بنیان موزیلا در حال بررسی و ارائه نگارش جدیدی از مرورگر فایرفاکس و مجموعه نرم افزاری SeaMonkey می باشد. این اقدام به منظور رفع آسیب پذیری جاوا اسکریپت از درجه " بحرانی " است که وجود آن در نگارش های 2.0.0.2 و 1.5.0.10 مرورگر فایرفاکس و 1.1.1 و 1.0.8 مجموعه نرم افزاری SeaMonkey تائید شده است.
این آسیب پذیری اجازه می دهد تا شناسنده های منابع یکسان (URIs) در برچسب فایل های تصویری بتوانند اجرا شوند و این آسیب پذیری حتی در زمان غیر فعال کردن جاوا اسکریپت در نرم افزار نیز وجود دارد. موزیلا عنوان کرد که غیرفعال کردن جاوا اسکریپت نمی تواند در برابر این آسیب پذیری محافظت کند و تنها راه برای رفع این آسیب پذیری به روز کردن این دو نرم افزار است. این بنیان همچنین عدم وجود این آسیب پذیری در نرم افزار مدیریت ایمیل Thunderbird را تائید کرد.
منبع خبر : دنیای آی تی به نقل از PC World
+ نوشته شده در جمعه بیست و پنجم اسفند 1385ساعت 20:36  توسط علی
|
مجله آلمانی heise سرویس تشخیص قانونی بودن که به هنگام به روز رسانی ویندوز نصب می شود را مورد بررسی قرار داد.
هنگامی که تصمیم گرفته شد تا از نصب این سرویس بر روی ویندوز خودداری شود، فایروال سیستم گزارشی مبنی بر تلاش فایل update.exe به جهت ارتباط با اینترنت را مشخص کرد که این باعث مورد توجه قرار گرفتن این موضوع شده و تصمیم گرفته شد تا این اطلاعات مورد بررسی قرار گیرد.
آنها با استفاده از Wireshark اطلاعات ارسالی را کشف کرده و پس از بررسی اطلاعات ارسال شده توسط update.exe دریافتند که مقصد آنها سایت genuine.microsoft.com می باشد. برخی از این اطلاعات رمزگزاری شده و این در حالی است که بخشی از آنها نیز قابل تشخیص هستند. این محتویات اطلاعات ریجیستری با نام SusClientID ، اطلاعاتی در مورد نسخه ابزار تشخیص قانونی بودن ویندوز، نسخه ویندوز و زبان سیستم عامل را ارسال می کنند و علاوه بر آن یک کوکی حاوی شناسه اختصاصی (GUID) بر روی سیستم کاربر ایجاد می شود.
منبع خبر : دنیای آی تی به نقل از gHacks.net
+ نوشته شده در جمعه بیست و پنجم اسفند 1385ساعت 20:34  توسط علی
|
نتایج یک مطالعه جدید برای تعیین میزان کارایی نرمافزارهای ضدویروس موجود در بازار نشان داد نرم افزار جدید Live OneCare شرکت مایکروسافت در مقایسه با محصولات ضد ویروس شرکتهای دیگر، کمترین امتیاز را کسب می کند.
شرکت تحقیقات امنیت اینترنتی AV computers در استرالیا در مطالعه ای جدید تمامی نرم افزارهای ضد ویروس تولیدی شرکتهای معتبر را با یکدیگر مقایسه کرده و به نتایج جالبی دست یافته است.
نتایج این مطالعه نشان میدهد از میان 17نرمافزار آزمایش شده، نرمافزار Live OneCare شرکت مایکروسافت در زمینه شناسایی ویروس ها، تروجان ها و کدهای مخرب اینترنتی، رتبه هفدهم را کسب میکند و همچنین بر خلاف انتظارات، کارامدترین نرمافزار ضد ویروس در این میان نرمافزار AntiVirusKit (AVK)شرکت آلمانی G Data Security است.
در این مطالعه محققان 17نرمافزار ضدویروس تولیدی شرکتهای بزرگ و کوچک نرم افزاری، از سایمانتک و مک آفی گرفته تا محصولات شرکتهای BitDefender و Fortinet را مورد مطالعه قرار دادند و آنها را در زمینه توانایی شناسایی حدود یک میلیون ویروس و تروجان مختلف مورد مقایسه کردند.
