0

♟نکات و گوشزدهای امنیتی♟_ امتیاز ویژه

 
mosadegh
mosadegh
کاربر طلایی3
تاریخ عضویت : بهمن 1388 
تعداد پست ها : 1778
محل سکونت : ایران
پنج شنبه 28 اسفند 1393  4:52 PM
تشکرات از این پست
mosadegh
mosadegh
کاربر طلایی3
تاریخ عضویت : بهمن 1388 
تعداد پست ها : 1778
محل سکونت : ایران
پنج شنبه 28 اسفند 1393  4:53 PM
تشکرات از این پست
mosadegh
mosadegh
کاربر طلایی3
تاریخ عضویت : بهمن 1388 
تعداد پست ها : 1778
محل سکونت : ایران
پنج شنبه 28 اسفند 1393  4:54 PM
تشکرات از این پست
mosadegh
mosadegh
کاربر طلایی3
تاریخ عضویت : بهمن 1388 
تعداد پست ها : 1778
محل سکونت : ایران
پنج شنبه 28 اسفند 1393  4:54 PM
تشکرات از این پست
mosadegh
mosadegh
کاربر طلایی3
تاریخ عضویت : بهمن 1388 
تعداد پست ها : 1778
محل سکونت : ایران
پنج شنبه 28 اسفند 1393  4:55 PM
تشکرات از این پست
mosadegh
mosadegh
کاربر طلایی3
تاریخ عضویت : بهمن 1388 
تعداد پست ها : 1778
محل سکونت : ایران
پنج شنبه 28 اسفند 1393  4:56 PM
تشکرات از این پست
mosadegh
mosadegh
کاربر طلایی3
تاریخ عضویت : بهمن 1388 
تعداد پست ها : 1778
محل سکونت : ایران
پنج شنبه 28 اسفند 1393  5:06 PM
تشکرات از این پست
mosadegh
mosadegh
کاربر طلایی3
تاریخ عضویت : بهمن 1388 
تعداد پست ها : 1778
محل سکونت : ایران
پنج شنبه 28 اسفند 1393  5:07 PM
تشکرات از این پست
mosadegh
mosadegh
کاربر طلایی3
تاریخ عضویت : بهمن 1388 
تعداد پست ها : 1778
محل سکونت : ایران
پنج شنبه 28 اسفند 1393  5:07 PM
تشکرات از این پست
mosadegh
mosadegh
کاربر طلایی3
تاریخ عضویت : بهمن 1388 
تعداد پست ها : 1778
محل سکونت : ایران
پنج شنبه 28 اسفند 1393  5:08 PM
تشکرات از این پست
siryahya
mosadegh
mosadegh
کاربر طلایی3
تاریخ عضویت : بهمن 1388 
تعداد پست ها : 1778
محل سکونت : ایران
پنج شنبه 28 اسفند 1393  5:09 PM
تشکرات از این پست
siryahya
mosadegh
mosadegh
کاربر طلایی3
تاریخ عضویت : بهمن 1388 
تعداد پست ها : 1778
محل سکونت : ایران
پنج شنبه 28 اسفند 1393  5:10 PM
تشکرات از این پست
siryahya
mosadegh
mosadegh
کاربر طلایی3
تاریخ عضویت : بهمن 1388 
تعداد پست ها : 1778
محل سکونت : ایران
پنج شنبه 28 اسفند 1393  5:10 PM
تشکرات از این پست
siryahya
siryahya
siryahya
کاربر طلایی1
تاریخ عضویت : اسفند 1389 
تعداد پست ها : 158652
محل سکونت : ▂▃▄▅▆▇█Tabriz█▇▆▅▄▃▂

دور زدن فیلتر تزریق کد در اینترنت اکسپلورر

دور زدن فیلتر تزریق کد در اینترنت اکسپلورر
 
 
از نسخه ی ۸ اینترنت اکسپلورر تاکنون شکافی در فیلتر تزریق کد این مرورگر محبوب وجود داشته که مهاجم احتمالی را قادر می سازد مرورگر را به اجرای کدهای مخرب فریب دهد. این مشکل شامل دو بخش است: چیزی که در این «دور زدن» با آن مواجه ایم در حقیقت قسمتی از استاندارد رسمی HTML است که ۱۵ سال پیش به تصویب رسیده است؛ از سوی دیگر مایکروسافت هم خاطرنشان کرده که هرگز به فکر انتشار وصله ای برای این شکاف نیست.
 
