چند لینک کوتاه و جالب رو در ادامه با هم میبینیم . 

این لینک ها کوتاه شده ی مطالب جالب هستند . 

با کلیک بر روی هر کدام از این لینک ها می توانید وارد یک صفحه شوید . 

 

https://b2n.ir/646963

 

http://fi9.ir/e2p78b

 

https://plink.ir/rvrGv

 

https://v.ht/XNPE

 

http://bit.do/fkRGE

 

https://is.gd/AJhwRS

 

https://rb.gy/k9xdfs

 

https://bit.ly/2LXugdJ


فعال در زمینه خرما

اپل در نبرد برسر مالکیت معنوی فرمت ProRes Raw از شرکت RED شکست خورد. این دعوای حقوقی که از ابتدای سال جاری با امتناع اپل از پرداخت حق پتنت یکی از محصولات شرکت RED شروع شده بود، در نهایت با شکست اپل خاتمه یافت.

   

دادگاه دفاع از حقوق معنوی در آمریکا پس از گذشت نزدیک به یک سال از اختلاف بین شرکت اپل و RED مبنی بر حق مالیکت استفاده از پتنت فرمت ویدیویی RAW، در نهایت به نفع شرکت RED رای داد. این اختلاف از اوایل سال جاری میلادی شروع شده بود در زمانی‌که اپل برای برای نپرداختن حق مالکیت معنوی محصول ProRes Raw به شرکت RED، علیه این پتنت اقامه‌ی دعوی کرد.

به اعتقاد اپل این ثبت اختراع جدید نیست و تنها براساس تلفیق دو پتنت قدیمی بنا شده‌ است؛ یکی از این موارد مربوط به ضبط فیلم‌های RAW باوضوح HD ،2K ،4K است و دیگری روشی برای پردازش داده‌های RAW که اجازه می‌دهد حجم فیلم‌ها در این فرمت تا حد زیادی کاهش‌ یابد. اپل ادعا می‌کرد که این دو پتنت در سال ۲۰۰۷ ثبت شده‌اند و ثبت دوباره‌ی آن غیرمنطقی است.

اما شرکت RED در خصوص این ادعا اظهار داشت که اگرچه این روش برپایه‌ی دو پتنت قبلی بنا شده‌ است اما مطالعات و تحقیقات بسیار زیادی برای توسعه‌ی آن انجام گرفته‌ است.

درنهایت دادگاه در دفاع از حق مالکیت شرکت RED رای داد و این شرکت توانست یکبار دیگر در نبردی برسر حقوق مالکیت محصولات خود پیروز بیرون بیاید. در نمونه‌ای مشابه، سال ۲۰۱۳ سونی علیه یکی دیگر از پتنت‌های این شرکت اقامه‌ی دعوی کرده بود که باز هم شرکت RED توانست به خوبی از حقوق خود دفاع کند.

جارد لند مدیرعامل RED در مصاحبه‌ای ضمن ابراز خوشحالی از این موفقیت گفت:

همکاری ما با شرکت اپل تحت تأثیر این قضایا قرار نمی‌گیرد. این دعاوی باعث نمی‌شود که تصور کنیم اپل و RED در مقابل یکدیگر قرار گرفته‌اند. ما همچنان به همکاری با شرکت اپل در محصولات جدیدش ادامه خواهیم داد.

مقاله‌های مرتبط:

با ظهور گوشی‌های هوشمند، عکاسی و فیلم‌برداری طرفداران بسیار زیادی پیدا کرده است و این اتفاق باعث نوآوری‌های گسترده‌ای در این صنعت شده‌ است. یکی از جدیدترین امکاناتی که گوشی‌های هوشمند در اختیار کاربران خود قرار داده‌اند، امکان ذخیره‌سازی تصاویر با فرمت RAW است. این فرمت به کاربران امکان می‌دهد تا بتوانند ویرایش حرفه‌ای‌تری روی عکس‌های خود انجام دهند.