نتایج این مطالعه نشان داد نرمافزار AntiVirusKit ساخت شرکت آلمانی G Data Security می تواند 99.45درصد از کدهای مخربی را که با آنها مواجه میشود شناسایی کند و در رتبه اول بایستد، نرمافزار AntiVirus Workstation شرکت Trustport با شناسایی 99.36درصد کدهای مخرب در مکان دوم قرار می گیرد و نرم افزار ضدویروس Antivir Personal Edition ساخت شرکت آلمانی Antivirدر مکان سوم می ایستد. مکانهای چهارم و پنجم این فهرست نیز به محصولات شرکتهای F-Secure و Kasperskyتعلق می یابد.
این درحالی است که پرفروش ترین نرمافزارهای ضدویروس جهان یعنی سایمانتک و مک آفی به ترتیب با شناسایی 96.83درصد و 91.36درصد کدهای مرخب در رتبه های ششم و چهاردهم فهرست مذکور قرار میگیرند و نرمافزار Live OneCare شرکت مایکروسافت با شناسایی تنها 82.4درصد از ویروس ها در رتبه هفدهم می ایستد.
منبع خبر : ایرنا
+ نوشته شده در جمعه بیست و پنجم اسفند 1385ساعت 20:33  توسط علی
|
+ نوشته شده در جمعه بیست و پنجم اسفند 1385ساعت 20:31  توسط علی
|
پس از به پایان رسیدن فرصت پاسخگویی اپل ، Cisco Systems و Apple سرانجام در مورد استفاده از نام تجاری iPhone بر روی محصولات خود به توافق رسیدند. طبق این توافق نامه سیسکو به اپل اجازه استفاده از نام تجاری iPhone را داد و علاوه بر آن سیسکو می تواند از همین نام برای محصولات خود نیز استفاده کند.
سیسکو همچنین عنوان کرد که تمام موارد مرتبط در مورد بهره گیری از نام تجاری iPhone بین سیسکو و اپل با این توافق نامه حل شده است و هر دو کمپانی به طور آزادانه می توانند از این نام تجاری بهره گیرند. Linksys که به عنوان بخشی از سیسکو می باشد، بخشی از محصولات جدید خانواده iPhone را از 18 دسامبر (27 آذر) عرضه کرد و قصد دارد تا این محصولات را گسترش دهد و این در حالی است که اپل iPhone را تا پیش از ماه ژوئن ارائه نخواهد کرد.
منبع خبر : دنیای آی تی
+ نوشته شده در جمعه بیست و پنجم اسفند 1385ساعت 20:24  توسط علی
|
+ نوشته شده در شنبه پنجم اسفند 1385ساعت 18:54  توسط علی
|
چیپ ست جدید تک-پردازنده MCP72 به عنوان اولین چیپ ست nVIDIA با پشتیبانی از تکنولوژی HyperTransport 3.0 یا HT3 می باشد که جانشین چیپ ست های nForce سری 500 MCP خواهد بود.
MCP72 از سوکت AM2 و +AM2 دارای HT3 که برای پردازنده های Athlon 64 Agena و Opteron Budapest طراحی شده است نیز پشتیبانی می کند و بر خلاف چیپ ست nForce 590 SLI، چیپ ست MCP72 یک"تک-چیپ ست" شبیه سری nForce 3، nForce 4 و nForce 5 می باشد که از مصرف برق کمتری نیز برخوردار است.
MCP72 همچنین به عنوان اولین چیپ ست nVIDIA با پشتیبانی از PCIe 2.0 می باشد که زمینه را برای ارائه کارت های گرافیک و لوازم جانبی نسل آینده فراهم می کند. از نکات دیگر این چیپ ست پشتیبانی از 6 پورت ساتا با سرعت 3.0 گیگابیت در ثانیه و دو پورت اترنت گیگابیتی می باشد. همانند معماری به کار رفته در تمامی چیپ ست های nVIDIA، پیش بینی می شود تا این چیپ ست در مدل های SLI و Ultra نیز ارائه شود و همچنین احتمال ادغام گرافیک در این چیپ ست نیز وجود دارد.
پیش بینی می شود زمان ارائه این چیپ ست همزمان با عرضه پردازنده های جدید Agena و چهار هسته ای Budapest کمپانی AMD باشد.
