
انتشار بهروزرسانی اضطراری برای مرورگر Chrome
شرکت گوگل با انتشار یک بهروزرسانی امنیتی اضطراری، ضعفی روز-صفر در مرورگر Chrome را که از مدتی پیش موردبهرهجویی مهاجمان قرار گرفته ترمیم کرد.

شرکت گوگل با انتشار یک بهروزرسانی امنیتی اضطراری، ضعفی روز-صفر در مرورگر Chrome را که از مدتی پیش موردبهرهجویی مهاجمان قرار گرفته ترمیم کرد.

اخیراً ضعف امنیتی روز صفر جدیدی در Windows شناسایی شده که مهاجمان را قادر میسازد که از فایلهای مخرب JavaScript با قابلیت نصب مستقیم موسوم به Stand-alone JavaScript برای دور زدن هشدارهای امنیتی Mark-of-the-Web استفاده کنند.

در مهر 1401، شرکتهای مایکروسافت، سیسکو، ترلیکس، سوفوس، بیتدیفندر، ایسِت، ویامور، موزیلا، گوگل، ادوبی، اپل، دروپال و اوراکل اقدام به عرضه بروزرسانی و توصیهنامه امنیتی برای برخی محصولات خود کردند.

بر اساس گزارشی که شرکت فورتینت آن را منتشر کرده مهاجمان در حال بهرهجویی از آسیبپذیری CVE-2022-22954 در دو محصول ویامور برای انتشار باجافزار و یک بدافزار استخراجکننده رمز ارز هستند.

شرکت فورتینت، اقدام به ترمیم یک آسیبپذیری حیاتی به شناسه CVE-2022-40684 در فایروالهای FortiGate و پراکسیهای وب FortiProxy کرده است.

شرکت ادوبی مجموعه اصلاحیههای امنیتی ماه اکتبر را منتشر کرد. اصلاحیههای مذکور، در مجموع 29 آسیبپذیری را در 4 نرمافزار این شرکت ترمیم میکنند.

سهشنبه 19 مهر 1401، شرکت مایکروسافت، مجموعه اصلاحیههای امنیتی ماهانه خود را برای ماه میلادی اکتبر منتشر کرد. اصلاحیههای مذکور بیش از 80 آسیبپذیری را در Windows و محصولات مختلف این شرکت ترمیم میکنند.

مرکز CISA با مشارکت NSA و FBI، در توصیهنامهای مشترک، فهرستی از 20 آسیبپذیری مورد بهرهجویی توسط هکرهای حرفهای چینی را منتشر کرده است.

شرکت سوفوس، نسخه SG UTM 9.712-13 را منتشر کرد. در نسخه جدید چند باگ و اشکال در نسخ قبلی SG UTM ترمیم و اصلاح شده است.

در پی انتشار برخی گزارشها مبنی بر سوءاستفاده مهاجمان از دو آسیبپذیری روز-صفر در نسخ مختلف MS Exchange Server، شرکت مایکروسافت اقدام به انتشار یک توصیهنامه امنیتی در این خصوص کرده است.

شرکت گوگل با انتشار یک بهروزرسانی امنیتی اضطراری، ضعفی روز-صفر در مرورگر Chrome را که از مدتی پیش موردبهرهجویی مهاجمان قرار گرفته ترمیم کرد.

اخیراً ضعف امنیتی روز صفر جدیدی در Windows شناسایی شده که مهاجمان را قادر میسازد که از فایلهای مخرب JavaScript با قابلیت نصب مستقیم موسوم به Stand-alone JavaScript برای دور زدن هشدارهای امنیتی Mark-of-the-Web استفاده کنند.

در مهر 1401، شرکتهای مایکروسافت، سیسکو، ترلیکس، سوفوس، بیتدیفندر، ایسِت، ویامور، موزیلا، گوگل، ادوبی، اپل، دروپال و اوراکل اقدام به عرضه بروزرسانی و توصیهنامه امنیتی برای برخی محصولات خود کردند.

بر اساس گزارشی که شرکت فورتینت آن را منتشر کرده مهاجمان در حال بهرهجویی از آسیبپذیری CVE-2022-22954 در دو محصول ویامور برای انتشار باجافزار و یک بدافزار استخراجکننده رمز ارز هستند.

شرکت فورتینت، اقدام به ترمیم یک آسیبپذیری حیاتی به شناسه CVE-2022-40684 در فایروالهای FortiGate و پراکسیهای وب FortiProxy کرده است.

شرکت ادوبی مجموعه اصلاحیههای امنیتی ماه اکتبر را منتشر کرد. اصلاحیههای مذکور، در مجموع 29 آسیبپذیری را در 4 نرمافزار این شرکت ترمیم میکنند.

سهشنبه 19 مهر 1401، شرکت مایکروسافت، مجموعه اصلاحیههای امنیتی ماهانه خود را برای ماه میلادی اکتبر منتشر کرد. اصلاحیههای مذکور بیش از 80 آسیبپذیری را در Windows و محصولات مختلف این شرکت ترمیم میکنند.

مرکز CISA با مشارکت NSA و FBI، در توصیهنامهای مشترک، فهرستی از 20 آسیبپذیری مورد بهرهجویی توسط هکرهای حرفهای چینی را منتشر کرده است.

شرکت سوفوس، نسخه SG UTM 9.712-13 را منتشر کرد. در نسخه جدید چند باگ و اشکال در نسخ قبلی SG UTM ترمیم و اصلاح شده است.

در پی انتشار برخی گزارشها مبنی بر سوءاستفاده مهاجمان از دو آسیبپذیری روز-صفر در نسخ مختلف MS Exchange Server، شرکت مایکروسافت اقدام به انتشار یک توصیهنامه امنیتی در این خصوص کرده است.