سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

کشف یک باگ نیمه خطرناک در ویندوز توسط گوگل

به گزارش سافت گذر، تیم Project Zero گوگل همیشه در زمینه کشف مشکلات امنیتی نرم افزارهای ساخت خودش و دیگران فعالیت مستمری داشته است. روش کار او این گونه است که ابتدا باگ ها را پیدا و سپس آنها را به شرکت سازنده نرم افزار گزارش می کند و 90 روز به او فرصت می دهد تا آن را از بین ببرد. همچنین، با توجه به شدت باگ، ممکن است فرصتی که ارائه می شود، افزایش یابد.

مایکروسافت گوگل ویندوز ویندوز 10 سیستم عامل

Project Zero طی سالیان اخیر مشکلات زیادی در ویندوز 10 اس، macOS و iOS کشف کرده و حالا یک باگ نیمه خطرناک در چندین ورژن ویندوز شناسایی کرده که بنا بر ادعای خودش، نتیجه رها کردن نیمه کاره فرآیند از بین بردن آن توسط مایکروسافت می باشد.

این باگ که ابتدا در 5 می 2020 کشف شد، به اپلیکیشن ها اجازه می دهد با نام کاربری و کلمه عبور افراد، از سیستم ها تأیید هویت عبور کنند.

در حالی که خلاصه توضیحات ارائه شده توسط گوگل حاوی اصطلاحات و کلمات تخصصی زیادی می باشد، مشکل اصلی که به آن اشاره شده این است که AppContainer اصلی ویندوز سعی می کند با یک بار ورود به سیستم، اختیارات یک مدیر را داشته باشد و بتواند به اطلاعات حساس دست یابد. البته این اتفاق به صورت خودکار برای اپلیکیشن های ویندوز استور رخ نمی دهد و بیشتر به نرم افزارهای متفرقه مربوط می شود.

اگرچه این مشکل به خودیِ خود به وجود نمی آید اما زمانی نمایان می شود که یک نرم افزار UWP با دستکاری تنظیمات پراکسی، مجوزهای مخصوص مالک یک سیستم را دریافت می کند.

جیمز فورشاو، محقق تیم امنیتی Project Zero گوگل می گوید:«« این یعنی وقتی AppContainer نام کاربری مجاز و مجوزهای مربوطه را دریافت می کند، می تواند به برخی اطلاعات خاص دست یابد. حال فرقی ندارد که آیا در شبکه پراکسی استفاده شده یا خیر. هنوز مشخص نیست دلیل رخ دادن این اتفاق شیوه طراحی نرم افزارها می باشد یا خیر اما چیزی که می توانیم با قطعیت بگوییم این است که باگ می تواند برخی داده ها را با جزئیات به دست بیاورد»».

نتیجه این می شود که باگ امنیتی قادر خواهد بود هر اسمی را تعیین کرده و با توجه به محدود نبودن شبکه، هویت خود را برای ورود به آن تأیید کند. به علاوه، از آن جایی که با این روش می توان هر نوع یوزرنیمی ساخت، در واقع باگ در حال ایجاد کردن یک حساب کاربری به خصوص است.

فورشاو توضیح می دهد که یک هکر می تواند با به کارگیری این باگ و از طریق مایکروسافت اج قدیمی به سرویس میزبان داخلی دست یابد و بدون اینکه ردی از خود به جای بگذارد، به اهدافش برسد.

نکته جالب اینکه اینها تازه بخش کوچکی از کمبودهای باگ هستند. فورشاو ادعا می کند که حتی اگر کد استفاده شده توسط مایکروسافت نیز درست می بود، باز هم امکان رد شدن از فیلترهای امنیتی و تعیین نام کاربری وجود داشت اما در کمال تعجب، حتی این اتفاق نیز رخ نداده است.

به منظور شفاف سازی، یک فایل ضمیمه در مورد چگونگی تأثیرگذاری این باگ منتشر شده است.

تیم Project Zero گوگل 90 روز به مایکروسافت فرصت داده بود تا این باگ را از بین ببرد و حتی به او اعلام کرد که می تواند این مشکل را در ماه آگوست برطرف کند. البته مایکروسافت روز گذشته برای CVE-2020-1509 فایل برطرف کننده مشکل منتشر کرد اما بر اساس اعلام گوگل، ناقص است زیرا باگ DsCrackSpn2 را نتوانسته از بین ببرد. به همین دلیل کمپانی مالک اندروید تصمیم گرفته طبق قوانین خاص خودش، وجود این مشکل را به صورت عمومی اعلام کند.

علی رغم اینکه باگ کشف شده پیچیدگی های زیادی دارد و نمی توان از آن سوءاستفاده کرد ولی اینکه هکرها همچنان می توانند از آن بهره گیرند نیز کاملاً خطرناک است. طبق گفته مایکروسافت، این باگ نسخه های مختلفی از ویندوز مانند ویندوز 10، ویندوز سرور 2012، 2016 و 2019 و ویندوز 8.1 و RT 8.1 را تحت تأثیر قرار داده است.

