دسته بندی: آسیب پذیری ها و اصلاحیه ها

ترمیم چند آسیب‌پذیری حیاتی در تجهیزات ساخت کیونپ

کیونپ با انتشار به‌روزرسانی، چند آسیب‌پذیری امنیتی “حیاتی” را در محصولات NAS ساخت این شرکت ترمیم کرده است.
کیونپ معتقد است گردانندگان باج‌افزار Qlocker با بکارگیری یکی از این آسیب‌پذیری‌ها در حال رمز کردن داده‌های ذخیره شده بر روی تجهیزات NAS ساخت این شرکت هستند.

به‌روزرسانی‌ها و اصلاحیه‌های منتشر شده در اولین ماه 1400

در فروردین 1400، شرکت‌های مایکروسافت، سیسکو، مک‌آفی، وی‌اِم‌وِر، سیتریکس، اوراکل، بیت‌دیفندر، ادوبی، اس‌آپ، جونیپر نت‌ورکز، گوگل، اپل و موزیلا، گروه سامبا و بنیادهای نرم‌افزاری اوپن‌اس‌اس‌ال و وردپرس اقدام به انتشار اصلاحیه و توصیه‌نامه امنیتی برای برخی از محصولات خود کردند که در ادامه این گزارش که با همکاری شرکت مهندسی شبکه گستر و مرکز مدیریت راهبردی افتای ریاست جمهوری تهیه شده به آنها پرداخته شده است.

اصلاحیه‌های امنیتی مایکروسافت برای ماه میلادی آوریل

سه‌شنبه، 24 فروردین، شرکت مایکروسافت، مجموعه‌اصلاحیه‌های امنیتی ماهانه خود را برای ماه میلادی آوریل منتشر کرد. اصلاحیه‌های مذکور در مجموع 108 آسیب‌پذیری را در Windows و محصولات مختلف این شرکت ترمیم می‌کنند.
درجه اهمیت 19 مورد از این آسیب‌پذیری‌ها “حیاتی” و 89 مورد “مهم” اعلام شده است.

به‌روزرسانی‌ها و اصلاحیه‌های منتشر شده در آخرین ماه 1399

در اسفند ۱۳۹۹، شرکت‌های مایکروسافت، سیسکو، وی‌اِم‌وِر، اف‌فایو، سونیک‌وال، بیت‌دیفندر، گوگل، موزیلا، ادوبی، اس‌آپ و اپل اقدام به عرضه به‌روزرسانی و توصیه‌نامه امنیتی برای برخی محصولات خود کردند که در ادامه این این گزارش که با همکاری شرکت مهندسی شبکه گستر و مرکز مدیریت راهبردی افتای ریاست جمهوری تهیه شده به آنها پرداخته شده است.

انتشار نسخه جدید Bitdefender GravityZone

نسخه جدید راهکار Bitdefender GravityZone با شناسه 6.21.1-1 منتشر شد. از جمله تغییرات اعمال شده در نسخه 6.21.1-1 ارتقای سیستم عامل GravityZone Appliance به نگارش 20.04 Ubuntu LTS است.

سرورهای آسیب‌پذیر Exchange، اکنون هدف Lemon_Duck

گردانندگان Lemon_Duck با سوءاستفاده از آسیب‌پذیری‌های ProxyLogon، پس از هک سرورهای آسیب‌پذیر Exchange اقدام به گسترش شبکه مخرب خود و استخراج ارز رمز با استفاده از منابع دستگاه‌های آلوده شده می‌کنند.

اصلاحیه‌های امنیتی مایکروسافت برای ماه میلادی مارس

سه‌شنبه، 19 اسفند، شرکت مایکروسافت، مجموعه‌اصلاحیه‌های امنیتی ماهانه خود را برای ماه میلادی مارس منتشر کرد.
اصلاحیه‌های مذکور در مجموع 82 آسیب‌پذیری را در Windows و طیف گسترده‌ای از محصولات این شرکت ترمیم می‌کنند.

دستگاه‌های QNAP، باز هم هدف حملات سایبری

بر اساس گزارشی که شرکت چیهو ۳۶۰ آن را منتشر کرده دستگاه‌های NAS ساخت QNAP هدف حملات موسوم به Cryptojacking قرار گرفته‌اند.
در جریان این حملات، مهاجمان بدافزاری را بر روی دستگاه هک‌شده اجرا می‌کنند که امکان استخراج ارز رمز را با استفاده از منابع دستگاه برای آنها فراهم می‌کند.

