تبليغاتX
پیوندگاه عشق و ایمان
...Home





پیوندگاه عشق و ایمان




Welcome to my weblog







به متنوع ترین مجله الکترونیکی ایران خوش آمدید
چنر خبر امنیتی از دنیای فناوری اطلاعات
دوشنبه 21 اسفند1385 12:55 بعد از ظهر

در پي شناسايي شدن نقاط ضعف جديدي در نرم افزار Quick Time، شركت Apple با انتشار نگارش جديدي از اين نرم افزار، اقدام به رفع و ترميم هشت نقطه ضعف كشف شده، نمود. تمام نقاط ضعف مربوط به نحوه پردازش برخي نوع از فايل هاي صوتي و تصويري توسط نرم افزار Quick Time مي شد كه با سوء استفاده از هر يك از آنها، مي توان دسترسي غير مجاز به كامپيوتر آسيب پذير پيدا كرد. نگارش جديد عرضه شده Quick Time 7.1.5 است.

 

شركت Mozilla توزيع كننده مرورگر Firefox، در پي اطلاع از اين نكته كه نگارش منتشر شده در ديماه امسال، باعث بوجود آمدن نقطه ضعف جدیدی در نحوه پردازش برنامه هاي JavaScript شده است، اقدام به ارتقاء نگارش و عرضه نگارش هاي جديد Firefox 1.5.0.10 و Firefox 2.0.0.2 نمود. جالب اينكه نگارش ديماه اين مرورگر جهت برطرف نمودن چند نقطه ضعف امنيتي بوده. همچنين كاربران اين مرورگر آگاه باشند كه غيرفعال ساختن JavaScript در مرورگر Firefox آنان را از خطرات اين نقطه ضعف در امان نگه نخواهد داشت.

 

اشكال مرتبط با يك نوع فناوري رمزگذاري (cryptography) “متن آزاد” (Open Source) مي تواند باعث مخدوش شدن رمزگذاري و امضاي الكترونيكي پيام هاي الكترونيكي گردد. فناوري رمزگذاري GnuPG كه توسط جامعه “متن آزاد” به عنوان جايگزينی براي فناوري رمزگذاري تجاري PGP تهيه و عرضه ميگردد، در برخي از نرم افزارهاي كابردي به طرز مناسب استفاده نشده و مي تواند باعث شود تا پيام هاي امضاء شده الكترونيكي، بطور صحيح نمايش داده نشوند. بدين ترتيب مشخص نخواهد بود كه كدام بخش از پيام امضا شده و يا كدام بخش امضا نشده است. همچنين اين امكان وجود دارد كه متن جدیدي به قبل و يا بعد از بخش امضا شده پيام افزوده شود و باعث فريب كاربر گردد تا تصور كند، متن اضافه شده نيز بخشي از متن امضا شده است. چندين نرم افزار پست الكترونيكي “متن آزاد” داراي اين اشكال هستند. گروه تهيه كننده فناوري Gnu PG اصلاحيه اي منتشر كرده اند كه مانع از دستكاري پيام هاي رمز گذاري و امضا شده الكترونيكي مي شود ولي هر يك از نرم افزارهاي الكترونيكي آسيب پذير نيز خود بايد اصلاحاتي در نرم افزارهايشان در نحوه اعمال فناوري Gnu PG بدهند تا پيام هاي امضا شده به درستي نمايش داده شوند.

نوشته شده توسط آرش علی خانی | موضوع: اخبار | لینک ثابت |