
آسیبپذیری برخی تجهیزات سوپرمایکرو به بدافزار TrickBoot
شرکت سوپرمایکرو (Super Micro Computer, Inc) با انتشار توصیهنامهای، نسبت به آسیبپذیر بودن برخی مادربردهای خود به بدافزار TrickBoot هشدار داده است.
شرکت سوپرمایکرو (Super Micro Computer, Inc) با انتشار توصیهنامهای، نسبت به آسیبپذیر بودن برخی مادربردهای خود به بدافزار TrickBoot هشدار داده است.
شرکت مایکروسافت با انتشار بهروزرسانی اضطراری و خارج از برنامه، چهار آسیبپذیری روز-صفر را در نسخ مختلف Exchange ترمیم کرده است. به گفته مایکروسافت مهاجمان در حال بهرهجویی از این آسیبپذیریها هستند و لذا اعمال فوری اصلاحیهها توصیه اکید میشود.
شرکت ویامور ضعفی “حیاتی” از نوع RCE را در vCenter Server برطرف کرده که سوءاستفاده از آن بهطور بالقوه کنترل سامانه آسیبپذیر را در اختیار مهاجم قرار میدهد.
خرید و فروش اطلاعات اصالتسنجی دسترسیهای از راه دور مدتهاست که جزیی از اکوسیستم وب تاریک شده است. اما بر اساس گزارشی که شرکت دیجیتال شدوز آن را منتشر کرده سرقت و فروش دسترسی به شبکه سازمانها در سال 2020 و در پی فراگیری دورکاری کارکنان افزایشی چشمگیر داشته است.
در بهمن ۱۳۹۹، شرکتهای مایکروسافت، سیسکو، اوراکل، ویاِموِر، مکآفی، فورتینت، بیتدیفندر، ادوبی، گوگل، موزیلا، سونیکوال، اسآپ و اپل و جامعه دروپل اقدام به عرضه بهروزرسانی و توصیهنامه امنیتی برای برخی محصولات خود کردند.
21 بهمن شرکت مکآفی (McAfee, LLC)، بهروزرسانی February 2021 نسخ 10.6.1 و 10.7 نرمافزار McAfee Endpoint Security – به اختصار ENS – را منتشر کرد. مکآفی درجه اهمیت این بهروزرسانی را “حیاتی” (Critical) اعلام کرده است.
21 بهمن، شرکت ادوبی مجموعه اصلاحیههای امنیتی ماه میلادی فوریه خود را منتشر کرد. یکی از آسیبپذیریهای ترمیم شده توسط اصلاحیههای مذکور از مدتی پیش مورد بهرهجویی مهاجمان قرار گرفته است.
21 بهمن، شرکت مایکروسافت اصلاحیههای امنیتی ماهانه خود را برای ماه میلادی فوریه منتشر کرد. اصلاحیههای مذکور در مجموع 56 آسیبپذیری را در محصولات مختلف این شرکت ترمیم میکنند. یکی از آسیبپذیریهای ترمیم شده توسط این مجموعهاصلاحیهها “روز-صفر” اعلام شده و از مدتی قبل مورد بهرهجویی حداقل یک گروه از مهاجمان قرار گرفته است.
در دی ۱۳۹۹، شرکتهای مایکروسافت، سیسکو، مکآفی، بیتدیفندر، ادوبی، گوگل، موزیلا، زایکسل، سیتریکس، اسآپ و اِنویدیا و بنیاد آپاچی اقدام به عرضه بهروزرسانی و توصیهنامه امنیتی برای برخی محصولات خود کردند.
سهشنبه، 23 دی، شرکت مایکروسافت اصلاحیههای امنیتی ماهانه خود را برای ماه میلادی ژانویه منتشر کرد. این اصلاحیهها در مجموع، 83 آسیبپذیری را در سیستم عامل Windows و طیف وسیعی از سرویسها و نرمافزارهای مایکروسافت ترمیم میکنند. درجه اهمیت 10 مورد از آسیبپذیریهای ترمیم شده توسط اصلاحیههای مذکور “حیاتی” و 73 مورد “بااهمیت” اعلام شده است.