ترمیم چند آسیب‌پذیری حیاتی در تجهیزات ساخت کیونپ

کیونپ با انتشار به‌روزرسانی، چند آسیب‌پذیری امنیتی “حیاتی” را در محصولات NAS ساخت این شرکت ترمیم کرده است.
کیونپ معتقد است گردانندگان باج‌افزار Qlocker با بکارگیری یکی از این آسیب‌پذیری‌ها در حال رمز کردن داده‌های ذخیره شده بر روی تجهیزات NAS ساخت این شرکت هستند.

به‌روزرسانی‌ها و اصلاحیه‌های منتشر شده در اولین ماه 1400

در فروردین 1400، شرکت‌های مایکروسافت، سیسکو، مک‌آفی، وی‌اِم‌وِر، سیتریکس، اوراکل، بیت‌دیفندر، ادوبی، اس‌آپ، جونیپر نت‌ورکز، گوگل، اپل و موزیلا، گروه سامبا و بنیادهای نرم‌افزاری اوپن‌اس‌اس‌ال و وردپرس اقدام به انتشار اصلاحیه و توصیه‌نامه امنیتی برای برخی از محصولات خود کردند که در ادامه این گزارش که با همکاری شرکت مهندسی شبکه گستر و مرکز مدیریت راهبردی افتای ریاست جمهوری تهیه شده به آنها پرداخته شده است.

اصلاحیه‌های امنیتی مایکروسافت برای ماه میلادی آوریل

سه‌شنبه، 24 فروردین، شرکت مایکروسافت، مجموعه‌اصلاحیه‌های امنیتی ماهانه خود را برای ماه میلادی آوریل منتشر کرد. اصلاحیه‌های مذکور در مجموع 108 آسیب‌پذیری را در Windows و محصولات مختلف این شرکت ترمیم می‌کنند.
درجه اهمیت 19 مورد از این آسیب‌پذیری‌ها “حیاتی” و 89 مورد “مهم” اعلام شده است.

به‌روزرسانی‌ها و اصلاحیه‌های منتشر شده در آخرین ماه 1399

در اسفند ۱۳۹۹، شرکت‌های مایکروسافت، سیسکو، وی‌اِم‌وِر، اف‌فایو، سونیک‌وال، بیت‌دیفندر، گوگل، موزیلا، ادوبی، اس‌آپ و اپل اقدام به عرضه به‌روزرسانی و توصیه‌نامه امنیتی برای برخی محصولات خود کردند که در ادامه این این گزارش که با همکاری شرکت مهندسی شبکه گستر و مرکز مدیریت راهبردی افتای ریاست جمهوری تهیه شده به آنها پرداخته شده است.

انتشار نسخه جدید Bitdefender GravityZone

نسخه جدید راهکار Bitdefender GravityZone با شناسه 6.21.1-1 منتشر شد. از جمله تغییرات اعمال شده در نسخه 6.21.1-1 ارتقای سیستم عامل GravityZone Appliance به نگارش 20.04 Ubuntu LTS است.

سرورهای آسیب‌پذیر Exchange، اکنون هدف Lemon_Duck

گردانندگان Lemon_Duck با سوءاستفاده از آسیب‌پذیری‌های ProxyLogon، پس از هک سرورهای آسیب‌پذیر Exchange اقدام به گسترش شبکه مخرب خود و استخراج ارز رمز با استفاده از منابع دستگاه‌های آلوده شده می‌کنند.

اصلاحیه‌های امنیتی مایکروسافت برای ماه میلادی مارس

سه‌شنبه، 19 اسفند، شرکت مایکروسافت، مجموعه‌اصلاحیه‌های امنیتی ماهانه خود را برای ماه میلادی مارس منتشر کرد.
اصلاحیه‌های مذکور در مجموع 82 آسیب‌پذیری را در Windows و طیف گسترده‌ای از محصولات این شرکت ترمیم می‌کنند.

دستگاه‌های QNAP، باز هم هدف حملات سایبری

بر اساس گزارشی که شرکت چیهو ۳۶۰ آن را منتشر کرده دستگاه‌های NAS ساخت QNAP هدف حملات موسوم به Cryptojacking قرار گرفته‌اند.
در جریان این حملات، مهاجمان بدافزاری را بر روی دستگاه هک‌شده اجرا می‌کنند که امکان استخراج ارز رمز را با استفاده از منابع دستگاه برای آنها فراهم می‌کند.