فرمت JPEG که نمونه‌ی قالب در اکثر دوربین‌های دیجیتال و گوشی‌های هوشمند است، با دستکاری‌هایی در تصویر خام، داده‌های اضافی آن را حذف و بعد از فیلتر کردن و فشرده‌سازی، تصویر نهایی را ارائه می‌دهد؛ اما فرمت RAW تنها داده‌ی خامی را که توسط دوربین گرفته شده‌ است، در اختیار کاربر می‌گذارد تا تصویر را به میل خود ویرایش کند. تصاویری که با این فرمت گرفته می‌شود سه تا ۶ برابر حجیم‌تر از تصاویر معمولی هستند و همچنین ذخیره‌سازی آن بسیار زمان‌بر است اما درعوض امکان تجربه‌ی یک عکاسی حرفه‌ای را در اختیار شما می‌گذارد بعلاوه وضوح بالاتری از تصویر به شما ارائه می‌دهد.

با این همه کار روی تکنولوژی ذخیره‌سازی و تصاویر با فرمت RAW مسیری طولانی در پیش دارد. با وجود پیشرفت‌های بسیار زیادی که صورت گرفته است. استفاده از این فرمت در گوشی‌های هوشمند همچنان محدود به عکس‌برداری است و فیلم‌برداری با این فرمت تنها توسط فیلم‌برداران حرفه‌ای و با با ابزار مخصوص انجام می‌شود. یکی از دلایل این امر حجم فوق‌العاده بالای این فرمت است. به طوری که یک دقیقه فیلم RedCode با وضوح 4K و فشرده سازی ۵:۱ بیش از ۵ گیگابایت فضا نیاز دارد. دلیل دیگر آن ذخیره‌سازی دشوار این فرمت است که می‌تواند حرارت زیادی در گوشی‌های هوشمند ایجاد کند. در مجموع به‌نظر میرسد که بهره‌برداری از این تکنولوژی تنها با محدودیت حق مالکیت مواجه نیست و محدودیت‌های کاربردی بسیار زیادی بر سر راه اپل وجود دارد تا بتوانند به‌طور کامل قابلیت فیلم‌برداری RAW را به کاربران خود ارائه دهند.

 

منبع : زومیت 


فعال در زمینه خرما

چند لینک کوتاه و جالب رو در ادامه با هم میبینیم . 

این لینک ها کوتاه شده ی مطالب جالب هستند . 

با کلیک بر روی هر کدام از این لینک ها می توانید وارد یک صفحه شوید . 

 

https://b2n.ir/646963

 

http://fi9.ir/e2p78b

 

https://plink.ir/rvrGv

 

https://v.ht/XNPE

 

http://bit.do/fkRGE

 

https://is.gd/AJhwRS

 

https://rb.gy/k9xdfs

 

https://bit.ly/2LXugdJ


فعال در زمینه خرما

اپل در نبرد برسر مالکیت معنوی فرمت ProRes Raw از شرکت RED شکست خورد. این دعوای حقوقی که از ابتدای سال جاری با امتناع اپل از پرداخت حق پتنت یکی از محصولات شرکت RED شروع شده بود، در نهایت با شکست اپل خاتمه یافت.

   

دادگاه دفاع از حقوق معنوی در آمریکا پس از گذشت نزدیک به یک سال از اختلاف بین شرکت اپل و RED مبنی بر حق مالیکت استفاده از پتنت فرمت ویدیویی RAW، در نهایت به نفع شرکت RED رای داد. این اختلاف از اوایل سال جاری میلادی شروع شده بود در زمانی‌که اپل برای برای نپرداختن حق مالکیت معنوی محصول ProRes Raw به شرکت RED، علیه این پتنت اقامه‌ی دعوی کرد.

به اعتقاد اپل این ثبت اختراع جدید نیست و تنها براساس تلفیق دو پتنت قدیمی بنا شده‌ است؛ یکی از این موارد مربوط به ضبط فیلم‌های RAW باوضوح HD ،2K ،4K است و دیگری روشی برای پردازش داده‌های RAW که اجازه می‌دهد حجم فیلم‌ها در این فرمت تا حد زیادی کاهش‌ یابد. اپل ادعا می‌کرد که این دو پتنت در سال ۲۰۰۷ ثبت شده‌اند و ثبت دوباره‌ی آن غیرمنطقی است.

اما شرکت RED در خصوص این ادعا اظهار داشت که اگرچه این روش برپایه‌ی دو پتنت قبلی بنا شده‌ است اما مطالعات و تحقیقات بسیار زیادی برای توسعه‌ی آن انجام گرفته‌ است.

