آسیب پذیری ها و اصلاحیه ها

آسیب‌‌پذیری قدیمی در تمام نسخ Linux

محققان هشدار می‌دهند که تمامی نسخ رایج Linux دارای آسیب‌‌پذیری از نوع “دستکاری حافظه” می‌باشند که به راحتی قابل بهره‌جویی است.

آسیب‌پذیری حیاتی در Zoho ManageEngine

بستر جامع Zoho Endpoint Management با داشتن آسیب‌پذیری از نوع Authentication-bypass می‌تواند در دستگاه‌های آسیب‌پذیر، امکان “اجرای کد از راه دور” را برای مهاجم بدون اصالت‌سنجی فراهم کند.

احتمال وقوع حملات فیشینگ در سایت‌های WordPress

افزونه‌ای به نام WP HTML Mail که در بیش از 20 هزار سایت مبتنی بر WordPress نصب شده، دارای یک ضعف امنیتی با درجه اهمیت “بالا” می‌باشد و می‌تواند منجر به “تزریق کد” و عملیات “فریب سایبری” موسوم به فیشینگ شود.

به‌روزرسانی‌ها و اصلاحیه‌های دی ۱۴۰۰

در دی ۱۴۰۰، مایکروسافت، سیسکو، مک‌آفی‌اینترپرایز، بیت‌دیفندر، وی‌ام‌ور، اوراکل، ادوبی، گوگل، اپل، موزیلا، اس‌آپ، سیتریکس، وردپرس، جونیپر‌نت‌ورکز، اف‌فایو و دروپال اقدام به عرضه به‌روزرسانی و توصیه‌نامه امنیتی برای برخی محصولات خود کردند.

اصلاحیه‌های‌ امنیتی مایکروسافت برای اولین ماه میلادی سال 2022

سه‌شنبه 21 دی 1400، شرکت مایکروسافت، مجموعه ‌اصلاحیه‌های امنیتی ماهانه خود را برای ماه میلادی ژانویه 2022 منتشر کرد. اصلاحیه‌های مذکور بیش از 90 آسیب‌پذیری را در Windows و محصولات مختلف این شرکت ترمیم می‌کنند.

ترمیم سومین ضعف امنیتی در Log4j

بنیاد نرم‌افزاری آپاچی، در پی کشف سومین ضعف امنیتی در Log4j به شناسه CVE-2021-45105، نسخه 2.17.0 را برای این کتابخانه منبع باز مبتنی بر Java منتشر کرده است.

آسیب‌‌پذیری قدیمی در تمام نسخ Linux

محققان هشدار می‌دهند که تمامی نسخ رایج Linux دارای آسیب‌‌پذیری از نوع “دستکاری حافظه” می‌باشند که به راحتی قابل بهره‌جویی است.

آسیب‌پذیری حیاتی در Zoho ManageEngine

بستر جامع Zoho Endpoint Management با داشتن آسیب‌پذیری از نوع Authentication-bypass می‌تواند در دستگاه‌های آسیب‌پذیر، امکان “اجرای کد از راه دور” را برای مهاجم بدون اصالت‌سنجی فراهم کند.

احتمال وقوع حملات فیشینگ در سایت‌های WordPress

افزونه‌ای به نام WP HTML Mail که در بیش از 20 هزار سایت مبتنی بر WordPress نصب شده، دارای یک ضعف امنیتی با درجه اهمیت “بالا” می‌باشد و می‌تواند منجر به “تزریق کد” و عملیات “فریب سایبری” موسوم به فیشینگ شود.

به‌روزرسانی‌ها و اصلاحیه‌های دی ۱۴۰۰

در دی ۱۴۰۰، مایکروسافت، سیسکو، مک‌آفی‌اینترپرایز، بیت‌دیفندر، وی‌ام‌ور، اوراکل، ادوبی، گوگل، اپل، موزیلا، اس‌آپ، سیتریکس، وردپرس، جونیپر‌نت‌ورکز، اف‌فایو و دروپال اقدام به عرضه به‌روزرسانی و توصیه‌نامه امنیتی برای برخی محصولات خود کردند.

اصلاحیه‌های‌ امنیتی مایکروسافت برای اولین ماه میلادی سال 2022

سه‌شنبه 21 دی 1400، شرکت مایکروسافت، مجموعه ‌اصلاحیه‌های امنیتی ماهانه خود را برای ماه میلادی ژانویه 2022 منتشر کرد. اصلاحیه‌های مذکور بیش از 90 آسیب‌پذیری را در Windows و محصولات مختلف این شرکت ترمیم می‌کنند.

ترمیم سومین ضعف امنیتی در Log4j

بنیاد نرم‌افزاری آپاچی، در پی کشف سومین ضعف امنیتی در Log4j به شناسه CVE-2021-45105، نسخه 2.17.0 را برای این کتابخانه منبع باز مبتنی بر Java منتشر کرده است.