کرسف karasfi.ir

کرسف karasfi.ir

اخبار و اطلاعات شهری کرسف
کرسف karasfi.ir

کرسف karasfi.ir

اخبار و اطلاعات شهری کرسف

کشف حفره های امنیتی جدید در نرم افزارهای Microsoft

فاوانیوز: کارشناسان امنیتی از کشف نقاط آسیب پذیر جدید در محصولات نرم افزاری مایکروسافت خبر می دهند.

به گزارش فاوانیوز از Panda Software، دو مورد از این نقاط آسیب پذیر در برنامه  Word و یک مورد نیز در برنامه مشهور و پرکاربرد Windows Media Player شناسایی شده است.
حفره های امنیتی برنامه Word که یکی از آنها هنوز در حال بررسی است، امکان اجرای کدهای مخرب از دوردست را به وسیله فایل هایی با طراحی ویژه، بر روی رایانه ها، امکان پذیر می سازند.
با تأیید شرکت مایکروسافت، نسخه های 2000، 2002، 2003، 2004 برنامه Word برای سیستم عامل Mac و نیز v.X برای سیستم عامل Mac دارای حفره های امنیتی جدید هستند.
همچنین علاوه بر برنامه Microsoft Word، نرم افزارهای Microsoft Word Viewer 2003 و Microsoft Works 2004, 2005, 2006 نیز دارای این حفره ها هستند.
لازم به ذکر است برنامه Word 2007 دارای هیچ کدام از این حفره ها نبوده و در مقابل حملات مخربی که از آنها استفاده می کنند،‌ کاملا امن است.
اما نقطه آسیب پذیر دیگر که در Windows Media Player شناسایی شده، در گزارش جداگانه ای مورد بررسی قرار گرفته است.
این حفره از طریق فایل های ASX با ساختار ویژه و در شرایط خاص، سبب اجرای کدهای مخرب، در برنامه Windows Media Player  و نفوذ به رایانه ها  می گردد.
برای رفع و ترمیم  اشکالات امنیتی و نقاط آسیب پذیر فوق، شرکت مایکروسافت به تمامی کاربران محصولاتش توصیه کرده است،  هیچ گونه فایلی را از منابع ناشناخته باز یا اجرا نکنند.
علاوه بر این، Panda Software نیز  اعلام کرده است  کاربران محصولاتی از این شرکت که دارای فناوری جدید TruPrevent هستند، در مقابل تمامی حمله های مخرب صورت گرفته از طریق حفره های امنیتی فوق، مصون خواهند بود.
این فناوری با استفاده از تحلیل عملکرد و رفتار کدها، قادر به ردیابی و خنثی سازی کدهای مخرب نا شناخته و حملات ناشی از آنها است.

چرا باید سیستم‌ عامل رایانه‌ها‌ به ویستا ارتقاء یابد؟

تحلیلگران معتقدند که امنیت دلیلی برای ارتقای سیستم‌ها به ویندوز ویستا نیست و در شرایطی که ویندوز اکس‌پی تازه کامل شده است چرا یک کاربر تجاری، بزرگ و یا کوچک باید سیستم خود را به ویستا ارتقاء دهد؛ مگر این که مایکروسافت فروش ویندوز اکس‌پی را متوقف کند و احتمالا کاربران برای تغییر به ویستا ناچار شوند.

به گزارش بخش خبر شبکه فن آوری اطلاعات ایران، از ایسنا، یک بررسی از قابلیت برنامه‌ی مایکروسافت برای ویندوز ویستا نشان می‌دهد که این سیستم عامل عملکرد جدید سیستم پرینتر و اسکنر برخی رایانه‌ها را نمی‌شناسد، همچنین نرم‌افزارهای امنیتی اخیر با ویستا کار نخواهند کرد.

آزمایش یک نسخه‌ی RTM ویستا، نشان می‌دهد که لپ‌تاپ‌ها با ویستا کندتر کار می‌کنند تا با ویندوز اکس‌پی، مگر این که حافظه‌ی آن افزایش یابد و یا کارت گرافیکی بهتری را به کار ببریم.