منبع خبر : دنیای آی تی به نقل از DailyTech
+ نوشته شده در شنبه پنجم اسفند 1385ساعت 18:43  توسط علی
|
+ نوشته شده در شنبه پنجم اسفند 1385ساعت 18:41  توسط علی
|
بنیاد حد و حدود الکترونیک (EFF) در اقدامی YouTube را محکوم به حذف یکصدهزار فایل تصویری مرتبط با کمپانی Viacom کرد. این اقدام به دلیل عدم رعایت قوانین نشر و گسترش فایل های تصویری مربوط Viacom در این سرویس صورت گرفت و طبق گفته سخنگوی آزاد YouTube، این فایل ها از روی این سرویس حذف شدند و بررسی برای فایل های دیگر مرتبط نیز ادامه دارد.
EFF همچنین بر این عقیده است که اکثر این فایل ها در شاخه های طنز، انتقادی و تربیتی قرار داشتند و به دلیل عدم بررسی و نظارت، به سرعت گسترش و تکثیر یافتند. لازم به ذکر است این اولین اقدام جدی برای حذف فایل های تصویری از سرویس YouTube نمی باشد و پیشتر از این نیز اقداماتی برای متوقف کردن فعالیت این سرویس و حذف فایل های تصویری صورت گرفته است.
منبع خبر : دنیای آی تی به نقل از vnunet
+ نوشته شده در شنبه پنجم اسفند 1385ساعت 18:32  توسط علی
|
کمپانی مایکروسافت مطابق با برنامه ماهانه خود، جدیدترین اصلاحیه های امنیتی مربوط به ترمیم نواقص برخی نرم افزارهایش را منتشر کرد. این اصلاحیه ها شامل 12 مورد بروز رسانی امنیتی است که 6 مورد از آنها مربوط به نقاط آسیب پذیر "بحرانی" و 6 مورد دیگر نیز برای ترمیم نواقص امنیتی با ریسک تخریبی "مهم" می باشد.
عنوان و عملکرد این اصلاحیه ها به شرح زیر می باشد:
MS07-005: ترمیم حفره امنیتی "مهم" موجود در برنامه آموزش ارتباطی و مرحله به مرحله ویندوز، با قابلیت ایجاد شرایط حمله برای کدهای مخرب از طریق آموزش ارتباطی
MS07-006: اصلاح نقص امنیتی "مهم" موجود در Windows Shell، با قابلیت ارتقاء غیر مجاز سطح دسترسی
MS-007: ترمیم نقص امنیتی "مهم" در Windows Image Acquisition Service، با قابلیت ارتقاء غیر مجاز سطح دسترسی
MS-008: رفع نقص "بحرانی" در HTML Help ActiveX Control با قابلیت ایجاد شرایط حمله برای کدهای مخرب
MS-009: ترمیم حفره امنیتی با ریسک تخریبی "بحرانی" در Microsoft Data Access Components با قابلیت ایجاد شرایط حمله برای کدهای مخرب
MS-010: اصلاح یک نقص امنیتی "بحرانی" در Microsoft Antivirus و بطور خاص در موتور حفاظت از بدافزارها با قابلیت ایجاد شرایط نفوذ و اجرای کدهای مخرب
MS07-011: ترمیم نقطه آسیب پذیر "مهم" در Microsoft OLE dialog با قابلیت ایجاد شرایط اجرای کدهای مخرب
MS07-012: رفع نقطه آسیب پذیر "مهم" در Microsoft MFC با توان ایجاد شرایط نفوذ و حمله بدافزارها
MS07-013: ترمیم حفره امنیتی موجود در Microsoft RichEdit با ریسک تخریبی "مهم" و قابلیت ایجاد شرایط حمله برای کدهای مخرب
MS07-014: اصلاح نقص امنیتی "بحرانی" شامل 6 آسیب پذیری مختلف در برنامه Microsoft Word با قابلیت ایجاد شرایط نفوذ و اجرای بدافزارها
MS07-015: ترمیم یک نقص امنیتی "بحرانی" دیگر در Microsoft Office با قدرت ایجاد شرایط مناسب برای حمله کدهای مخرب
MS07-016: اصلاح نقص امنیتی "بحرانی" در نسخه های 5.01، 6 و 7 برنامه Internet Explorer، شامل 3 آسیب پذیری مختلف
از آنجا که ریسک تخریبی نقاط آسیب پذیر فوق، مهم و بحرانی گزارش شده است، به تمام کاربران کامپیوتر و اینترنت توصیه می شود که هر چه سریعتر، اصلاحیه های فوق را از سایت مایکروسافت دانلود و نصب نمایند.
منبع مقاله : دنیای آی تی ، منبع خبر : مک سکیوریتی
+ نوشته شده در شنبه پنجم اسفند 1385ساعت 18:20  توسط علی
|