سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

حل یک مشکل حاد امنیتی با انتشار نسخه 85 کروم

به گزارش سافت گذر، یک مشکل حاد امنیتی که در جدیدترین نسخه کروم مشاهده شده بود، می توانست باعث افشا شدن کدهای برنامه نویسی این مرورگر شود.

کروم گوگل مرورگر مرورگر کروم مرورگر گوگل کروم

طبق گفته محققان، تازه ترین ورژن کروم حاوی یک باگ امنیتی خطرناک است که می تواند منجر به فاش شدن کدهای برنامه نویسی گردد. البته با نسخه 85 این مرورگر که این هفته منتشر خواهد شد، این باگ از بین خواهد رفت.

این باگ به نام CVE-2020-6492 نوعی مشکل ایجاد شده پس از انتشار آپدیت برای مرورگر در بخش WebGL کروم می باشد. WebGL نوعی API زبان برنامه نویسی جاوا اسکریپت است که به کاربران اجازه می دهد طراحی های گرافیکی 2D و 3D را مشاهده کنند. در واقع این باگ از عملکرد مناسب بخش WebGL جلوگیری می نماید.

مانشاو یون، در این باره می گوید:«« مهندسان برنامه نویس رقبای کروم می توانند لایه های مموری مربوط به این مرورگر را تغییر داده و کنترل این مشکل را در دست بگیرند و در نهایت کدهای آن را دستکاری کرده و آنها را استخراج کنند»».

این باگ که از 10، نمره خطرناک 8.3 را دریافت کرده، در لایه ANGLE بخش WebGL و Direct3D ویندوز و کروم وجود دارد.

محققان در گزارش خود که به این مشکل اشاره کرده اند، توضیح داده اند که CVE-2020-6492 باعث اختلال عملکرد بخشی از ANGLE با عنوان State::syncTextures می شود. این قسمت بررسی خواهد کرد که آیا مقادیر مربوط به برقراری ارتباط مرورگر با مموری رایانه تغییر کرده یا خیر.

اگر این باگ همچنان پابرجا می ماند، یک هکر می توانست با سوءاستفاده از آن هنگام همگام سازی داده ها، وضعیت خاصی برای خودش ایجاد کند و به حافظه کامپیوتر دسترسی یابد و در نهایت کدهای برنامه نویسی را کشف کند.

طبق گفته سایت Cisco، وجود این باگ در 19 می سال 2020 و در نسخه 81.0.4044.138 کروم پایدار، 84.0.4136.5 کروم مخصوص توسعه دهندگان و 84.0.4143.7 کروم قناری گزارش شد. در ادامه یک آپدیت برطرف کننده مشکل عرضه شد اما قرار است همزمان با انتشار ورژن 85.0.4149.0 پایدار کروم در اختیار همگان قرار گیرد. این نسخه تقریباً همانی است که اکثر افراد از آن استفاده می کنند و دو نسخه دیگر بیشتر جنبه آزمایشی دارند تا امکانات ورژن های آتی بررسی گردد و کاربران بازخوردهای خود را در مورد آن ارائه دهند.

این در حالی است که در ماه آگوست نیز یک باگ امنیتی در مرورگرهای مبتنی بر کرومیوم کشف شده بود که هکرها را قادر می ساخت از لایه CSP سایت ها عبور کرده و داده های مختلف را به دست آورند. این باگ که CVE-2020-6519 نام گرفت، در کروم، اوپرا و مایکروسافت اج ویندوزی، macOS و اندرویدی مشاهده شد و احتمالاً چندین میلیون کاربران را تحت تأثیر خودش قرار داد. لازم به ذکر است که نسخه های 73 تا 83 کروم حاوی این باگ امنیتی بودند.

 

 
منبع: threatpost.com
نظرتان را ثبت کنید کد خبر: 47548 گروه خبری: امنیت سایبری منبع خبر: سافت گذر تاریخ خبر: 1399/06/04 تعداد مشاهده: 2907
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
Code Of Honor 3 Desperate Measures

Code Of Honor 3 Desperate Measures

گارد ویژه پلیس امنیت فرانسه

Yandex Browser with Protect 25.10.6.55 For Android +5.0

Yandex Browser with Protect 25.10.6.55 For Android +5.0

مرورگر یاندکس

Sword of the Sea + Update v22.08.2025

Sword of the Sea + Update v22.08.2025

اکشن و ماجراجویی برای کامپیوتر

Udemy - C Programming For Beginners - Master the C Language

Udemy - C Programming For Beginners - Master the C Language

آموزش برنامه نویسی C

آلبوم موسیقی بی‌کلام عشق پنهان - از بهترین آثار نیکوس هاتزوپولوس

آلبوم موسیقی بی‌کلام عشق پنهان - از بهترین آثار نیکوس هاتزوپولوس

آهنگ بی‌کلام غمگین

Tubular Bells

Tubular Bells

آهنگ زنگ های لوله ای

Upgrading And Repairing Networks, 4th Edition (2003) / 5th Edition (2006)

Upgrading And Repairing Networks, 4th Edition (2003) / 5th Edition (2006)