بر اساس این گزارش گفته می‌شود که ویستا مطمئن‌تر از ویندوز اکس‌پی است اما برخی شرکت‌ها دلیلی نمی‌بینند که هم اکنون نسبت به ارتقای سیستم خود به ویستا اقدام کنند و تا جایی که به امنیت مربوط است، تعداد گزینه‌ی امنیتی بالایی برای ویندوز اکس‌پی و اس‌پی2 وجود دارد و کاربران آن با هیچ نقص امنیتی رو به رو نشده‌اند.

نسخه‌ی جدید نرم‌افزار برنامه‌نویسی جاوا عرضه می‌شود

نسخه‌ی جدید نرم‌افزار برنامه‌نویسی جاوا، در هفته‌ی جاری و از سوی شرکت سان عرضه می‌شود.

به گزارش بخش خبر شبکه فن آوری اطلاعات ایران، از ایسنا، نسخه‌ی شش پلت فرم‌ نرم‌افزار برنامه‌نویسی جاوا دارای قابلیت‌های جدیدی برای سرویس‌های تحت وب است که نسخه‌ی جدید زبان‌های برنامه‌نویسی پویا یا داینامیک را نیز پشتیبانی می‌کند.

بر اساس این گزارش، Java SE که می‌تواند از سرور‌ها و رایانه‌های کاربر پشتیبانی کند، ترکیبی از بسته‌ی نرم‌افزاری جاوا، مجموعه‌ای از Java API و ماشین مجازی Hot spot جاوا است.

نسل جدید Spam ها

همان طور که می دانید اسپم (Spam) ها نامه ها یا پیغام های ناخواسته ای هستند که اغلب از طریق ایمیل برای افراد فرستاده می شوند که دربردارنده پیامهای تبلیغاتی هستند.

به گزارش بخش خبر شبکه فن آوری اطلاعات ایران، از جام جم، بتازگی ارسال کنندگان اسپم ها به منظور فریب فیلترهای مسدودکننده این ایمیل ها ، عکسهای حاوی متن را جایگزین متون تبلیغاتی کرده اند. فیلترهای مسدودکننده اسپم ها ، معمولا برای تشخیص این پیامهای تبلیغاتی از نامه های واقعی ، در تمامی ایمیل های ورودی به صندوق پستی کاربران به جستجوی کلمات مورد استفاده در این قبیل نامه های تبلیغاتی می پردازند و سبب مسدود کردن آنها می شوند.
فیلترهای مورد استفاده برای شناسایی اسپم ها تنها قادر به خواندن متن هستند و نمی توانند درون یک عکس را برای شناسایی و بررسی متن موجود در عکس جستجو کنند. به همین دلیل این نوع اسپم ها می توانند از فیلترها عبور کنند.
تحقیقات یک شرکت تولیدکننده نرم افزارهای امنیتی به نام سوفوس در انگلیس نشان می دهد که برخی از ارسال کنندگان اسپم ها با توجه به این ویژگی ، در پیامهای تبلیغاتی ، تصاویری که حاوی پیامها و متون تبلیغاتی هستند را ضمیمه این اسپم ها می کنند.
علاوه بر این ، ارسال کنندگان این اسپم ها، تصاویر زمینه عکسهای استفاده شده در پیامهای تبلیغاتی را نیز به صورت تصادفی تغییر می دهند تا نتوان فیلتری طراحی کرد که قادر به شناسایی عکس خاصی باشد و از ورود آن اسپم به صندوق پست الکترونیک کاربران ممانعت به عمل آورد.
به گفته یکی از محققان این شرکت ، در ابتدای سال 2006 تنها 18 درصد از اسپم ها در قالب عکسهای تبلیغاتی ارسال می شد در حالی که هم اکنون 40 درصد از اسپم های ارسالی به کاربران ، چنین ساختاری دارند. کارشناسان هم اکنون در تلاش هستند به فناوری جدیدی که بتواند به صورت خودکار محتویات درون عکسها را نیز بررسی کند ، دست یابند ؛ اما بنا بر اعلام نظر کارشناسان این شرکت ، دستیابی به چنین فناوری به 10 تا 30 سال زمان نیاز دارد و از سویی دیگر استفاده از این فناوری در فیلترهای مسدود کننده اسپم ها، هزینه زیادی را در بر خواهد داشت.
بر این اساس ، دستیابی به فناوری ارزان و کارآمد به منظور بررسی محتویات درون عکسها ، هم اکنون به یکی از اهداف مهم شرکتهای ارائه دهنده خدمات امنیتی تبدیل شده است.

