دسته بندی: آسیب پذیری ها و اصلاحیه ها

هشدار در خصوص ضعف امنیتی Cisco IP Phone

شرکت سیسکو از وجود یک آسیب‌پذیری با شدت بالا در آخرین نسل از محصولات Cisco IP Phone خبر داده است.
سوءاستفاده از این ضعف امنیتی، مهاجم را قادر به اجرای کد به‌صورت از راه دور (RCE) یا از کاراندازی سرویس (DoS) می‌کند.

نهمین ضعف امنیتی روز-صفر Chrome در سال میلادی جاری

شرکت گوگل، با انتشار یک به‌روزرسانی امنیتی اضطراری، ضعف دیگری با شناسه CVE-2022-4262 را در مرورگر Chrome که مهاجمان در حال بهره‌جویی از آن هستند ترمیم کرد.
آسیب‌پذیری CVE-2022-4262، نهمین ضعف امنیتی روز-صفر در Chrome است که در سال میلادی جاری پیش از عرضه اصلاحیه برای آن مورد اکسپلویت قرار گرفته است.

انتشار Sophos UTM 9.713

شرکت سوفوس نسخه SG UTM 9.713 را منتشر کرد.
در نسخه جدید چند باگ در نسخ قبلی SG UTM اصلاح شده و تغییراتی در نحوه اجرای برخی از سرویس‌ها لحاظ گردیده است.

بروزرسانی‌ها و اصلاحیه‌های آبان 1401

در آبان 1401، شرکت‌های مایکروسافت، سیسکو، ترلیکس، کسپرسکی، بیت‌دیفندر، سوفوس، اپل، وی‌ام‌ور، موزیلا، گوگل، سیتریکس، اپن‌اس‌اس‌ال، لنوو، سامبا و اف‌5 اقدام به عرضه بروزرسانی و توصیه‌نامه امنیتی برای برخی محصولات خود کردند.

یک ضعف روز-صفر دیگر در Chrome

شرکت گوگل، با انتشار یک به‌روزرسانی امنیتی اضطراری، ضعفی روز-صفر را در مرورگر Chrome که از مدتی پیش موردبهره‌جویی مهاجمان قرار گرفته ترمیم کرد.
این هشتمین آسیب‌پذیری روز-صفر در Chrome است که در سال میلادی جاری پیش از عرضه اصلاحیه برای آن مورد اکسپلویت قرار گرفته است. نشانه‌ای از آن که مهاجمان حرفه‌ای توجهی خاص به این مرورگر پرطرفدار دارند.

افشای کد بهره‌جو ProxyNotShell

به تازگی نمونه اثبات‌گر دو آسیب‌پذیری که با نام ProxyNotShell شناخته‌ می‌شوند و به طور فعال در Microsoft Exchange مورد بهره‌جویی قرار گرفته‌اند، منتشر شده است.

رفع دو آسیب‌پذیری با شدت بالا در لپ‌تاپ‌های لنوو

شرکت لنوو، دو آسیب‌پذیری با شدت بالا را که بر مدل‌های مختلف لپ‌تاپ‌های ساخت این شرکت تأثیر می‌گذارند ترمیم و اصلاح کرده است.
بهره‌جویی از آسیب‌پذیری‌های مذکور مهاجم را قادر به غیرفعالسازی UEFI Secure Boot می‌کند.

اصلاحیه‌های مایکروسافت برای یازدهمین ماه از سال 2022

سه‌شنبه 17 آبان 1401، شرکت مایکروسافت، مجموعه ‌اصلاحیه‌های امنیتی ماهانه خود را برای ماه میلادی نوامبر منتشر کرد. اصلاحیه‌های مذکور بیش از 60 آسیب‌پذیری را در Windows و محصولات مختلف این شرکت ترمیم می‌کنند.

ترمیم دو آسیب‌پذیری در OpenSSL

بنیاد OpenSSL با انتشار نسخه 3.0.7، دو آسیب‌پذیری با شناسه‌های CVE-2022-3786 و CVE-2022-3602 را ترمیم کرده است. شدت حساسیت هر دوی این آسیب‌پذیری‌ها «بالا» (High) گزارش شده است.