درنهایت دادگاه در دفاع از حق مالکیت شرکت RED رای داد و این شرکت توانست یکبار دیگر در نبردی برسر حقوق مالکیت محصولات خود پیروز بیرون بیاید. در نمونه‌ای مشابه، سال ۲۰۱۳ سونی علیه یکی دیگر از پتنت‌های این شرکت اقامه‌ی دعوی کرده بود که باز هم شرکت RED توانست به خوبی از حقوق خود دفاع کند.

جارد لند مدیرعامل RED در مصاحبه‌ای ضمن ابراز خوشحالی از این موفقیت گفت:

همکاری ما با شرکت اپل تحت تأثیر این قضایا قرار نمی‌گیرد. این دعاوی باعث نمی‌شود که تصور کنیم اپل و RED در مقابل یکدیگر قرار گرفته‌اند. ما همچنان به همکاری با شرکت اپل در محصولات جدیدش ادامه خواهیم داد.

مقاله‌های مرتبط:

با ظهور گوشی‌های هوشمند، عکاسی و فیلم‌برداری طرفداران بسیار زیادی پیدا کرده است و این اتفاق باعث نوآوری‌های گسترده‌ای در این صنعت شده‌ است. یکی از جدیدترین امکاناتی که گوشی‌های هوشمند در اختیار کاربران خود قرار داده‌اند، امکان ذخیره‌سازی تصاویر با فرمت RAW است. این فرمت به کاربران امکان می‌دهد تا بتوانند ویرایش حرفه‌ای‌تری روی عکس‌های خود انجام دهند.

فرمت JPEG که نمونه‌ی قالب در اکثر دوربین‌های دیجیتال و گوشی‌های هوشمند است، با دستکاری‌هایی در تصویر خام، داده‌های اضافی آن را حذف و بعد از فیلتر کردن و فشرده‌سازی، تصویر نهایی را ارائه می‌دهد؛ اما فرمت RAW تنها داده‌ی خامی را که توسط دوربین گرفته شده‌ است، در اختیار کاربر می‌گذارد تا تصویر را به میل خود ویرایش کند. تصاویری که با این فرمت گرفته می‌شود سه تا ۶ برابر حجیم‌تر از تصاویر معمولی هستند و همچنین ذخیره‌سازی آن بسیار زمان‌بر است اما درعوض امکان تجربه‌ی یک عکاسی حرفه‌ای را در اختیار شما می‌گذارد بعلاوه وضوح بالاتری از تصویر به شما ارائه می‌دهد.

با این همه کار روی تکنولوژی ذخیره‌سازی و تصاویر با فرمت RAW مسیری طولانی در پیش دارد. با وجود پیشرفت‌های بسیار زیادی که صورت گرفته است. استفاده از این فرمت در گوشی‌های هوشمند همچنان محدود به عکس‌برداری است و فیلم‌برداری با این فرمت تنها توسط فیلم‌برداران حرفه‌ای و با با ابزار مخصوص انجام می‌شود. یکی از دلایل این امر حجم فوق‌العاده بالای این فرمت است. به طوری که یک دقیقه فیلم RedCode با وضوح 4K و فشرده سازی ۵:۱ بیش از ۵ گیگابایت فضا نیاز دارد. دلیل دیگر آن ذخیره‌سازی دشوار این فرمت است که می‌تواند حرارت زیادی در گوشی‌های هوشمند ایجاد کند. در مجموع به‌نظر میرسد که بهره‌برداری از این تکنولوژی تنها با محدودیت حق مالکیت مواجه نیست و محدودیت‌های کاربردی بسیار زیادی بر سر راه اپل وجود دارد تا بتوانند به‌طور کامل قابلیت فیلم‌برداری RAW را به کاربران خود ارائه دهند.

 

منبع : زومیت 


فعال در زمینه خرما

لپ تاپ به بخشی از زندگی روزمره ما تبدیل شده است که هر روز با آن کار میکنیم.با خراب شدن لپ تاپ و یا قطعات لپ تاپ عملکرد کلی سیستم مختل می شود و از طرفی کارهای روزمره ی ما نیز عقب می افتد. در صورتی که در استان های جنوبی کشور هستید یک مرکز بسیار خوب برای برای انجام خدمات در ادامه معرفی میکنیم.

