پرش به محتوا
آخرین اخبار
سرقت هزاران حساب Microsoft ۳۶۵ با دور زدن احراز هویت چندمرحله‌ای حملات فعال به Magento با آسیب‌پذیری روز صفر StyleSmuggler نشت اطلاعات بیش از یک میلیون کاربر Mathspace هکرها از دو آسیب‌پذیری بحرانی MikroTik برای تصاحب روترها استفاده می‌کنند ChatGPT به سبک نوشتاری کاربران نزدیک‌تر می‌شود بدافزار JSCeal حساب‌ها و اطلاعات کاربران رمزارز را هدف می‌گیرد عامل‌های OpenAI از یک ویکی برای ارتباط با یکدیگر استفاده کردند هک هزاران وب‌سایت برای انتشار حملات ClickFix سرقت هزاران حساب Microsoft ۳۶۵ با دور زدن احراز هویت چندمرحله‌ای حملات فعال به Magento با آسیب‌پذیری روز صفر StyleSmuggler نشت اطلاعات بیش از یک میلیون کاربر Mathspace هکرها از دو آسیب‌پذیری بحرانی MikroTik برای تصاحب روترها استفاده می‌کنند ChatGPT به سبک نوشتاری کاربران نزدیک‌تر می‌شود بدافزار JSCeal حساب‌ها و اطلاعات کاربران رمزارز را هدف می‌گیرد عامل‌های OpenAI از یک ویکی برای ارتباط با یکدیگر استفاده کردند هک هزاران وب‌سایت برای انتشار حملات ClickFix
اخبار

آسیب‌پذیری ناشناخته در IOMobileFrameBuffer وصله شد

مرداد ۷, ۱۴۰۰ نوشتهٔ nr بدون نظر

کمیته رکن چهارم – شرکت اپل، پس از کشف یک آسیب‌پذیری ناشناخته در IOMobileFrameBuffer، آپدیت امنیتی را برای آن منتشر کرد.

شرکت اپل علاوه بر انتشار نسخه iOS ۱۴.۷.۱ و iPad iOS ۱۴.۷.۱، از اصلاح یک نقص امنیتی ناشناخته نیز پرده‌برداری کرد. طبق گفته اپل، این نقض امنیتی ظاهرا به صورت فعالی مورد بهره برداری قرار داشته است.

اپل همچنین با انتشار macOS Big Sur ۱۱.۵.۱، ایراد مشابهی را در افزونه kernel این شرکت را اصلاح کرد.

اپل هشدار داد، یک اپلیکیشن مخرب می تواند با استفاده از ضعف های Kernel کد دلخواه خود را اجرا کند. این مشکل خرابی حافظه ( CVE-۲۰۲۱-۳۰۸۰۷) توسط یک محقق ناشناس گزارش شد.

محقق امنیتی مرکز پاسخ امنیتی مایکروسافت مدعی شد که وی توانسته بود ۴ ماه پیش این باگ را شناسایی کند. او گفت به این دلیل مشکل نام برده را گزارش نکرد که وی مشغول تهیه گزارشی باکیفیت در ارتباط با طرح باگ بانتی( اهدای جایزه به کسانی که باگ سیستم ها را شناسایی کنند. پس از آن که اپل این باگ را در IOMobileFrameBuffer شناسایی کرد، Amar اقدام به انتشار جزئیاتی در مورد آن کرد.

وی این آسیب‌پذیری را بالا رفتن سطح دسترسی محلی توصیف کرد که می‌تواند از موتور مرکزی وب کیت استارت بخورد.

منبع : سایبربان

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Red Captcha Characters Below.