
سوءاستفاده هکرها از Log4Shell در VMware Horizon
برخی منابع درخصوص سوءاستفاده مهاجمانی ناشناس از ضعف امنیتی Log4Shell در VMware Horizon هشدار دادهاند.

برخی منابع درخصوص سوءاستفاده مهاجمانی ناشناس از ضعف امنیتی Log4Shell در VMware Horizon هشدار دادهاند.

شرکت سوفوس، به تازگی جزئیات یک سوءاستفاده جدید را منتشر کرده که در آن مهاجمان سعی در بیاثر نمودن وصله آسیبپذیری به شناسه CVE-2021-40444 از طریق فایلهای Microsoft Office را دارند.

بنیاد نرمافزاری آپاچی در پی کشف چهارمین ضعف امنیتی هفتههای اخیر در کتابخانه Log4j، به شناسه CVE-2021-44832، بهروزرسانی دیگری – نسخه 2.17.1 – را برای کتابخانه مذکور منتشر کرده است.

بنیاد نرمافزاری آپاچی، در پی کشف سومین ضعف امنیتی در Log4j به شناسه CVE-2021-45105، نسخه 2.17.0 را برای این کتابخانه منبع باز مبتنی بر Java منتشر کرده است.

در آذر ۱۴۰۰، مایکروسافت، سیسکو، مکآفیاینترپرایز، بیتدیفندر، کسپرسکی، سوفوس، ویامور، ادوبی، گوگل، اپل، موزیلا، اسآپ و آپاچی اقدام به عرضه بهروزرسانی و توصیهنامه امنیتی برای برخی محصولات خود کردند.

پس از کشف یک آسیبپذیری در کتابخانه Apache Log4j که درجه اهمیت حیاتی دارد و از نوع RCE (اجرای کد از راه دور) میباشد، شرکت سوفوس توصیهنامهای را در این خصوص منتشر کرده است.

سهشنبه 23 آذر 1400، شرکت مایکروسافت، مجموعه اصلاحیههای امنیتی ماهانه خود را برای ماه میلادی دسامبر 2021 منتشر کرد. اصلاحیههای مذکور بیش از 60 آسیبپذیری را در Windows و محصولات مختلف این شرکت ترمیم میکنند.

شرکت ادوبی مجموعه اصلاحیههای امنیتی ماه دسامبر 2021 را منتشر کرد. اصلاحیههای مذکور، در مجموع 60 آسیبپذیری را در 11 نرمافزار این شرکت ترمیم میکنند.

شرکت سوفوس، اخیراً بروزرسانی Firewall OS v18.5 MR2 (Build 380) را ارائه نموده است که شامل تعدادی ویژگی ارزشمند است.

اخیراً محققان یک ضعف امنیتی “روز-صفر” را در کتابخانه Log4j کشف کردهاند که به مهاجمان اجازه میدهد تا اسکریپتهای مخرب را دانلود و اجرا نموده و امکان کنترل کامل و از راه دور سیستم را برای آنها فراهم میکند.

برخی منابع درخصوص سوءاستفاده مهاجمانی ناشناس از ضعف امنیتی Log4Shell در VMware Horizon هشدار دادهاند.

شرکت سوفوس، به تازگی جزئیات یک سوءاستفاده جدید را منتشر کرده که در آن مهاجمان سعی در بیاثر نمودن وصله آسیبپذیری به شناسه CVE-2021-40444 از طریق فایلهای Microsoft Office را دارند.

بنیاد نرمافزاری آپاچی در پی کشف چهارمین ضعف امنیتی هفتههای اخیر در کتابخانه Log4j، به شناسه CVE-2021-44832، بهروزرسانی دیگری – نسخه 2.17.1 – را برای کتابخانه مذکور منتشر کرده است.

بنیاد نرمافزاری آپاچی، در پی کشف سومین ضعف امنیتی در Log4j به شناسه CVE-2021-45105، نسخه 2.17.0 را برای این کتابخانه منبع باز مبتنی بر Java منتشر کرده است.

در آذر ۱۴۰۰، مایکروسافت، سیسکو، مکآفیاینترپرایز، بیتدیفندر، کسپرسکی، سوفوس، ویامور، ادوبی، گوگل، اپل، موزیلا، اسآپ و آپاچی اقدام به عرضه بهروزرسانی و توصیهنامه امنیتی برای برخی محصولات خود کردند.

پس از کشف یک آسیبپذیری در کتابخانه Apache Log4j که درجه اهمیت حیاتی دارد و از نوع RCE (اجرای کد از راه دور) میباشد، شرکت سوفوس توصیهنامهای را در این خصوص منتشر کرده است.

سهشنبه 23 آذر 1400، شرکت مایکروسافت، مجموعه اصلاحیههای امنیتی ماهانه خود را برای ماه میلادی دسامبر 2021 منتشر کرد. اصلاحیههای مذکور بیش از 60 آسیبپذیری را در Windows و محصولات مختلف این شرکت ترمیم میکنند.

شرکت ادوبی مجموعه اصلاحیههای امنیتی ماه دسامبر 2021 را منتشر کرد. اصلاحیههای مذکور، در مجموع 60 آسیبپذیری را در 11 نرمافزار این شرکت ترمیم میکنند.

شرکت سوفوس، اخیراً بروزرسانی Firewall OS v18.5 MR2 (Build 380) را ارائه نموده است که شامل تعدادی ویژگی ارزشمند است.

اخیراً محققان یک ضعف امنیتی “روز-صفر” را در کتابخانه Log4j کشف کردهاند که به مهاجمان اجازه میدهد تا اسکریپتهای مخرب را دانلود و اجرا نموده و امکان کنترل کامل و از راه دور سیستم را برای آنها فراهم میکند.