دسته بندی: آسیب پذیری ها و اصلاحیه ها

نسخه جدید Sophos SG UTM 9.709 منتشر شد

شرکت سوفوس (.Sophos, Ltd) به تازگی نسخه  SG UTM 9.709 را منتشر کرده است. طبق روال همیشگی، نسخه جدید در چند مرحله عرضه خواهد شد.

بروزرسانی‌ها و اصلاحیه‌های بهمن ۱۴۰۰

در بهمن ۱۴۰۰، شرکت‌های مایکروسافت، سیسکو، مک‌آفی‌اینترپرایز، بیت‌دیفندر، ایسِـت، اف-سکیور، وی‌ام‌ور، ادوبی، گوگل، اپل، موزیلا، اس‌‌ای‌پی، سیتریکس، وردپرس، سامبا و دروپال اقدام به عرضه به‌روزرسانی و توصیه‌نامه امنیتی برای برخی محصولات خود کردند.

بروزرسانی اجباری WordPress

وردپرس در اقدامی نادر، افزونه UpdraftPlus را در تمام سایتهای مبتنی بر WordPress به طور مستقیم و به اجبار به روز نمود تا یک آسیب‌پذیری با درجه اهمیت زیاد را برطرف کند.

ترمیم فوری ضعف امنیتی روز صفر در محصولات Apple

روز جمعه 22 بهمن، شرکت اپل یک ضعف امنیتی “روز-صفر” را در مرورگر Safari برطرف کرد. در حال حاضر از این ضعف امنیتی برای نفوذ به دستگاه‌های iPhone ،iPad و دیگر تجهیزات دارای سیستم عامل macOS بهره‌جویی می‌شود.

اصلاحیه‌های‌ امنیتی مایکروسافت برای دومین ماه میلادی سال 2022

سه‌شنبه 19 بهمن 1400، شرکت مایکروسافت، مجموعه ‌اصلاحیه‌های امنیتی ماهانه خود را برای ماه میلادی فوریه 2022 منتشر کرد. اصلاحیه‌های مذکور بیش از 40 آسیب‌پذیری را در Windows و محصولات مختلف این شرکت ترمیم می‌کنند.

این ضعف امنیتی Windows، شما را Admin می‌کند

یک کد بهره‌جو برای یک آسیب‌پذیری Windows از نوع “ترفیع مجوز” به صورت عمومی منتشر شده است. آسیب‌پذیری مذکور به صورت محلی در Windows قابلیت کسب امتیازات Admin را برای مهاجم فراهم می‌کند.

آسیب‌‌پذیری قدیمی در تمام نسخ Linux

محققان هشدار می‌دهند که تمامی نسخ رایج Linux دارای آسیب‌‌پذیری از نوع “دستکاری حافظه” می‌باشند که به راحتی قابل بهره‌جویی است.

آسیب‌پذیری حیاتی در Zoho ManageEngine

بستر جامع Zoho Endpoint Management با داشتن آسیب‌پذیری از نوع Authentication-bypass می‌تواند در دستگاه‌های آسیب‌پذیر، امکان “اجرای کد از راه دور” را برای مهاجم بدون اصالت‌سنجی فراهم کند.

احتمال وقوع حملات فیشینگ در سایت‌های WordPress

افزونه‌ای به نام WP HTML Mail که در بیش از 20 هزار سایت مبتنی بر WordPress نصب شده، دارای یک ضعف امنیتی با درجه اهمیت “بالا” می‌باشد و می‌تواند منجر به “تزریق کد” و عملیات “فریب سایبری” موسوم به فیشینگ شود.

نسخه جدید Sophos SG UTM 9.709 منتشر شد

شرکت سوفوس (.Sophos, Ltd) به تازگی نسخه  SG UTM 9.709 را منتشر کرده است. طبق روال همیشگی، نسخه جدید در چند مرحله عرضه خواهد شد.

بروزرسانی‌ها و اصلاحیه‌های بهمن ۱۴۰۰

در بهمن ۱۴۰۰، شرکت‌های مایکروسافت، سیسکو، مک‌آفی‌اینترپرایز، بیت‌دیفندر، ایسِـت، اف-سکیور، وی‌ام‌ور، ادوبی، گوگل، اپل، موزیلا، اس‌‌ای‌پی، سیتریکس، وردپرس، سامبا و دروپال اقدام به عرضه به‌روزرسانی و توصیه‌نامه امنیتی برای برخی محصولات خود کردند.

بروزرسانی اجباری WordPress

وردپرس در اقدامی نادر، افزونه UpdraftPlus را در تمام سایتهای مبتنی بر WordPress به طور مستقیم و به اجبار به روز نمود تا یک آسیب‌پذیری با درجه اهمیت زیاد را برطرف کند.

ترمیم فوری ضعف امنیتی روز صفر در محصولات Apple

روز جمعه 22 بهمن، شرکت اپل یک ضعف امنیتی “روز-صفر” را در مرورگر Safari برطرف کرد. در حال حاضر از این ضعف امنیتی برای نفوذ به دستگاه‌های iPhone ،iPad و دیگر تجهیزات دارای سیستم عامل macOS بهره‌جویی می‌شود.

اصلاحیه‌های‌ امنیتی مایکروسافت برای دومین ماه میلادی سال 2022

سه‌شنبه 19 بهمن 1400، شرکت مایکروسافت، مجموعه ‌اصلاحیه‌های امنیتی ماهانه خود را برای ماه میلادی فوریه 2022 منتشر کرد. اصلاحیه‌های مذکور بیش از 40 آسیب‌پذیری را در Windows و محصولات مختلف این شرکت ترمیم می‌کنند.

این ضعف امنیتی Windows، شما را Admin می‌کند

یک کد بهره‌جو برای یک آسیب‌پذیری Windows از نوع “ترفیع مجوز” به صورت عمومی منتشر شده است. آسیب‌پذیری مذکور به صورت محلی در Windows قابلیت کسب امتیازات Admin را برای مهاجم فراهم می‌کند.

آسیب‌‌پذیری قدیمی در تمام نسخ Linux

محققان هشدار می‌دهند که تمامی نسخ رایج Linux دارای آسیب‌‌پذیری از نوع “دستکاری حافظه” می‌باشند که به راحتی قابل بهره‌جویی است.

آسیب‌پذیری حیاتی در Zoho ManageEngine

بستر جامع Zoho Endpoint Management با داشتن آسیب‌پذیری از نوع Authentication-bypass می‌تواند در دستگاه‌های آسیب‌پذیر، امکان “اجرای کد از راه دور” را برای مهاجم بدون اصالت‌سنجی فراهم کند.

احتمال وقوع حملات فیشینگ در سایت‌های WordPress

افزونه‌ای به نام WP HTML Mail که در بیش از 20 هزار سایت مبتنی بر WordPress نصب شده، دارای یک ضعف امنیتی با درجه اهمیت “بالا” می‌باشد و می‌تواند منجر به “تزریق کد” و عملیات “فریب سایبری” موسوم به فیشینگ شود.