شرکت سوپرمایکرو (Super Micro Computer, Inc) با انتشار توصیهنامهای، نسبت به آسیبپذیر بودن برخی مادربردهای خود به بدافزار TrickBoot هشدار داده است.
شرکت مایکروسافت با انتشار بهروزرسانی اضطراری و خارج از برنامه، چهار آسیبپذیری روز-صفر را در نسخ مختلف Exchange ترمیم کرده است. به گفته مایکروسافت مهاجمان در حال بهرهجویی از این آسیبپذیریها هستند و لذا اعمال فوری اصلاحیهها توصیه اکید میشود.
شرکت ویامور ضعفی “حیاتی” از نوع RCE را در vCenter Server برطرف کرده که سوءاستفاده از آن بهطور بالقوه کنترل سامانه آسیبپذیر را در اختیار مهاجم قرار میدهد.
خرید و فروش اطلاعات اصالتسنجی دسترسیهای از راه دور مدتهاست که جزیی از اکوسیستم وب تاریک شده است. اما بر اساس گزارشی که شرکت دیجیتال شدوز آن را منتشر کرده سرقت و فروش دسترسی به شبکه سازمانها در سال 2020 و در پی فراگیری دورکاری کارکنان افزایشی چشمگیر داشته است.
در بهمن ۱۳۹۹، شرکتهای مایکروسافت، سیسکو، اوراکل، ویاِموِر، مکآفی، فورتینت، بیتدیفندر، ادوبی، گوگل، موزیلا، سونیکوال، اسآپ و اپل و جامعه دروپل اقدام به عرضه بهروزرسانی و توصیهنامه امنیتی برای برخی محصولات خود کردند.
21 بهمن شرکت مکآفی (McAfee, LLC)، بهروزرسانی February 2021 نسخ 10.6.1 و 10.7 نرمافزار McAfee Endpoint Security – به اختصار ENS – را منتشر کرد. مکآفی درجه اهمیت این بهروزرسانی را “حیاتی” (Critical) اعلام کرده است.
21 بهمن، شرکت ادوبی مجموعه اصلاحیههای امنیتی ماه میلادی فوریه خود را منتشر کرد. یکی از آسیبپذیریهای ترمیم شده توسط اصلاحیههای مذکور از مدتی پیش مورد بهرهجویی مهاجمان قرار گرفته است.
21 بهمن، شرکت مایکروسافت اصلاحیههای امنیتی ماهانه خود را برای ماه میلادی فوریه منتشر کرد. اصلاحیههای مذکور در مجموع 56 آسیبپذیری را در محصولات مختلف این شرکت ترمیم میکنند. یکی از آسیبپذیریهای ترمیم شده توسط این مجموعهاصلاحیهها “روز-صفر” اعلام شده و از مدتی قبل مورد بهرهجویی حداقل یک گروه از مهاجمان قرار گرفته است.
در دی ۱۳۹۹، شرکتهای مایکروسافت، سیسکو، مکآفی، بیتدیفندر، ادوبی، گوگل، موزیلا، زایکسل، سیتریکس، اسآپ و اِنویدیا و بنیاد آپاچی اقدام به عرضه بهروزرسانی و توصیهنامه امنیتی برای برخی محصولات خود کردند.
سهشنبه، 23 دی، شرکت مایکروسافت اصلاحیههای امنیتی ماهانه خود را برای ماه میلادی ژانویه منتشر کرد. این اصلاحیهها در مجموع، 83 آسیبپذیری را در سیستم عامل Windows و طیف وسیعی از سرویسها و نرمافزارهای مایکروسافت ترمیم میکنند. درجه اهمیت 10 مورد از آسیبپذیریهای ترمیم شده توسط اصلاحیههای مذکور “حیاتی” و 73 مورد “بااهمیت” اعلام شده است.
عضویت در خبرنامه
"*"فیلدهای ضروری را نشان می دهد
بازنشر مطالب صرفا با ذکر نام “شرکت مهندسی شبکه گستر” مجاز است. کلیه حقوق این سایت برای شرکت مهندسی شبکه گستر محفوظ می باشد.