پرش به محتوا
آخرین اخبار
آسیب‌پذیری افزونه Adobe Acrobat داده‌های واتس‌اپ را در معرض سرقت قرار داد آسیب‌پذیری خطرناک اوبونتو امکان دسترسی کامل به سیستم را فراهم می‌کند بسته جعلی NuGet برای دست‌کاری نتایج بازی Digitain شناسایی شد OpenAI نقش مدل‌های خود در حمله به Hugging Face را تأیید کرد آسیب‌پذیری Kiro اجرای کد مخرب را بدون تأیید کاربر ممکن می‌کرد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد آسیب‌پذیری افزونه Adobe Acrobat داده‌های واتس‌اپ را در معرض سرقت قرار داد آسیب‌پذیری خطرناک اوبونتو امکان دسترسی کامل به سیستم را فراهم می‌کند بسته جعلی NuGet برای دست‌کاری نتایج بازی Digitain شناسایی شد OpenAI نقش مدل‌های خود در حمله به Hugging Face را تأیید کرد آسیب‌پذیری Kiro اجرای کد مخرب را بدون تأیید کاربر ممکن می‌کرد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد
اخبار

اصلاحیه‌های عرضه شده در دومین هفته مرداد ماه

مرداد ۱۲, ۱۳۹۷ نوشتهٔ editor بدون نظر

کمیته رکن چهارم – در دومین هفته از مرداد ماه، شرکت سیسکو و گروه توسعه‌دهندگان Drupal اقدام به عرضه به‌روزرسانی و اصلاحیه برای ترمیم آسیب‌پذیری‌های امنیتی در برخی از محصولات خود کردند.

چهارشنبه، ۱۰ مرداد ماه، شرکت سیسکو با انتشار به‌روزرسانی امنیتی یک ضعف امنیتی از نوع از کاراندازی سرویس (DoS) را در Prime Collaboration Provisioning اصلاح کرد. بهره‌جویی مهاجم از ضعف مذکور، منجر به بروز اختلال در عملکرد این محصول می‌گردد. توضیحات بیشتر در لینک زیر قابل مطالعه است.

پنج‌شنبه، ۱۱ مرداد ماه نیز گروه توسعه‌دهندگان Drupal نیز با عرضه اصلاحیه‌ای امنیتی یک آسیب‌پذیری حیاتی به حملات اجرای کد به‌صورت از راه دور را در نسخه‌های xو.۸ این سامانه مدیریت محتوا ترمیم کردند. مهاجم با بهره‌جویی از آسیب‌پذیری مذکور عملاً قادر به در اختیار گرفتن کنترل کامل سایت مبتتی بر Drupal خواهد بود. جزییات بیشتر در خصوص اصلاحیه عرضه شده Drupal در لینک زیر قابل دسترس است:

همچنین یک‌شنبه، ۷ مرداد ماه، مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای کشور (ماهر) در مطلبی به بررسی یک آسیب‌پذیری جدید و خطرناک بر روی سرویس دهنده Oracle WebLogic پرداخت که مشروح آن در لینک زیر قابل دریافت و مطالعه است:

و در آخر اینکه در هفته‌ای که گذشت، مرکز ماهر با انتشار اطلاعیه‌ای نسبت به اجرای حملات گسترده بر ضد روترهای میکروتیک در سطح کشور هشدار داد. چندین شرکت و محقق امنیتی نیز از اجرای حملاتی خبر داده‌اند که مهاجمان آنها با رخنه به روترهای میکروتیک، اسکریپت‌های استخراج‌کننده ارز رمز را بر روی دستگاه‌های متصل به این روترها به اجرا در می‌آورند. در حملات مذکور از یک آسیب‌پذیری حیاتی در بخش Winbox روترهای ساخت میکروتیک بهره‌جویی می‌شود. شرکت میکروتیک اصلاحیه این آسیب‌پذیری را در ماه آوریل عرضه کرد. با این حال، تعداد بسیار بالای روترهای آلوده بیانگر عدم نصب اصلاحیه توسط بسیاری از راهبران تجهیزات میکروتیک است.

منبع : شبکه گستر

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Red Captcha Characters Below.