پرش به محتوا
آخرین اخبار
آسیب‌پذیری افزونه Adobe Acrobat داده‌های واتس‌اپ را در معرض سرقت قرار داد آسیب‌پذیری خطرناک اوبونتو امکان دسترسی کامل به سیستم را فراهم می‌کند بسته جعلی NuGet برای دست‌کاری نتایج بازی Digitain شناسایی شد OpenAI نقش مدل‌های خود در حمله به Hugging Face را تأیید کرد آسیب‌پذیری Kiro اجرای کد مخرب را بدون تأیید کاربر ممکن می‌کرد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد آسیب‌پذیری افزونه Adobe Acrobat داده‌های واتس‌اپ را در معرض سرقت قرار داد آسیب‌پذیری خطرناک اوبونتو امکان دسترسی کامل به سیستم را فراهم می‌کند بسته جعلی NuGet برای دست‌کاری نتایج بازی Digitain شناسایی شد OpenAI نقش مدل‌های خود در حمله به Hugging Face را تأیید کرد آسیب‌پذیری Kiro اجرای کد مخرب را بدون تأیید کاربر ممکن می‌کرد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد
اخبار

اصلاحیه‌های عرضه شده در چهارمین هفته مرداد ماه

مرداد ۲۶, ۱۳۹۷ نوشتهٔ editor بدون نظر

کمیته رکن چهارم – در هفته‌ای که گذشت، گروه سامبا و شرکت‌های اوارکل، مایکروسافت، ادوبی، وی‌ام‌ور و سیسکو اقدام به عرضه اصلاحیه‌ها و به‌روزرسانی‌های امنیتی برای برخی از محصولات خود کردند.

دوشنبه، ۲۲ مرداد ماه، شرکت اوراکل با انتشار به‌روزرسانی امنیتی، یک آسیب‌پذیری حیاتی را در نرم‌افزار Oracle Database ترمیم نمود. سواستفاده از ضعف مذکور، امکان در اختیار گرفتن کنترل دستگاه با پایگاه داده آسیب‌پذیر را برای مهاجم فراهم می‌کند. اطلاعات بیشتر در لینک‌های زیر قابل دریافت است:

سه‌شنبه، ۲۳ مرداد ماه، گروه سامبا نیز با عرضه به‌روزرسانی‌های امنیتی چندین آسیب‌پذیری را در نرم‌افزار کدباز Samba ترمیم و اصلاح کرد. بهره‌جویی از یکی از آسیب‌پذیری‌های ترمیم شده مهاجم را قادر به در اختیار گرفتن کنترل سیستم می‌کند. جزییات بیشتر در خصوص این به‌روزرسانی‌ها در لینک‌های زیر قابل دسترس است:

در این هفته، شرکت‌های مایکروسافت و ادوبی بر طبق زمانبندی معمول، اقدام به عرضه اصلاحیه‌های امنیتی ماهانه خود کردند که جزییات آنها به‌طور تفصیلی، روز چهارشنبه در اینجا و اینجا پوشش داده شد.

وی ام ور، دیگر شرکتی بود که در این هفته به‌روزرسانی‌هایی امنیتی را برای ترمیم چندین ضعف امنیتی در محصول vSphere عرضه کرد. سواستفاده از آسیب‌پذیری‌های مذکور، امکان سرقت اطلاعات بالقوه حساس را فراهم می‌کند. توضیحات بیشتر در لینک‌های زیر قابل مطالعه است:

و در نهایت این که، چهارشنبه، ۲۴ مرداد ماه، شرکت سیسکو اقدام به انتشار اصلاحیه‌های امنیتی برای محصولات زیر کرد:

  • Cisco AsyncOS
  • Cisco Web Security Appliances
  • Cisco Unified Communications Manager IM & Presence Service
  • Cisco TelePresence Video Communication Server (VCS) and Expressway

بهره‌جویی از آسیب‌پذیری‌های ترمیم شده توسط این اصلاحیه‌ها خدمات‌دهی محصول را دچار اختلال می‌کند. جزییات بیشتر در لینک‌های زیر در دسترس است:

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Red Captcha Characters Below.