مرکز تعمیرات لپ تاپ در شیراز

مرکز تعمیر لپ تاپ شیراز که با کار تخصصی و حرفه ای ، سال ها در تلاش است مشکلات سخت افزاری و نرم افزاری مشتریان را با مناسب ترین قیمت و بالاترین کیفیت برطرف نماید در شهر شیراز و خیابان ملاصدرا فعالیت می کند.

مهمترین و رایج ترین مشکل لپ‌تاپ های موجود در بازار موارد زیر است:

  • خرابی LED و LCD
  • تعمیر و تعویض کیبورد
  • خرابی برد
  • نفوذ آب به داخل
  • خرابی یا سوختن قطعات الکترونیکی
  • خرابی شارژر و لوازم جانبی

لپ تاپ شما هر یک از مشکلات فوق یا هر مشکل دیگری داشته باشد شما با مراجعه به این مرکز می‌توانید با قیمت مناسب لپ تاپ خود را تعمیر کنید.

ما در مرکز تعمیر لپ تاپ خرابی مربوط به تمامی برندهای موجود در بازار را بر عهده می‌گیریم

یکی از ویژگی های شاخص این مرکز تهیه ی قطعات لپ تاپ با مناسب ترین قیمت بازار برای رفاه حال مشتریان است.

پس از حضور شما در مرکز تعمیرات، کارشناسان ما در ابتدا به صورت کاملا رایگان لپ‌تاپ شما را بررسی می‌کنند، سپس در مورد علت خرابی، قیمت و زمان تعمیر آن با شما صحبت می‌کنند.

خدمات تیم ما در زمینه ی تعمیرات لپ تاپ:

  • تعمیر تاچ پد
  • تعمیر آداپتور
  • تعمیر و تعویض لولای
  • تعمیر و تعویض LCD و LED
  • تعویض کارت شبکه
  • تعویض چیپ
  • ریبال کردن چیپ
  • تعمیر شارژر
  • تعمیر اسپیکر
  • تعمیر و تعویض IC
  • تعمیر و تعویض باتری
  • تعمیر و تعویض برد
  • و …

تعمیر هارد در شیراز

تعمیر هارد در شیراز یکی از زمینه های تخصصی مراکز تعمیرات می باشد.

معمولا در این مراکز دستگاه ها و ابزارهای جانبی و حرفه ای برای تعمیر وریکاوری هارد وجود دارد.

تعمیرکاران متخصص با تعمیر اصولی و عیب یابی برد هارد می توانند در کمترین زمان ممکن عیب هارد را برطرف نمایند.

سوکت هارد نیز ممکن است براثر ضربه و یا به مرور زمان دچار خرابی شود که تعمیر آن نیز در کمترین زمان ممکن انجام می شود.

چند نکته برای تعمیر هارد

در بسیاری از موارد ، مشاهده شده که مشتریان اقدام به بازکردن و تعمیر هارد می‌کنند که در نهایت باعث خرابی هارد می‌شود.

هارد یکی از قطعات بسیار ظریف در لپ تاپ می باشد که با کوچکترین ضربه ممکن است اطلاعات آن از بین برود پس باید در تعمیر آن نهایت دقت را بکار برد.

ممکن است هارد شما به مرور زمان فرسوده شود. این اتفاق ممکن است به دلیل قرار دادن هارد در شرایط نامساعد اتفاق بیفتد. این فرسایش ممکن است هارد را دچار مشکل کند که در این صورت باید هارد خود را تعمیر کنید.

بازیابی اطلاعات هارد

یکی از مشکلات بسیار بزرگی که ممکن است برای هر یک از ما پیش بیاید پاک شدن اطلاعات هارد است. گاهی اطلاعات موجود در هارد، برای ما اهمیت بسیار بالایی دارد.

اصلا خودتان را برای این مشکل نگران نکنید. ما در مرکز تعمیرات متخصصینی داریم که می‌توانند اطلاعات پاک شده ی انواع هاردها رو بازیابی کنند. می‌توانید به تکنسین های ما اعتماد کنید.

چگونه بفهمیم هارد در حال خراب شدن است؟

گاهی هارد قبل از اینکه به صورت کامل دچار خرابی شود علائمی بروز میدهد که به عبارتی آلارم خرابی آن است.

