پرش به محتوا
آخرین اخبار
هکرها از دو آسیب‌پذیری بحرانی MikroTik برای تصاحب روترها استفاده می‌کنند ChatGPT به سبک نوشتاری کاربران نزدیک‌تر می‌شود بدافزار JSCeal حساب‌ها و اطلاعات کاربران رمزارز را هدف می‌گیرد عامل‌های OpenAI از یک ویکی برای ارتباط با یکدیگر استفاده کردند هک هزاران وب‌سایت برای انتشار حملات ClickFix ابزارهای مخرب REVSTEALER پس از حذف بدافزار باقی می‌مانند آسیب‌پذیری PostgreSQL امکان اجرای کد روی سرور را فراهم می‌کند گوگل آسیب‌پذیری روز صفر کروم را پس از حملات فعال برطرف کرد هکرها از دو آسیب‌پذیری بحرانی MikroTik برای تصاحب روترها استفاده می‌کنند ChatGPT به سبک نوشتاری کاربران نزدیک‌تر می‌شود بدافزار JSCeal حساب‌ها و اطلاعات کاربران رمزارز را هدف می‌گیرد عامل‌های OpenAI از یک ویکی برای ارتباط با یکدیگر استفاده کردند هک هزاران وب‌سایت برای انتشار حملات ClickFix ابزارهای مخرب REVSTEALER پس از حذف بدافزار باقی می‌مانند آسیب‌پذیری PostgreSQL امکان اجرای کد روی سرور را فراهم می‌کند گوگل آسیب‌پذیری روز صفر کروم را پس از حملات فعال برطرف کرد
اخبار

شرکت ادوبی سه‌شنبه‌ی این ماه به‌روزرسانی‌های امنیتی منتشر نکرد

مهر ۲۱, ۱۳۹۶ نوشتهٔ tech2 tech2 بدون نظر

کمیته رکن چهارم – ادوبی روز سه‌شنبه به‌روزرسانی برای فلش‌پلیر منتشر کرد، که شامل هیچ‌ گونه وصله‌ی امنیتی نیست. اگر تا انتهای این ماه وصله‌ای منتشر نشود، از ماه جولای سال ۲۰۱۲ میلادی به بعد این اولین بار خواهد بود که ادوبی به‌روزرسانی امنیتی برای یک ماه نداشته است.

ادوبی به‌روزرسانی‌های امنیتی محصولات خود را در سه‌شنبه دوم هرماه منتشر می‌کند، که با نام «وصله سه‌شنبه» شناخته می‌شود. در برخی ماه‌ها، وصله‌ها چند روز زودتر یا چند روز دیرتر منتشر شد. (مخصوصا زمانی که آسیب‌پذیری‌های روز-صفرم کشف شده باشد.) ‍‍

ادوبی می‌گوید این ماه هیچ به‌روزرسانی امنیتی ندارد، اما همچنان به کاربران توصیه کرده فلش‌پلیر را به آخرین نسخه‌ی آن به‌روزرسانی کنند. در مجموع تنها ۴ آسیب‌پذیری فلش‌پلیر در ماه آگوست و سپتامبر وصله شد. تعداد آسیب‌پذیری‌هایی که محققان کشف کرده‌اند، در دوره گذشته به طور چشمگیری کاهش یافته، به خصوص بعد از اینکه ادوبی تصمیم خود را مبنی بر از بین بردن برنامه تا سال ۲۰۲۰ میلادی اعلام کرده است.

با این‌حال، بهره‌برداری‌های فلش‌پلیر هنوز هم برای خراب‌کاران باارزش است و ما نمی‌توانیم این احتمال را بدهیم که آسیب‌پذیری روز-صفرم را تا پایان ماه کشف کنیم، ولی به‌ هر حال شرکت مجبور است یک وصله منتشر کند. آخرین آسیب‌پذیری روز-صفرم فلش‌پلیر در ماه دسامبر سال ۲۰۱۶ میلادی کشف شده‌ بود. اپل، فیس‌بوک، گوگل، مایکروسافت و موزیلا اخیرا برنامه خود را برای حذف فلش‌پلیر اعلام کرده‌اند. موزیلا در ماه اوت اعلام‌ کرد که افزونه فلش‌پلیر را به‌طور پیش‌فرض در نسخه‌ی فایرفاکس ۵۵ غیرفعال کرده است.

از ماه مارس سال ۲۰۰۸ میلادی، زمانی که ادوبی به‌روزرسانی‌های امنیتی را در وبلاگ گروه پاسخگویی به حوادث امنیتی محصولات منتشر کرد، تنها ماه‌هایی که هیچ آسیب‌‌پذیری وصله نشد، ماه می سال ۲۰۰۸، سپتامبر سال ۲۰۰۸، ژانویه سال ۲۰۰۹، مارس سال ۲۰۱۰، ژوئیه سال ۲۰۱۰، ژانویه سال ۲۰۱۱، جولای سال ۲۰۱۱ و جولای سال ۲۰۱۲ میلادی بود.

منبع : news.asis.io

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Red Captcha Characters Below.