دسته بندی: آسیب پذیری ها و اصلاحیه ها

ترمیم چهار آسیب‌پذیری در VMware vRealize Log Insight

شرکت وی‌ام‌ور از ترمیم چهار ضعف امنیتی در محصول vRealize Log Insight خبر داده است.
شدت دو مورد از آسیب‌پذیری‌های مذکور، «حیاتی» گزارش شده و سوءاستفاده موفق از هر یک از آن‌ها مهاجم را در نهایت قادر به اجرای از راه دور کد بدون نیاز به اصالت‌سنجی می‌کند.

انتشار نمونه اثبات‌گر CVE-2022-34689

نمونه اثبات‌گر (PoC) ضعف امنیتی CVE-2022-34689 به‌صورت عمومی در دسترس قرار گرفته است. بهره‌جویی موفق از ضعف مذکور، مهاجم را قادر به جعل گواهینامه‌های دیجیتال می‌کند.

اصلاحیه‌های امنیتی ادوبی برای ژانویه 2023

شرکت ادوبی مجموعه اصلاحیه‌های امنیتی ماه ژانویه 2023 را منتشر کرد. اصلاحیه‌های مذکور، در مجموع 29 آسیب‌پذیری‌ را در 4 نرم‌افزار این شرکت ترمیم می‌کنند.

اصلاحیه‌های امنیتی مایکروسافت برای اولین ماه میلادی 2023

سه‌شنبه 20 دی 1401، شرکت مایکروسافت، مجموعه ‌اصلاحیه‌های امنیتی ماهانه خود را برای ماه میلادی ژانویه 2023 منتشر کرد. اصلاحیه‌های مذکور حدود 100 آسیب‌پذیری را در Windows و محصولات مختلف این شرکت ترمیم می‌کنند.

بروزرسانی‌ها و اصلاحیه‌های آذر 1401

در آذر 1401، شرکت‌های مایکروسافت، سیسکو، ترلیکس، بیت‌دیفندر، سوفوس، فورتی‌نت، اپل، وی‌ام‌ور، گوگل، ادوبی و سیتریکس، بنیادهای موزیلا و سامبا و جامعه دروپال اقدام به عرضه بروزرسانی و توصیه‌نامه امنیتی برای برخی محصولات خود کردند.

بهره‌جویی مهاجمان از آسیب‌پذیری فورتی‌نت

شرکت فورتی‌نت با انتشار توصیه‌نامه‌ای نسبت به بهره‌جویی فعال مهاجمان از ضعفی در FortiOS SSL-VPN هشدار داده است. این آسیب‌پذیری مهاجمان احراز هویت نشده را قادر می‌سازد تا کد مخرب و دلخواه را به طور بالقوه در تجهیزات آسیب‌پذیر اجرا کنند.

ترمیم چهار آسیب‌پذیری در VMware vRealize Log Insight

شرکت وی‌ام‌ور از ترمیم چهار ضعف امنیتی در محصول vRealize Log Insight خبر داده است.
شدت دو مورد از آسیب‌پذیری‌های مذکور، «حیاتی» گزارش شده و سوءاستفاده موفق از هر یک از آن‌ها مهاجم را در نهایت قادر به اجرای از راه دور کد بدون نیاز به اصالت‌سنجی می‌کند.

انتشار نمونه اثبات‌گر CVE-2022-34689

نمونه اثبات‌گر (PoC) ضعف امنیتی CVE-2022-34689 به‌صورت عمومی در دسترس قرار گرفته است. بهره‌جویی موفق از ضعف مذکور، مهاجم را قادر به جعل گواهینامه‌های دیجیتال می‌کند.

اصلاحیه‌های امنیتی ادوبی برای ژانویه 2023

شرکت ادوبی مجموعه اصلاحیه‌های امنیتی ماه ژانویه 2023 را منتشر کرد. اصلاحیه‌های مذکور، در مجموع 29 آسیب‌پذیری‌ را در 4 نرم‌افزار این شرکت ترمیم می‌کنند.

اصلاحیه‌های امنیتی مایکروسافت برای اولین ماه میلادی 2023

سه‌شنبه 20 دی 1401، شرکت مایکروسافت، مجموعه ‌اصلاحیه‌های امنیتی ماهانه خود را برای ماه میلادی ژانویه 2023 منتشر کرد. اصلاحیه‌های مذکور حدود 100 آسیب‌پذیری را در Windows و محصولات مختلف این شرکت ترمیم می‌کنند.

بروزرسانی‌ها و اصلاحیه‌های آذر 1401

در آذر 1401، شرکت‌های مایکروسافت، سیسکو، ترلیکس، بیت‌دیفندر، سوفوس، فورتی‌نت، اپل، وی‌ام‌ور، گوگل، ادوبی و سیتریکس، بنیادهای موزیلا و سامبا و جامعه دروپال اقدام به عرضه بروزرسانی و توصیه‌نامه امنیتی برای برخی محصولات خود کردند.

بهره‌جویی مهاجمان از آسیب‌پذیری فورتی‌نت

شرکت فورتی‌نت با انتشار توصیه‌نامه‌ای نسبت به بهره‌جویی فعال مهاجمان از ضعفی در FortiOS SSL-VPN هشدار داده است. این آسیب‌پذیری مهاجمان احراز هویت نشده را قادر می‌سازد تا کد مخرب و دلخواه را به طور بالقوه در تجهیزات آسیب‌پذیر اجرا کنند.