تور لحظه آخری
امروز : یکشنبه ، 9 اردیبهشت 1403    احادیث و روایات:  پیامبر اکرم (ص):ما قومى هستيم كه تا گرسنه نشويم غذا نمى‏خوريم و تا سير نشده‏ايم دست از غذا مى‏ك...
سرگرمی سبک زندگی سینما و تلویزیون فرهنگ و هنر پزشکی و سلامت اجتماع و خانواده تصویری دین و اندیشه ورزش اقتصادی سیاسی حوادث علم و فناوری سایتهای دانلود گوناگون شرکت ها

تبلیغات

بلومبارد

تبلیغات متنی

تریدینگ ویو

خرید اکانت اسپاتیفای

کاشت ابرو

لمینت دندان

ونداد کولر

لیست قیمت گوشی شیائومی

صرافی ارکی چنج

صرافی rkchange

دانلود سریال سووشون

دانلود فیلم

ناب مووی

تعمیر گیربکس اتوماتیک

دیزل ژنراتور موتور سازان

سرور اختصاصی ایران

سایت ایمالز

تور دبی

سایبان ماشین

جملات زیبا

دزدگیر منزل

ماربل شیت

تشریفات روناک

آموزش آرایشگری رایگان

طراحی سایت تهران سایت

آموزشگاه زبان

اجاره سند در شیراز

ترازوی آزمایشگاهی

رنگ استخری

فروش اقساطی کوییک

راهبند تبریز

ترازوی آزمایشگاهی

قطعات لیفتراک

وکیل تبریز

خرید اجاق گاز رومیزی

آموزش ارز دیجیتال در تهران

شاپیفای چیست

فروش اقساطی ایران خودرو

واردات از چین

قیمت نردبان تاشو

وکیل کرج

قیمت فنس

armanekasbokar

armanetejarat

صندوق تضمین

سیسمونی نوزاد

پراپ تریدینگ معتبر ایرانی

نهال گردو

صنعت نواز

پیچ و مهره

خرید اکانت اسپاتیفای

صنعت نواز

لوله پلی اتیلن

کرم ضد آفتاب لاکچری کوین SPF50

دانلود آهنگ

طراحی کاتالوگ فوری

واردات از چین

اجاره کولر

دفتر شکرگزاری

تسکین فوری درد بواسیر

دانلود کتاب صوتی

تعمیرات مک بوک

قیمت فرش

خرید سی پی ارزان

 