اگر لپ تاپتان با مشکلات مربوط به برق‌رسانی دست و پنجه نرم می‌کند، احتمال این وجود دارد که هاردتان مشکل داشته باشد.

از دیگر نشانه های خرابی هارد، صداهای غیرطبیعی فن لپ‌تاپ، استشمام بوی سوختگی و بوت نشدن سیستم عامل است.

در صورت مشاهده ی هر کدام از این علائم می‌توانید لپ تاپ خود را به مرکز تعمیرات لپ تاپ ما در شیراز برای تعمیر هارد تحویل دهید.

ما برای شما انواع تعمیرات هارد را انجام می دهیم.

خدمات ما :

تعمیر هارد ضربه خورده

تعمیر انواع هارد اکسترنال

تعمیر بدسکتور هارد

تعمیر هارد سوخته

تعمیر لپ تاپ استان فارس

ما آماده ایم تا تعمیرات لپ تاپ همه‌ی شما عزیزان را در تمامی شهر های دور و نزدیک استان فارس به‌ عهده بگیریم.

کافیست با تیم مرکز ما تماس بگیرید و ابتدا مشکل لپ تاپ خود را به صورت کامل بیان کنید، بعد آن را برای ما ارسال کنید.

ما تلاش می کنیم در کمترین زمان و به بهترین کیفیت تعمیرات لپ تاپ شما را انجام داده و برایتان ارسال کنیم.

تعمیر لپ تاپ در استان های کهگیلویه و بویراحمد، بوشهر، هرمزگان و کرمان( در تگ h2 قرار داده شود )

شما در هر یک از استان های همجوار فارس ست دارید می‌توانید تعمیرات لپ تاپ خود را به تکنسین های ما بسپارید.

تیم ما برای عزیزان استان های همجوار برنامه ای ویژه‌ای دارد. شما عزیزان می توانید با ارسال لپ تاپ برای مرکز ما در شیراز، تعمیرات لپ تاپ خود را به ما بسپارید.

 


https://www.shomanews.com/%D8%A8%D8%AE%D8%B4-%D9%85%D9%87%D9%85%D8%AA%D8%B1%DB%8C%D9%86-%D8%A7%D8%AE%D8%A8%D8%A7%D8%B1-%D8%A7%D9%82%D8%AA%D8%B5%D8%A7%D8%AF%DB%8C-3/943998-%DA%86%DA%AF%D9%88%D9%86%D9%87-%D8%A8%D9%87%D8%AA%D8%B1%DB%8C%D9%86-%D9%85%D8%B1%DA%A9%D8%B2-%D8%AA%D8%B9%D9%85%DB%8C%D8%B1-%D9%84%D9%BE-%D8%AA%D8%A7%D9%BE-%D8%B1%D8%A7-%D8%AF%D8%B1-%D8%AC%D9%86%D9%88%D8%A8-%DA%A9%D8%B4%D9%88%D8%B1-%D8%B1%D8%A7-%D8%A7%D9%86%D8%AA%D8%AE%D8%A7%D8%A8-%DA%A9%D9%86%DB%8C%D9%85


فعال در زمینه خرما

یک رخنه امنیتی جدید اجرای کد از راه دور در Remote Desktop Services (پیش تر به نام Terminal Services شناخته می شد) در سرورهای ویندوز (لیست ذیل) وجود دارد. جهت سوء استفاده از این رخنه امنیتی یک مهاجم غیر مجاز نیاز دارد تا یک ریکوئست مخصوص طراحی شده به Remote Desktop Services سیستمهای هدف، از طریق سرویس RDP ارسال نماید.

این آسیب پذیری از قبل مجاز شده است و نیاز به دخالت کاربر ندارد، مهاجمی که به صورت موفقیت آمیز از این آسیب پذیری سوء استفاده نموده باشد می تواند هر کد دلخواهی را در سیستم هدف اجرا نماید. مهاجم می تواند بر روی سرور برنامه نصب نموده، داده های سرور را ببیند، تغییر دهد و یا حذف نماید و یا اکانت های جدید کاربری با تمام دسترسی های ممکن ایجاد نماید.

آپدیتی که جهت رفع این مورد منتشر شده است با تصحیح نحوه تعامل ریموت دسکتاپ با ریکوئست های اتصال و شیوه ای که آنها را هندل می نماید، این آسیب پذیری را مرتفع می نماید.

