دسته بندی: آسیب پذیری ها و اصلاحیه ها

اصلاحیه‌های امنیتی مایکروسافت برای ماه میلادی نوامبر

سه‌شنبه، 23 آبان ماه، شرکت مایکروسافت اصلاحیه‌های امنیتی ماهانه خود را برای ماه میلادی نوامبر منتشر کرد. این اصلاحیه‌ها در مجموع 53 آسیب‌پذیری را در محصولات این شرکت ترمیم می‌کنند. درجه اهمیت 20 مورد از این آسیب‌پذیری‌ها “حیاتی” اعلام شده است.

اجرای بدافزار از طریق ضدویروس نصب شده بر روی دستگاه!

چندین نرم‌افزار ضدویروس حاوی ضعفی امنیتی هستند که مهاجم را قادر می‌سازد تا با سوءاستفاده از قابلیت “Restore from Quarantine”، بدافزار قرنطینه شده توسط ضدویروس را به پوشه‌ای سیستمی منتقل کرده و آن را با سطح دسترسی بالا به اجرا درآورد.

همه چیز درباره KRACK

سوءاستفاده از یک آسیب‌پذیری در پودمان WPA2 که به KRACK معروف شده مهاجم را قادر به رمزگشایی ترافیک رمزگذاری شده توسط این پودمان می‌کند. در یک کلام، هر نوع ارتباط مبتنی بر پودمان WPA2 در شبکه‌های WiFi به حملات KRACK آسیب‌پذیر است.

ترمیم یک آسیب‌پذیری روز صفر حیاتی در نرم‌افزار Flash Player

شرکت Adobe اصلاحیه‌ای حیاتی را برای ترمیم یک ضعف امنیتی در نرم‌افزار Flash Player عرضه کرده است. آسیب‌پذیری مذکور با شناسه CVE-2017-11292 که امکان اجرای کد مخرب را بصورت از راه دور فراهم می‌کند، از پیش عرضه این اصلاحیه مورد بهره‌جویی حداقل یک گروه هکر سایبری با عنوان BlackOasis قرار گرفته است.

اصلاحیه‌های امنیتی مایکروسافت برای ماه میلادی سپتامبر

شرکت مایکروسافت اصلاحیه‌های امنیتی ماهانه خود را برای ماه میلادی سپتامبر منتشر کرد. یکی از اصلاحیه‌های عرضه شده در این ماه، ضعفی امنیتی از نوع اجرای از راه دور کد، با شناسه CVE-2017-8759 را در نرم‌افزار NET Framework. ترمیم می‌کند که از حدود دو ماه قبل توسط مهاجمان مورد سوءاستفاده قرار گرفته است.

از به‌روز رسانی Windows 10 چه خبر !؟

انتظار می رود که طبق زمان بندی اعلام شده، در 17 اکتبر برابر با 25 مهر سال جاری نسخه به روز رسانی جدید (موسوم به Fall Creators Update) بطور عمومی در اختیار کاربران قرار بگیرد. یقیناً بخش ها و نقاط مختلفی از Windows 10 دستخوش تغییر و بهینه سازی خواهند شد. ولی در اینجا، هدف اصلی بررسی بخش های امنیتی این سیستم عامل است.

باز هم آسیب‌پذیری در تجهیزات پزشکی

سایت US-CERT وزارت امنیت داخلی آمریکا با انتشار اطلاعیه‌ای در خصوص آسیب‌پذیر بودن برخی پمپ‌های موسوم به انفوزیون به حملات سایبری هشدار داده است.

اصلاحیه‌های امنیتی مایکروسافت برای ماه میلادی نوامبر

سه‌شنبه، 23 آبان ماه، شرکت مایکروسافت اصلاحیه‌های امنیتی ماهانه خود را برای ماه میلادی نوامبر منتشر کرد. این اصلاحیه‌ها در مجموع 53 آسیب‌پذیری را در محصولات این شرکت ترمیم می‌کنند. درجه اهمیت 20 مورد از این آسیب‌پذیری‌ها “حیاتی” اعلام شده است.

اجرای بدافزار از طریق ضدویروس نصب شده بر روی دستگاه!

چندین نرم‌افزار ضدویروس حاوی ضعفی امنیتی هستند که مهاجم را قادر می‌سازد تا با سوءاستفاده از قابلیت “Restore from Quarantine”، بدافزار قرنطینه شده توسط ضدویروس را به پوشه‌ای سیستمی منتقل کرده و آن را با سطح دسترسی بالا به اجرا درآورد.

همه چیز درباره KRACK

سوءاستفاده از یک آسیب‌پذیری در پودمان WPA2 که به KRACK معروف شده مهاجم را قادر به رمزگشایی ترافیک رمزگذاری شده توسط این پودمان می‌کند. در یک کلام، هر نوع ارتباط مبتنی بر پودمان WPA2 در شبکه‌های WiFi به حملات KRACK آسیب‌پذیر است.

ترمیم یک آسیب‌پذیری روز صفر حیاتی در نرم‌افزار Flash Player

شرکت Adobe اصلاحیه‌ای حیاتی را برای ترمیم یک ضعف امنیتی در نرم‌افزار Flash Player عرضه کرده است. آسیب‌پذیری مذکور با شناسه CVE-2017-11292 که امکان اجرای کد مخرب را بصورت از راه دور فراهم می‌کند، از پیش عرضه این اصلاحیه مورد بهره‌جویی حداقل یک گروه هکر سایبری با عنوان BlackOasis قرار گرفته است.

اصلاحیه‌های امنیتی مایکروسافت برای ماه میلادی سپتامبر

شرکت مایکروسافت اصلاحیه‌های امنیتی ماهانه خود را برای ماه میلادی سپتامبر منتشر کرد. یکی از اصلاحیه‌های عرضه شده در این ماه، ضعفی امنیتی از نوع اجرای از راه دور کد، با شناسه CVE-2017-8759 را در نرم‌افزار NET Framework. ترمیم می‌کند که از حدود دو ماه قبل توسط مهاجمان مورد سوءاستفاده قرار گرفته است.

از به‌روز رسانی Windows 10 چه خبر !؟

انتظار می رود که طبق زمان بندی اعلام شده، در 17 اکتبر برابر با 25 مهر سال جاری نسخه به روز رسانی جدید (موسوم به Fall Creators Update) بطور عمومی در اختیار کاربران قرار بگیرد. یقیناً بخش ها و نقاط مختلفی از Windows 10 دستخوش تغییر و بهینه سازی خواهند شد. ولی در اینجا، هدف اصلی بررسی بخش های امنیتی این سیستم عامل است.

باز هم آسیب‌پذیری در تجهیزات پزشکی

سایت US-CERT وزارت امنیت داخلی آمریکا با انتشار اطلاعیه‌ای در خصوص آسیب‌پذیر بودن برخی پمپ‌های موسوم به انفوزیون به حملات سایبری هشدار داده است.