آمار وبسایت

 تعداد کل بازدیدها : 1798433211




هواشناسی

نرخ طلا سکه و  ارز

قیمت خودرو

فال حافظ

تعبیر خواب

فال انبیاء

متن قرآن



اضافه به علاقمنديها ارسال اين مطلب به دوستان آرشيو تمام مطالب
archive  refresh

آلوده شدن لينوكس توسط ايميل‌هاي امنيتي فريبنده -


واضح آرشیو وب فارسی:سایت ریسک: t=22118">آلوده شدن لينوكس توسط ايميل‌هاي امنيتي فريبنده Salar 09 آبان 1383, 18:31تامين كنندگان لينوكس توسط دو باگ امنيتي جديد مورد حمله قرار گرفته‌اند كه بر روي رمز گشاهاي گرافيكي كه بسيار مورد استفاده قرار مي‌گيرند و نيز كلاينت سرويس پيام فوري Gaim تاثير مي‌گذارد. به گزارش بخش خبر تراشه از Red Hat ،sgnec بزرگترين توليد كننده‌ي لينوكس گفته است كه حمله كنندگان توسط ايميل‌هاي فريبنده شروع به مورد هدف قرار دادن كاربران Red Hat كرده‌اند. اين شيوه، شباهت بسياري به روش‌ها و فنون رايج مورد استفاده براي حمله به ويندوز دارد. نقايص موجود در Gaim و Libtiff كه مورد استفاده‌ي بسياري از برنامه‌هاي گرافيكي لينوكس براي رمز گشايي فايل‌هاي تصاوير با پسوند tiff هستند، به دنبال يك سري از باگ‌هاي مهم و خطرناك پديدار گشته‌اند كه هفته‌ي گذشتهpatch شده‌اند. نقايصي كه پيش از اين وجود داشته‌اند، مولفه‌هاي libtiff لينوكس، Xpdf و Cups را تحت تاثير قرار مي‌داده‌اند. Chris Evans محقق، تعدادي از خطاهاي محيطي را كه مولفه‌هاي رمز گشاي RLE فايل‌هاي libtiff را تحت تاثير قرار مي‌داده و موجب پيدايش سر ريزهاي بافر مي‌شده‌اند، فاش كرده است. يك كاربر مخرب مي‌تواند با فريب دادن ديگر كاربران و ترغيب آنان به مشاهده‌ي فايل تصاوير tiff آلوده، به نقايص و آسيب پذيري‌هاي موجود حمله كند. چنين فايل آلوده‌اي مي‌تواند به برنامه‌هاي كاربردي حمله كرده و كد مخرب را بر روي كامپيوترهاي كاربان به اجرا درآورد. Evan گفته است كه متاسفانه به علت سايز و اندازه‌ي libtiff، تنها مرور و بررسي محدودي از نقايص موجود امكان پذير بوده است. يكي از نقايص موجود در libtiff، باگي تقسيم بر صفر (division-by-zero) بوده است كه توسط Mattias Claasen كشف شده و قادر است برنامه‌هاي كاربردي لينك شده به libtiff را تخريب كند. لينوكس SuSE شركت ناول و Red Hat، هفته‌ي گذشته توصيه‌هايي را درباره‌ي نقايص موجود در libtiff به همراه patch هايي براي اين مولفه ارايه كرده‌اند. باگ موجود در Gaim كه هفته‌ي گذشته عمومي شده است، مي‌تواند توسط ارسال پيامي ويژه با استفاده از پروتوكل MSN SLP، منتشر گردد. يك خطاي محدوده‌اي در چنين پيام‌هايي مي‌تواند موجب ايجاد سر ريز بافر گرديده و همچنين به برنامه‌هاي كاربردي حمله كند و كد مخرب را به اجرا در آورد. شركت MandrakeSoft اعلام كرده است كه اين باگ‌ها، نسخه‌ي 0.75 كلاينت Gaim را كه به همراه لينوكس 10.0 شركت Mandrake ارايه مي‌شود، آلوده كرده است. شركت‌هاي MandrakeSoft، Gentoo، Red Hat، Slackware و ساير شركت‌ها در حال ارايه‌ي patch هايي براي باگ‌هاي موجود در Gaim هستند. كلاينت Gaim به ميزان گسترده‌اي در سيستم‌هاي لينوكس براي شبيه سازي كلاينت‌هاي سرويس پيام فوري شركت‌هاي third party مانند ياهو، آمريكا آنلاين و مايكروسافت مورد استفاده قرار مي‌گيرد. Red Hat اعلام كرده است كه كاربران توسط پيام‌هايي آلوده شده‌اند كه از لحاظ امنيتي قابل اطمينان به نظر مي‌رسيده و تلاش مي‌كرده‌اند كه كاربران را فريب داده و آن‌ها را ترغيب به download و اجراي كدهاي مخرب مي‌كرده‌اند. اين شركت كاربران را وادار كرده تا اطمينان يابند كه برنامه‌هاي روزآمد ساز امنيتي از سوي Red Hat بوده و امضاي ديجيتال اين شركت را در پيام‌ها كنترل كنند. كاربران ويندوز توسط پيام‌هاي مخربي با ظاهر فريبنده و قابل اعتمادي كه نشان مي‌داده‌اند از سوي شركت مايكروسافت ارسال شده‌اند، آلوده گشته‌اند.




این صفحه را در گوگل محبوب کنید

[ارسال شده از: سایت ریسک]
[مشاهده در: www.ri3k.eu]
[تعداد بازديد از اين مطلب: 159]

bt

اضافه شدن مطلب/حذف مطلب







-


گوناگون

پربازدیدترینها
طراحی وب>


صفحه اول | تمام مطالب | RSS | ارتباط با ما
1390© تمامی حقوق این سایت متعلق به سایت واضح می باشد.
این سایت در ستاد ساماندهی وزارت فرهنگ و ارشاد اسلامی ثبت شده است و پیرو قوانین جمهوری اسلامی ایران می باشد. لطفا در صورت برخورد با مطالب و صفحات خلاف قوانین در سایت آن را به ما اطلاع دهید
پایگاه خبری واضح کاری از شرکت طراحی سایت اینتن