رفع ارور اجرای کد در remote desktop

Platform Download Impact Severity
Windows XP SP3 x86 Security Update Remote Code Execution Critical
Windows XP Professional x64 Edition SP2 Security Update Remote Code Execution Critical
Windows XP Embedded SP3 x86 Security Update Remote Code Execution Critical
Windows Server 2003 SP2 x86 Security Update Remote Code Execution Critical
Windows Server 2003 x64 Edition SP2 Security Update Remote Code Execution Critical
Windows 7 for 32-bit Systems Service Pack 1 Security Only Remote Code Execution Critical
Windows 7 for x64-based Systems Service Pack 1 Security Only  Remote Code Execution Critical
Windows Server 2008 for 32-bit Systems Service Pack 2 Security Only Remote Code Execution Critical
Windows Server 2008 for 32-bit Systems Service Pack 2 (Server Core installation) Security Only Remote Code Execution Critical
Windows Server 2008 for Itanium-Based Systems Service Pack 2 Security Only Remote Code Execution Critical
Windows Server 2008 for x64-based Systems Service Pack 2 Security Only Remote Code Execution Critical
Windows Server 2008 for x64-based Systems Service Pack 2 (Server Core installation) Security Only Remote Code Execution Critical
Windows Server 2008 R2 for Itanium-Based Systems Service Pack 1 Security Only Remote Code Execution Critical
Windows Server 2008 R2 for x64-based Systems Service Pack 1 Security Only Remote Code Execution Critical
Windows Server 2008 R2 for x64-based Systems Service Pack 1 (Server Core installation) Security Only Remote Code Execution Critical

امنیت Remote Desktop

در همه موارد مایکروسافت توصیه نموده است که آخرین آپدیت های امنیتی را جهت رفع این آسیب پذیرد، هر چه سریعتر نصب نمایید حتی در صورتی که Remote Desktop Services غیر فعال است.

  • غیر فعال سازی Remote Desktop Services در صورت عدم نیاز به آن

اگر شما به این سرویس ها بر روی سیستم خود نیازی ندارید، بهتر است نسبت به غیر فعال سازی آن جهت بهبود امنیت سیستم، اقدام نمایید. غیر فعال سازی سرویس هایی که مورد نیاز نیست منجر به کاهش آشکاری سیستم در مقابل آسیب پذیری های امنیتی خواهد شد.

افزایش امنیت ریموت دسکتاپ برای کاربر اینترنت

راهکار های افزایش امنیت ریموت دسکتاپ

راهکارهای ذیل نیز ممکن است در شرایط ذکر شده کارساز باشد:

  • فعال سازی (Network Level Authentication (NLA 

شما می توانید NLA را جهت مسدود سازی مهاجمان غیر مجاز فعال نمایید تا امکان سوء استفاده از این آسیب پذیری وجود نداشته باشد. هنگامی که NLA فعال است یک مهاجم قبل از سوء استفاده از آسیب پذیری، ابتدا می بایست برای Remote Desktop Services با یک اکانت معتبر بر روی سیستم هدف، مجاز شود.

  • مسدود سازی پورت 3389 TCP در شبکه مورد استفاده و تغییر پورت RDP

پورت 3389 جهت شروع اتصال به مولفه آلوده، استفاده می شود. مسدود سازی این پورت در سطح شبکه مورد استفاده، به امن سازی سیستم هایی که در پشت فایروال شبکه داخلی قرار دارند کمک می نماید. این مورد منجر به رفع حملاتی که خارج از شبکه داخلی ایجاد شده اند، می گردد هرچند سیستم های داخل شبکه داخلی یک شرکت همچنان ممکن است از حملات داخلی آسیب پذیر باشند. تغییر پورت RDP همچنین می تواند به کاهش حملات BruteForce و در نتیجه کاهش سوء استفاده از این آسیب پذیری، کمک نماید.

منبع : microsoft

 

https://parspack.com/blog/remote-desktop-security


فعال در زمینه خرما

پچ منتشر شده امروز Exim برای رفع اشکال 'give me root' در این میل سرور منتشر شد، با نصب آپدیت جدید برای exim از ربوده شدن اطلاعات صندوق های پستی خود پیشگیری کنید. استفاده گسترده از نرم افزار ایمیل سرور Exim منجر به انتشار patch برای بستن حفره امنیتی ارائه شده است. که این نقص می تواند دسترسی root را روی ماشین نصب شده بدهد که مورد سو استفاده هکرها قرار می گیرد.