 

 
منبع: neowin.net 
نظرتان را ثبت کنید کد خبر: 47461 گروه خبری: امنیت سایبری منبع خبر: سافت گذر تاریخ خبر: 1399/05/22 تعداد مشاهده: 3751
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
++Teach Yourself C

++Teach Yourself C

تیچ یورسلف

مداحی نریمان پناهی سال 97

مداحی نریمان پناهی سال 97

مداحی نریمان پناهی سال 97

شئون ائمه علیهم السلام از آیت الله سیدمحمدمهدی میرباقری

شئون ائمه علیهم السلام از آیت الله سیدمحمدمهدی میرباقری

حاج آقا سیدمحمدمهدی میرباقری با موضوع شئون ائمه علیهم السلام

JUJU

JUJU

جوجو

King Flasher 1.16.7.1

King Flasher 1.16.7.1

فلش و پشتیبان گیری گوشی های هوشمند کینگ فلشر

Jessicas Cupcake Cafe

Jessicas Cupcake Cafe

مدیریت کافه مخصوص پخت کیک

Pink Floyd - The Dark Side of the Moon

Pink Floyd - The Dark Side of the Moon

آهنگ های پینک فلوید

Microsoft Windows and Office ISO Download Tool 8.46

Microsoft Windows and Office ISO Download Tool 8.46

ویندوز و آفیس

گلچین مولودی ویژه مبعث پیامبر سال 99

گلچین مولودی ویژه مبعث پیامبر سال 99

مولودی مبعث رسول اکرم سال 99

Microsoft Exchange Server 2010 SP1 x64 + SP2

Microsoft Exchange Server 2010 SP1 x64 + SP2

نسخه 2010 قویترین نرم افزار مدیریت میل سرور(ویرایش 64 بیتی) یکپارچه شده با سرویس پک 1

Alien Shapes FULL 1.9.5 for Android +2.1

Alien Shapes FULL 1.9.5 for Android +2.1

اشکال گوناگون

Ultimate Call Screen HD Pro 10.3.6 for Android

Ultimate Call Screen HD Pro 10.3.6 for Android

نمایش تمام صفحه تصویر تماس گیرنده

CamScanner Premium 7.5.5.251107000 for Android +5.0

CamScanner Premium 7.5.5.251107000 for Android +5.0

اسکنر موبایل

Heavy Weapon

Heavy Weapon

تانک اتمی

حکایات کوتاه و آموزنده در موضوعات مختلف از زبان بزرگان - بخش اول

حکایات کوتاه و آموزنده در موضوعات مختلف از زبان بزرگان - بخش اول

سخنرانی های کوتاه با محوریت حکایات آموزنده - بخش اول

EaseUS CleanGenius 3.0.3

EaseUS CleanGenius 3.0.3

پاکسازی و بهینه سازی ویندوز

Temple Run Oz 1.7.0 for Android +2.3

Temple Run Oz 1.7.0 for Android +2.3

بازی فرار از معبد

Xilisoft DVD Ripper Ultimate 7.8.24 Build 20200219 Win/Mac

Xilisoft DVD Ripper Ultimate 7.8.24 Build 20200219 Win/Mac

تبدیل DVD ژیلی سافت

منتخب تلاوتهای مجلسی قرآن کریم از اساتید مختلف - برخی سوره های جزء 29

منتخب تلاوتهای مجلسی قرآن کریم از اساتید مختلف - برخی سوره های جزء 29

صوت قرآن کریم جزء 29

Little Dragons Cafe

Little Dragons Cafe

کافه

آداب و رسوم ملل

آداب و رسوم ملل

سفرنامه ایران و ارمنستان

Doorways - The Underworld

Doorways - The Underworld

راهروها - عالم مردگان

AI Video FaceSwap 1.1.0

AI Video FaceSwap 1.1.0

تعویض چهره با هوش مصنوعی در ویدئوها

Ori and the Will of the Wisps v20201119

Ori and the Will of the Wisps v20201119

اوری

The Invincible

The Invincible

اکشن و ماجراجویی برای کامپیوتر

5 جلسه سخنرانی دکتر رفیعی با موضوع نگرانی های پیامبر اکرم از آینده

5 جلسه سخنرانی دکتر رفیعی با موضوع نگرانی های پیامبر اکرم از آینده

سخنرانی نگرانی های پیامبر اکرم از آینده با ناصر رفیعی

PSPad 5.5.1 Build 825

PSPad 5.5.1 Build 825

ویرایشگر کد

Autodesk Revit Architecture 2015 x64

Autodesk Revit Architecture 2015 x64

بهترین نرم افزار طراحی ساختمان و معماری

تفسیر صوتی سوره عصر و نصر

تفسیر صوتی سوره عصر و نصر

تفسیر سوره نصر از حجت الاسلام قرائتی

ایده خوب

ایده خوب

ایده های موفق

Hexodius

Hexodius

هکسودیوس

دین چیست؟

دین چیست؟

رابطه با خدا

امنیت سرور لینوکس

امنیت سرور لینوکس

آشنایی با روشهای امن کردن Apache Server

MDaemon Email Server Pro 21.05.2 / 20.0.4 / 18.0.2 + Messaging Server 17.0.2

MDaemon Email Server Pro 21.05.2 / 20.0.4 / 18.0.2 + Messaging Server 17.0.2

میل سرور ام دیمون

Food Court Fever: Hamburger 3 v2.7.3 for Android +4.1

Food Court Fever: Hamburger 3 v2.7.3 for Android +4.1

بازی آشپزی و مدیریت رستوران

باران رحمت نسخه 1.0.3 برای اندروید 2.2+

باران رحمت نسخه 1.0.3 برای اندروید 2.2+

نرم افزار قرآنی باران رحمت

Winter Snow 2.2.1 for Android

Winter Snow 2.2.1 for Android

زمستان برفی

IP Cam Viewer Pro 7.3.4 for Android +2.0

IP Cam Viewer Pro 7.3.4 for Android +2.0

آی پی کم

Teorex Inpaint 10.2.4

Teorex Inpaint 10.2.4

حذف افراد و اجسام از عکس

آموزش زبان انگلیسی با تصاویر

آموزش زبان انگلیسی با تصاویر

راهنمای تصویری دستور زبان و نگارش انگلیسی

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!