استفاده از بالشتک کلید عددی برای کنترل اشاره گر موس

اگر ناتوانی حرکتی دارید که حرکت دادن موس را برایتان دشوار می کند، MouseKeys را روشن کنید تا اشاره گر موشواره را با استفاده از بالشتکهای کلیدهای عددی بر روی صفحه کلید خود حرکت دهید.
1. بر رویStart  کلیک کنید و سپس بر روی Control Panel کلیک کنید.
2. بر روی Accessibility Options کلیک کنید. 
3. بر روی بند Mouse کلیک کنید و جعبه انتخاب Use MouseKeys را انتخاب کنید و سپس بر روی Settings کلیک کنید.
4. تنظیم گزینه هایی که می خواهید استفاده کنید:
• برای روشن یا خاموش کردن MouseKeys با فشار دادن ALt چپ+ SHIFT چپ + NUM LOCK جعبه انتخاب استفاده از میانبر را انتخاب کنید.
• برای تنظیم سرعتی که اشاره گر موس وقتی یک کلید جهت نما را در بالشتک کلیدهای عددی فشار داده و نگه می دارید با آن سرعت حرکت می کند، لغزنده سرعت بالا را بکشید.
• برای تنظیم میزان سرعتی که در آن سرعت اشاره گر موس به حداکثر سرعت خود می رسد لغزنده شتاب را بکشید.
• برای کنترل سرعت اشاره گر موشواره با استفاده از کلیدهای CTRL و SHIFT جعبه انتخاب دکمه Ctrl را برای افزایش سرعت و کاهش سرعت نگاه دارید را انتخاب کنید.
• برای روشن کردن MouseKeys وقتی NUM LOCK روشن است بر روی روشن کلیک کنید یا برای روشن کردن MouseKeys وقتی NUM LOCK خاموش است بر روی خاموش کلیک کنید.
• برای نمایش دادن نماد MouseKeys بر روی نوار وظیفه وقتی که MouseKeys روشن است جعبه انتخاب نشان دادن وضعیت کلیدهای موشواره روی صفحه را انتخاب کنید.

 

کشف حفره امنیتی جدید در برنامه Novell Client for Windows

فاوانیوز: کارشناسان امنیتی از کشف حفره امنیتی جدیدی در برنامهNovell Client for Windows خبر می دهند که می تواند توسط خرابکاران اینترنتی و هکرها برای اجرای حملات DoS مورد استفاده قرار بگیرد.

به گزارش فاوانیوز از Panda Software، این نقطه آسیب پذیر به علت بروز خطا در "srvloc.sys" در صورت عدم پردازش صحیح درخواست های ناقص و معیوبی به پورت 427 ارسال می شوند، ایجاد می شود.
هکرها و خرابکاران اینترنتی نیز از شرایط موجود، برای نفوذ به سیستم ها و اجرای حملات DoS، نهایت استفاده را می کنند.
به کاربران اینترنت توصیه شده است که برنامه Novell Client for windows را به نسخه 4.91 SP3 ارتقا دهند که می توانند این نسخه جدید را از طریق پایگاه اینترنتی www.download.novell.com/index.jsp دانلود کنند.