آموزش شبکه

Ballance

Ballance

بالانس

Shoot U! 1.4.9 for Android

Shoot U! 1.4.9 for Android

بازی پرتاب آدمک

سخنرانی دکتر رفیعی سال 98

سخنرانی دکتر رفیعی سال 98

محرم شب اول تا شام غریبان دکتر رفیعی

Nidhogg v1.004

Nidhogg v1.004

نیدهاگ

Call Toolbox Pro 2.6 for Android +2.3.3

Call Toolbox Pro 2.6 for Android +2.3.3

مدیریت تماس ها

یاد یار غریب؛ نورانی‌شدن دل

یاد یار غریب؛ نورانی‌شدن دل

یاد غریب: به یاد امام زمان خویش باشیم

تولید محتوا برای حرفه‌ای‌ها

تولید محتوا برای حرفه‌ای‌ها

تولید محتوا

Pluralsight - From Collections to Streams in Java 8 Using Lambda Expressions

Pluralsight - From Collections to Streams in Java 8 Using Lambda Expressions

آموزش کار با چهارچوب‌های Collections و Streams در جاوا 8 با استفاده از عبارات لامبدا

InfiniteSkills - Photo Restoration With Photoshop Training Video

InfiniteSkills - Photo Restoration With Photoshop Training Video

فیلم آموزش ترمیم عکس با فتوشاپ

Dark Souls - Prepare to Die Edition

Dark Souls - Prepare to Die Edition

ارواح تاریک - مهیای مرگ

انواع مکمل های بدن سازی

انواع مکمل های بدن سازی

بدن سازی حرفه ای

POCO Launcher 6.01.02.1772 For Android +13.0

POCO Launcher 6.01.02.1772 For Android +13.0

لانچر پوکو

Classic PhoneTools 9

Classic PhoneTools 9

بهترین نرم افزار تبدیل کامپیوتر به گوشی تلفن و دریافت و ارسال فکس و منشی تلفنی

Left Alone

Left Alone

تنها مانده

9 جلسه سیری در روایات اخلاقی و معرفتی اهل بیت (ع) از حجت الاسلام والمسلمین فاطمی نیا

9 جلسه سیری در روایات اخلاقی و معرفتی اهل بیت (ع) از حجت الاسلام والمسلمین فاطمی نیا

حاج آقا فاطمی نیا با موضوع سیری در روایات اخلاقی و معرفتی اهل بیت (ع)

سخنرانی دکتر ناصر رفیعی با موضوع آزادی و آزادگی در کربلا - 3 جلسه

سخنرانی دکتر ناصر رفیعی با موضوع آزادی و آزادگی در کربلا - 3 جلسه

سخنرانی آزادی و آزادگی در کربلا با ناصر رفیعی

Train Simulator 2015

Train Simulator 2015

شبیه‌ساز قطار 2015 - نسخه‌ی سالم و اصلاح‌شده

Contacts Phone Dialer Drupe 3.8.7 For android +4.1

Contacts Phone Dialer Drupe 3.8.7 For android +4.1

دروپ

ماهنامه آشنایی ادبیات داستانی

ماهنامه آشنایی ادبیات داستانی

مجله فرهنگ و ادبیات فارسی در حوزه داستان

Ravenswatch

Ravenswatch

اکشن و ماجراجویی برای کامپیوتر

نیروی کار فناوری اطلاعات

نیروی کار فناوری اطلاعات

آشنایی با نیروی انسانی در حوزه IT

PicMix 7.7.1 for Android +4.0

PicMix 7.7.1 for Android +4.0

ترکیب تصاویر پیک میکس

SmartGit 20.2.3 Windows/macOS/Linux

SmartGit 20.2.3 Windows/macOS/Linux

اسمارت‌گیت

LosslessCut 3.67.1

LosslessCut 3.67.1

برش فیلم

Office Documents Viewer 1.36.1 Full for Android +5.0

Office Documents Viewer 1.36.1 Full for Android +5.0

آفیس اندروید

آهنگ چشم به راه

آهنگ چشم به راه

آهنگ چشم به راه

آموزش مقدماتی MFC

آموزش مقدماتی MFC

آموزش ام اف سی

Turkey Season 1.5 for Android

Turkey Season 1.5 for Android

شکار بوقلمون

Irix HDR Pro / Classic Pro 2.3.45

Irix HDR Pro / Classic Pro 2.3.45

ایجاد تصاویر اچ‌دی‌آر با کیفیت بسیار بالا

HotLead

HotLead

شلیک آتشین

مقدمه ای بر برنامه نویسی وب

مقدمه ای بر برنامه نویسی وب

برنامه نویسی وب

Finding Teddy 2

Finding Teddy 2

پیدا کردن تدی 2

تواشیح خاطره انگیز اسماء الحسنی گروه اهل بیت (علیهم السلام)

تواشیح خاطره انگیز اسماء الحسنی گروه اهل بیت (علیهم السلام)

تواشیح اسماء الحسنی گروه اهل بیت (علیهم السلام)

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!