هشدار در خصوص ضعف امنیتی Cisco IP Phone

شرکت سیسکو از وجود یک آسیب‌پذیری با شدت بالا در آخرین نسل از محصولات Cisco IP Phone خبر داده است.
سوءاستفاده از این ضعف امنیتی، مهاجم را قادر به اجرای کد به‌صورت از راه دور (RCE) یا از کاراندازی سرویس (DoS) می‌کند.

نهمین ضعف امنیتی روز-صفر Chrome در سال میلادی جاری

شرکت گوگل، با انتشار یک به‌روزرسانی امنیتی اضطراری، ضعف دیگری با شناسه CVE-2022-4262 را در مرورگر Chrome که مهاجمان در حال بهره‌جویی از آن هستند ترمیم کرد.
آسیب‌پذیری CVE-2022-4262، نهمین ضعف امنیتی روز-صفر در Chrome است که در سال میلادی جاری پیش از عرضه اصلاحیه برای آن مورد اکسپلویت قرار گرفته است.

انتشار Sophos UTM 9.713

شرکت سوفوس نسخه SG UTM 9.713 را منتشر کرد.
در نسخه جدید چند باگ در نسخ قبلی SG UTM اصلاح شده و تغییراتی در نحوه اجرای برخی از سرویس‌ها لحاظ گردیده است.

بروزرسانی‌ها و اصلاحیه‌های آبان 1401

در آبان 1401، شرکت‌های مایکروسافت، سیسکو، ترلیکس، کسپرسکی، بیت‌دیفندر، سوفوس، اپل، وی‌ام‌ور، موزیلا، گوگل، سیتریکس، اپن‌اس‌اس‌ال، لنوو، سامبا و اف‌5 اقدام به عرضه بروزرسانی و توصیه‌نامه امنیتی برای برخی محصولات خود کردند.

یک ضعف روز-صفر دیگر در Chrome

شرکت گوگل، با انتشار یک به‌روزرسانی امنیتی اضطراری، ضعفی روز-صفر را در مرورگر Chrome که از مدتی پیش موردبهره‌جویی مهاجمان قرار گرفته ترمیم کرد.
این هشتمین آسیب‌پذیری روز-صفر در Chrome است که در سال میلادی جاری پیش از عرضه اصلاحیه برای آن مورد اکسپلویت قرار گرفته است. نشانه‌ای از آن که مهاجمان حرفه‌ای توجهی خاص به این مرورگر پرطرفدار دارند.

افشای کد بهره‌جو ProxyNotShell

به تازگی نمونه اثبات‌گر دو آسیب‌پذیری که با نام ProxyNotShell شناخته‌ می‌شوند و به طور فعال در Microsoft Exchange مورد بهره‌جویی قرار گرفته‌اند، منتشر شده است.

رفع دو آسیب‌پذیری با شدت بالا در لپ‌تاپ‌های لنوو

شرکت لنوو، دو آسیب‌پذیری با شدت بالا را که بر مدل‌های مختلف لپ‌تاپ‌های ساخت این شرکت تأثیر می‌گذارند ترمیم و اصلاح کرده است.
بهره‌جویی از آسیب‌پذیری‌های مذکور مهاجم را قادر به غیرفعالسازی UEFI Secure Boot می‌کند.

اصلاحیه‌های مایکروسافت برای یازدهمین ماه از سال 2022

سه‌شنبه 17 آبان 1401، شرکت مایکروسافت، مجموعه ‌اصلاحیه‌های امنیتی ماهانه خود را برای ماه میلادی نوامبر منتشر کرد. اصلاحیه‌های مذکور بیش از 60 آسیب‌پذیری را در Windows و محصولات مختلف این شرکت ترمیم می‌کنند.

ترمیم دو آسیب‌پذیری در OpenSSL

بنیاد OpenSSL با انتشار نسخه 3.0.7، دو آسیب‌پذیری با شناسه‌های CVE-2022-3786 و CVE-2022-3602 را ترمیم کرده است. شدت حساسیت هر دوی این آسیب‌پذیری‌ها «بالا» (High) گزارش شده است.