music Album

In the Mood for Love Soundtracks Full Music Album

موسیقی فیلم در حال و هوای عشق

راهنمای A-Z برای غذا به عنوان دارو

راهنمای A-Z برای غذا به عنوان دارو

غذا به عنوان دارو

تلاوت مجلسی استاد سید متولی عبدالعال سوره مبارکه انبیا (علیهم السلام)

تلاوت مجلسی استاد سید متولی عبدالعال سوره مبارکه انبیا (علیهم السلام)

تلاوت سید متولی عبدالعال سوره انبیا (علیهم السلام)

راهنمای استفاده از فورتی گیت (FortiGate)

راهنمای استفاده از فورتی گیت (FortiGate)

آموزش FortiGate

افزایش اعتماد به نفس

افزایش اعتماد به نفس

تاثیر اعتماد به نفس در زندگی

PuTTY 0.83 Full Archive / KiTTY 0.76.1.13

PuTTY 0.83 Full Archive / KiTTY 0.76.1.13

اتصال به سرور پوتی کیتی

یاد بگیرید همانند یک بومی زبان انگلیسی صحبت کنید

یاد بگیرید همانند یک بومی زبان انگلیسی صحبت کنید

آموزش زبان انگلیسی بومی

Zbrainsoft Dose for Excel 3.6.6

Zbrainsoft Dose for Excel 3.6.6

افزونه اکسل

8 جلسه سخنرانی دکتر رفیعی با موضوع کلیدواژه های معاد در آیات و روایات

8 جلسه سخنرانی دکتر رفیعی با موضوع کلیدواژه های معاد در آیات و روایات

سخنرانی کلیدواژه های معاد در آیات و روایات در قرآن با ناصر رفیعی

Shoot the Apple 2 1.1.7 for Android

Shoot the Apple 2 1.1.7 for Android

بازی پرتاب سیب

Tetra Filer 3.2.2 for Android

Tetra Filer 3.2.2 for Android

مدیریت فایل اندروید

Wise ImageX Pro 1.2.4.6

Wise ImageX Pro 1.2.4.6

ویرایش عکس دیجیتال

تکنیک های وبلاگ نویسی

تکنیک های وبلاگ نویسی

وبلاگ نویسی

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!