این اشتباه برنامه نویسی می تواند مورد سواستفاده روی شبکه ، سرورهای اینترنت یا کاربران logged-in شده برای اجرای دستورات آسیب پذیر نصب ، ی و دستکاری داده ها ، نصب spywear و بشود.

آسیب پذیری جدید اگزیم

این آسیب پذیری که در "CVE-2019-15846" تعیین شده بود ، جزییات این باگ همراه با نصب به روزرسانی برای رفع این ضعف امنیتی امروز ساعت 10 صبح پخش می شود.برای اینکه از حملات اجرای کد از راه دور در امان باشید ،اطمینان حاصل کنید که ویرایش 4.92.2 یا بالاتر را اجرا می کنید یا از منیع ساخته شده (built) و یا بدست آمده از package manager سیستم عامل باشد. برای کسانی که با این نرم افزار ناآشنا هستند ، Exim یک عامل انتقال پیام(message transfer agent) متن باز (open source) است که دز بسیاری از سیستم های لینوکسی و یونیکسی مورد استفاده قرار میگیرد. صحبت ما راجع به دست کم میلیون ها سرور که ایمیل ها را ارسال و دریافت می کنند است.

Heiko Schlitterman

Heiko Schlitterman یکی از توسعه دهندگان که وظیفه مراقبت از Exim را دارد گفته این آسیب پذیری بحرانی توسط او و دیگر پشتیبان های در سوم سپتامبر گزارش شده است. روز بعد اخطار از طریق لیست های پستی ارسال شد، که یک آپدیت جدید منتشر خواهد شد. در 6 ام سپتامبر به عنوان بخشی از یک افشای هماهنگ (coordinated disclosure) ، زمان کافی به پشتیبان ها و توزیع ها لینوکس داده شده تا توسعه،تست و پچ ها را انجام دهند.

Schlitterman

Schlitterman گفته : اگرچه هنوز هیچ نشانه ای از کد های مخرب وجود ندارد اما برخی bare-bones ها اثباتی بر هدف گزاری روی حفره های موجود است ، بنابراین، ادمین ها و کاربران با نصب و تست آپدیت های امروزبر روی ماشین های مربوطه ای که مدیریت می کنند توصیه می کنیم.

Schlitterman

Schlitterman در یک پست فهرست پستی امنیتی نوشت : یک هکر محلی (local) یا راه دور(remote) می تواند برنامه ها را با دسترسی root اجرا کند . در حال حاضر هیچ کد مخربی شناخته شده ای وجود ندارد ، اما یک نمونه اولیه [proof of concept]وجود دارد. اولین پچ بروزرسانی مهم برای Exim ماه ژانویه هنگامی که نسخه 4.92.1 ایجاد شد منتشر شد.دراین بروز رسانی همچنین به اشکال اجرای کد از راه دور نرم افزار نیز پرداخته ، گرچه استفاده از آن بستگی به پیکربندی و نصب دارد.

یک ماه پیش از آن که تیم Exim و infosec biz Qualys هشدار نقص نرم افزار را در فوریه گزارش کند مشخص شد که مشکل خیلی جدی تر از آن چیزی بوده که تصور می کردند.همان طور که انتظار می رفت تیم Exim با انتشار پچ های برای CVE-2019-15846 کاهش داد. در صورت وجود باگ در اگر در نصب Exim شما کانکشن های TLS را پذیرفته باشد احتمال وقوع ممکن است.

 

منبع : پارس پک

رفع مشکل در  دایرکت ادمین

cd /usr/local/directadmin/custombuild

./build update

./build set eximconf_release 4.4

./build set eximconf yes

./build update

./build exim_conf

 

فعال در زمینه خرما

تبلیغات

آخرین ارسال ها

آخرین جستجو ها

دانلود فیلم|دانلود سریال|دانلود آهنگ جدید|دانلود موزیک|رسانه چوپز فروشگاه فایل های دانشجویی مرجع اموزش بازی های انلاین فلزیاب ارزان مجله تفریحی تین موزیک تبلیغات