کارلوس مونوز1، محققی از شرکت WhiteHat Security که به تازگی این مسأله را به اطلاع عموم رسانده، بیان داشت که در تاریخ ۲۶ آگوست ماجرا را به مرکز پاسخ گویی امنیتی مایکروسافت گزارش نموده است. بعد از رایانامه های بی شماری که در این زمینه رد و بدل شد کاشف به عمل آمد که مایکروسافت هیچ قصدی برای بهبود وضعیت فیلتر XSS ندارد.
 
سخن گوی مایکروسافت می گوید: «این فیلتر برای بالا بردن هزینه ی ناشی از حملات طراحی شده است. بررسی های صورت گرفته حاکی از آن است که فیلتر تزریق کد یک آسیب پذیری سخت افزاری نیست. سناریوی مورد بحث به حضور یک آسیب پذیری تزریق کد در وب گاه برمی گردد؛ سناریویی که مستلزم آن است که کاربر با چنین وب گاهی تعامل داشته باشد. کماکان توصیه ی ما به کاربران این است که هنگام برخورد با پیوندهایی که از منابع ناشناخته نشأت می گیرند تمامی جوانب احتیاطی را رعایت نمایند.»
 
این فیلتر در توقف حملات تزریق کد مؤثر است، اما مهاجم سودجو می تواند به کمک یک راه گریز در استاندارد HTML که مربوط به رمزگذاری هگزادسیمال و دهدهی است از این فرصت سوءاستفاده کند.
 
منبع

ترکی زبان قربون صدقه رفتنه داریم که: گوزلرین گیله‌سین قاداسین آلیم که یعنی درد و بلای مردمک چشات به جونم …!.

شنبه 2 خرداد 1394  6:54 AM
تشکرات از این پست
mosadegh
siryahya
siryahya
کاربر طلایی1
تاریخ عضویت : اسفند 1389 
تعداد پست ها : 158652
محل سکونت : ▂▃▄▅▆▇█Tabriz█▇▆▅▄▃▂

دور زدن فیلتر تزریق کد در اینترنت اکسپلورر

انتشار گوگل کروم 31.0.1650.63
انتشار گوگل کروم 31.0.1650.63
 
 
گوگل، دست به انتشار گوگل کروم 31.0.1650.63 برای بستر ویندوز، مک، لینوکس و گوگل فریم1 زده و به این ترتیب آسیب پذیری های بیشماری را از میان برداشته است. این آسیب پذیری ها می توانستند به مهاجمی با دسترسی از راه دور اجازه دهند جلسات کاری2 وب را به سرقت برده، نوار آدرس را جعل کند، و یا شرایط انسداد سرویس را بر سامانه حاکم سازد.
 
گوگل کروم‏ یک مرورگر وب رایگان است که در ۲ سپتامبر ۲۰۰۸ (۱۲ شهریور ۱۳۸۷) توسط شرکت گوگل بر پایه ی پروژه ی کرومیوم عرضه شد. موتور این مرورگر نرم افزار آزاد وب کیت‏ است. از امکانات و قابلیت های آن می توان به Tabbed browsing، و امکاناتی مشابه Privacy در سافاری و Speed Dial در مرورگر اپرا اشاره نمود.
 
گوگل کروم مرورگری امن، سریع و بسیار با ثبات است. گوگل کروم تفاوت بسیاری با دیگر رقیبانش ندارد. قدرت کروم به عمل کرد برنامه، و سرعت پردازش آن به جاوا اسکریپت آن بستگی دارد. گوگل کروم از زبان های بسیاری مانند فارسی پشتیبانی می کند.
 
منبع

ترکی زبان قربون صدقه رفتنه داریم که: گوزلرین گیله‌سین قاداسین آلیم که یعنی درد و بلای مردمک چشات به جونم …!.

شنبه 2 خرداد 1394  6:54 AM
تشکرات از این پست
mosadegh
دسترسی سریع به انجمن ها