What are you doing?
عضویت در خبرنامه

آدرس ایمیل خود را وارد کنید:

اخبار کوتاه
  • در حالي که هنوز يک هفته از زمان انتشار مرورگر گوگل به نام کروم (Chrome) نگذشته است، کارشناسان از شناسايي يک اختلال امنيتي ديگر در اين مرورگر open source خبر مي دهند. به گزارش ChannelWeb متخصصان توانسته اند يک آسيب پذيري منجر به سرريز بافر را در کروم رديابي کنند که دست مهاجمان remote را براي در اختيار گرفتن کنترل رايانه کاربران باز مي گذارد.
  • بر اساس مطلب نوشته شده در تريبون آزاد مايکروسافت، اين شرکت ديگر نرم‌افزار مالي شخصي Money Plus خود را بهنگام(Update)  نخواهد کرد؛ کاري که 17 سال انجام داده است. مايکروسافت اين برنامه را از بخش خرده‌فروشي خود نيز پاک کرده است.
  • شرکت Sun Microsystems که در زمينه توليد سرورهاي کامپيوتري فعاليت مي‌کند، به دنبال کاهش فروش محصولات خود به شرکت‌هاي بزرگ آمريکايي و ايجاد تغيير در ساختار شرکت‌هاي توليدکننده سرور و نرم‌افزار، طي سه ماهه پاياني از سال مالي 2008 با کاهش 73 درصدي درآمدهاي خود مواجه شد.
  • SAP AG بتازگي اعلام کرده است که اين شرکت از جانب چندين مرکز بين المللي، بعنوان "کارفرماي مرجع" در هندوستان، چين، مکزيک و سرتاسر اروپا شناخته شده است. در هندوستان، شرکت SAP توسط موسسه Great Place to Work بعنوان يکي از "بهترين مكان‌ها براي کار" شناخته شده است.
  • مايكروسافت غول نرم افزاري جهان با هدف نفوذ به بازار نرم افزارهاي انيميشن سازي اعلام كرد نسخه جديد نرم افزار TrueSpace را به صورت رايگان در اختيار علاقمندان قرار مي دهد. TrueSpace يك نرم‌افزار مدل‌سازي و توليد انيميشن سه بعدي است كه به شما اجازه مي‌دهد تصاوير سه بعدي واقع‌گرايانه‌اي را خلق كنيد.


كشف تعدادي حفره امنيتي جديد در Messenger ياهو توسط يك هكر ايراني

28 تیر 1383
نسخه مناسب چاپ ارسال برای دوستان دیدگاه خوانندگان

يك هكر ايراني با نام مستعار"Svs , Is Your Dream" توانست تعدادي حفره امنيتي جديد در نرم افزار گفتگوي اينترنتي ياهو بيابد.

به گزارش بخش خبر تراشه به نقل از خبر گزاري موج، وي با ارسال نامه اي به چند خبرگزاري خارجي و همچنين خبرگزاري موج با ارائه اسنادي معتبر اعلام كرده است پس از بررسي نسخه جديد مسنجر ياهو تعدادي حفره امنيتي در آن يافته است كه اين حفره ها مي توانند با خلع سلاح كردن رايانه كاربر وي را در برابر حملات داس (Dos) بي دفاع كنند و اجازه بدهند هكر هاي ديگر با استفاده از اسب هاي تروا و يا ساير نرم افزار هاي جاسوسي حتي در موقعي كه اين كاربر به اينترنت متصل نيست اطلاعات رايانه مذكور را جمع آوري و در اولين اتصال با اينترنت به سروري نامعلوم انتقال دهد.

وي در اين نامه افزوده است  3  حفره امنيتي اين نرم افزار در پورت هاي نرم افزاري داده هاي ورودي (Received) و بخش Prefrences  از امكانات اين نرم افزار وجود دارند كه با باز گذاشتن پورتهاي  12.2323.56  و  12.2323.55 و عدم دسترسي فايروال ها به اطلاعات گذر كننده از اين پايانه ها امكان دسترسي كامل هكر ها را بر روي رايانه مذكور ايجاد ميكنند.

وي همچنين در خصوص امكان فرستادن اطلاعات به وسيله اين نرم افزار در اينترنت گفته بود: در هنگام انتقال اطلاعات از اين طريق در اينترنت به دليل فرستاده شدن IP  (مشخصه) رايانه به همراه فايل براي تشخيص در سرور اصلي ياهو و با توجه به حفره هاي امنيتي مذكور هكرهايي كه با اين نرم افزار گفتگو حتي اندكي آشنايي داشته باشند مي توانند به دلخواه فايل هاي منتقل شده را تغيير و در صورت علاقه يك ويروس و يا نرم افزار جاسوسي را جايگزين آن كنند بدين وسيله كه با شناسايي آدرس رايانه فرستنده و دسترسي به آن امكان تغيير مطالب را خواهند داشت.

وي كه نام خود را اعلام نكرده/معتقد است: براي پر كردن اين حفره امنيتي در اين نرم افزار هنوز هيچ برنامه پشتيباني (Patch) از سوي ياهو و يا حتي مايكروسافت ارائه نشده است زيرا آن ها اصولا هنوز از اين حفره ها اطلاعي ندارند و من حاضرم براي پر كردن اين حفره ها و دادن اطلاعات لازم براي جلوگيري از نفوذ هكرهاي ديگر به اين وسيله با شركت ياهو همكاري كنم ولي پيش از آن تمام اين اطلاعات را براي معرفي نام كشورم ايران در مجامع بين المللي و به خصوص دنياي زير زميني هكرها منتشر كردم تا به دنيا بفهمانم كه هكرها و رايانه دوستان ايراني نيز جايگاه بلندي براي خود در دنياي اينترنت و رايانه دارند.

 


   اخبار مرتبط
   دیدگاه خوانندگان
هيچ نظری وجود ندارد. برای ارسال نظر اینجا کلیک کنید.
 

Powered By Parsbod Networks
RSS Feed KlipFolio Feed کلیه حقوق محفوظ (1383-1387) و متعلق به سایت تراشه می باشد.
Directed + Produced by Parsbod, Powered by Parsbod Networks, Designed & Developed by Yousef Salimpour.