تکنــــــــــــــازدانلود

تکنــــــــــــــازدانلود

هک وامنیت -جوک وسرگرمی-تکنولوژی-اخبــــــار
تکنــــــــــــــازدانلود

تکنــــــــــــــازدانلود

هک وامنیت -جوک وسرگرمی-تکنولوژی-اخبــــــار

ارائه آپدیت جدید فلش پلیر,حتما بروزرسانی کنید

کاربرانی که فریب خورده یا وسوسه شده و به این سایت ها کشانده می شوند، امکان دسترسی غیرمجاز به فایلهای Cookies را که حاوی مجوزهای دسترسی به سایت های آسیب پذیر هستند، فراهم می آورند.

نسخه جدد فلش پلیر برای اصلاح مشکل امنیتی حاد ان ارائه شد. هر چه سریعتر باید این بروز رسانی را نصب کرد. مرورگر کروم خود بطور اتوماتک این بروز رسانی را انجام میدهد.

تکنـــــــــــــــــازدانلود: کاربران نسخه های قدیمی مرورگر IE و همچنین مرورگرهای Firefox و Opera باید در اولین فرصت اقدام به ارتقاء نسخه نرم افزار Flash Player خود نمایند.

نسخه جدید Flash Player همزمان با اصلاحیه های ماهانه مایکروسافت، در روز سه شنبه ۱۸ تیرماه منتشر شده است.

کشف این مشکل امنیتی حاد در فلش پلیر توسط Michele Spagnuolo, یکی از مهندسین گروه تحقیقات امنیتی گوگل بوده است. بطور خلاصه در زمانیکه یک فایل SWF که مخصوص بهره برداری از اسیب پذیری موجود در فلش ساخته شده اجرا میگردد, هکر میتواند اطلاعات حساس را توسط کوکیهای موجود روی دستگاه قربانی به دست اورد.

ادوبی برای حل این مشکل امنیتی نسخه ۱۴٫۰٫۰٫۱۴۵ فلش پلیر را برای ویندوز و مک و نسخه ۱۱٫۲٫۲۰۲٫۳۹۴ را برای لینوکس ارائه کرده است و توصیه میشود که هر چه سریعتر این نسخه جدید نصب شود. قابل ذکر است که گوگل این پلاگین را در مرورگر خود کروم بطور خودکار بروز کرده است.

نسخه های جدیدتر IE و مرورگر Chrome نرم افزار Flash Player را در درون خود، بعنوان بخشی از اجزای مرورگر، گنجانده اند و همزمان با به روز رسانی مرورگر، بخش Flash Player نیز از سوی شرکت های سازنده مرورگر، یعنی مایکروسافت و گوگل، به روز می شود.

در نسخه به روز شده Flash Player سه ضعف امنیتی برطرف شده است. یکی از این نقاط ضعف از اهمیت بیشتری برخوردار است. شماره شناسه این ضعف امنیتی CVE-2014-4671 است. سوء استفاده موفق از آن، امکان سرقت نام کاربری و رمز عبور سایت های مشهوری همچون Twitter، eBay و Instagram را که بر روی سیستم آسیب پذیر ذخیره شده اند، فراهم می آورد.

سوء استفاده از نقطه ضعف اشاره شده از طریق فایلهای SWF دستکاری شده که توسط سایت های مخرب میزبانی می شوند، صورت می گیرد. کاربرانی که فریب خورده یا وسوسه شده و به این سایت ها کشانده می شوند، امکان دسترسی غیرمجاز به فایلهای Cookies را که حاوی مجوزهای دسترسی به سایت های آسیب پذیر هستند، فراهم می آورند.

Michele Spagnuolo تاکید کرده است که سایتها نیز بروز رسانی را انجام دهند تا مانع ربودن اطلاعات گردند.

دامینهای بسیار گوگل چون accounts.google.com, maps.google.com, Yo*Tube و غیره و همچنین سایتهای دیگری چون eBay, Instagram, Twit*er, Tumblr منشاء این کشف بوده اند که مسلما گوگل چون Twit*er و Tumblrبلافاصله این مشکل سایتهای خود را برطرف کرده اند.

اطلاعات بیشتر درباره نسخه به روز شده Flash Player را می توان در اطلاعیه شرکت Adobe مطالعه کرد.

نظرات 0 + ارسال نظر
امکان ثبت نظر جدید برای این مطلب وجود ندارد.