
انتشار Sophos UTM 9.713
شرکت سوفوس نسخه SG UTM 9.713 را منتشر کرد.
در نسخه جدید چند باگ در نسخ قبلی SG UTM اصلاح شده و تغییراتی در نحوه اجرای برخی از سرویسها لحاظ گردیده است.

شرکت سوفوس نسخه SG UTM 9.713 را منتشر کرد.
در نسخه جدید چند باگ در نسخ قبلی SG UTM اصلاح شده و تغییراتی در نحوه اجرای برخی از سرویسها لحاظ گردیده است.

در آبان 1401، شرکتهای مایکروسافت، سیسکو، ترلیکس، کسپرسکی، بیتدیفندر، سوفوس، اپل، ویامور، موزیلا، گوگل، سیتریکس، اپناساسال، لنوو، سامبا و اف5 اقدام به عرضه بروزرسانی و توصیهنامه امنیتی برای برخی محصولات خود کردند.

شرکت گوگل، با انتشار یک بهروزرسانی امنیتی اضطراری، ضعفی روز-صفر را در مرورگر Chrome که از مدتی پیش موردبهرهجویی مهاجمان قرار گرفته ترمیم کرد.
این هشتمین آسیبپذیری روز-صفر در Chrome است که در سال میلادی جاری پیش از عرضه اصلاحیه برای آن مورد اکسپلویت قرار گرفته است. نشانهای از آن که مهاجمان حرفهای توجهی خاص به این مرورگر پرطرفدار دارند.

نسخه 19.5 سیستم عامل Sophos Firewall منتشر شد. این بهروزرسانی حاوی قابلیتهای جدید متعددی است که در ادامه به آنها پرداخته شده است.

به تازگی نمونه اثباتگر دو آسیبپذیری که با نام ProxyNotShell شناخته میشوند و به طور فعال در Microsoft Exchange مورد بهرهجویی قرار گرفتهاند، منتشر شده است.

شرکت لنوو، دو آسیبپذیری با شدت بالا را که بر مدلهای مختلف لپتاپهای ساخت این شرکت تأثیر میگذارند ترمیم و اصلاح کرده است.
بهرهجویی از آسیبپذیریهای مذکور مهاجم را قادر به غیرفعالسازی UEFI Secure Boot میکند.

سهشنبه 17 آبان 1401، شرکت مایکروسافت، مجموعه اصلاحیههای امنیتی ماهانه خود را برای ماه میلادی نوامبر منتشر کرد. اصلاحیههای مذکور بیش از 60 آسیبپذیری را در Windows و محصولات مختلف این شرکت ترمیم میکنند.

بنیاد OpenSSL با انتشار نسخه 3.0.7، دو آسیبپذیری با شناسههای CVE-2022-3786 و CVE-2022-3602 را ترمیم کرده است. شدت حساسیت هر دوی این آسیبپذیریها «بالا» (High) گزارش شده است.

شرکت مایکروسافت هشدار داده که مهاجمان با پشتوانه دولتی بهطور فزایندهای از آسیبپذیریهای روز-صفر افشا شده بهمنظور نفوذ به شبکه اهداف خود بهره میگیرند.
بر اساس گزارشی 114 صفحهای که این شرکت آن را منتشر کرده اکسپلویت یک آسیبپذیری روز-صفر توسط مهاجمان حرفهای از زمان افشای عمومی آن آسیبپذیری بهطور میانگین تنها 14 روز زمان میبرد.

نمونه اثباتگر آسیبپذیری CVE-2021-39144 که دو محصول Cloud Foundation و NSX Manager از آن متاثر میشوند، منتشر شده است. این آسیبپذیری ضعفی از نوع Pre-authentication است.

شرکت سوفوس نسخه SG UTM 9.713 را منتشر کرد.
در نسخه جدید چند باگ در نسخ قبلی SG UTM اصلاح شده و تغییراتی در نحوه اجرای برخی از سرویسها لحاظ گردیده است.

در آبان 1401، شرکتهای مایکروسافت، سیسکو، ترلیکس، کسپرسکی، بیتدیفندر، سوفوس، اپل، ویامور، موزیلا، گوگل، سیتریکس، اپناساسال، لنوو، سامبا و اف5 اقدام به عرضه بروزرسانی و توصیهنامه امنیتی برای برخی محصولات خود کردند.

شرکت گوگل، با انتشار یک بهروزرسانی امنیتی اضطراری، ضعفی روز-صفر را در مرورگر Chrome که از مدتی پیش موردبهرهجویی مهاجمان قرار گرفته ترمیم کرد.
این هشتمین آسیبپذیری روز-صفر در Chrome است که در سال میلادی جاری پیش از عرضه اصلاحیه برای آن مورد اکسپلویت قرار گرفته است. نشانهای از آن که مهاجمان حرفهای توجهی خاص به این مرورگر پرطرفدار دارند.

نسخه 19.5 سیستم عامل Sophos Firewall منتشر شد. این بهروزرسانی حاوی قابلیتهای جدید متعددی است که در ادامه به آنها پرداخته شده است.

به تازگی نمونه اثباتگر دو آسیبپذیری که با نام ProxyNotShell شناخته میشوند و به طور فعال در Microsoft Exchange مورد بهرهجویی قرار گرفتهاند، منتشر شده است.

شرکت لنوو، دو آسیبپذیری با شدت بالا را که بر مدلهای مختلف لپتاپهای ساخت این شرکت تأثیر میگذارند ترمیم و اصلاح کرده است.
بهرهجویی از آسیبپذیریهای مذکور مهاجم را قادر به غیرفعالسازی UEFI Secure Boot میکند.

سهشنبه 17 آبان 1401، شرکت مایکروسافت، مجموعه اصلاحیههای امنیتی ماهانه خود را برای ماه میلادی نوامبر منتشر کرد. اصلاحیههای مذکور بیش از 60 آسیبپذیری را در Windows و محصولات مختلف این شرکت ترمیم میکنند.

بنیاد OpenSSL با انتشار نسخه 3.0.7، دو آسیبپذیری با شناسههای CVE-2022-3786 و CVE-2022-3602 را ترمیم کرده است. شدت حساسیت هر دوی این آسیبپذیریها «بالا» (High) گزارش شده است.

شرکت مایکروسافت هشدار داده که مهاجمان با پشتوانه دولتی بهطور فزایندهای از آسیبپذیریهای روز-صفر افشا شده بهمنظور نفوذ به شبکه اهداف خود بهره میگیرند.
بر اساس گزارشی 114 صفحهای که این شرکت آن را منتشر کرده اکسپلویت یک آسیبپذیری روز-صفر توسط مهاجمان حرفهای از زمان افشای عمومی آن آسیبپذیری بهطور میانگین تنها 14 روز زمان میبرد.

نمونه اثباتگر آسیبپذیری CVE-2021-39144 که دو محصول Cloud Foundation و NSX Manager از آن متاثر میشوند، منتشر شده است. این آسیبپذیری ضعفی از نوع Pre-authentication است.