دسته بندی: آسیب پذیری ها و اصلاحیه ها

ترمیم ضعفی مخرب در نرم‌افزار پرطرفدار WinRAR

شرکت وین‌رر (win.rar GmbH) ضعفی را در نرم‌افزار معروف WinRAR ترمیم کرده که سوءاستفاده از آن، مهاجم را قادر به اجرای فایل دلخواه در زمان باز شدن (Extract) فایل فشرده (Archive) توسط این نرم‌افزار کند.

به‌روزرسانی‌ها و اصلاحیه‌های ماه آگوست مایکروسافت

17 مرداد 1402، شرکت مایکروسافت (Microsoft)، مجموعه ‌اصلاحیه‌های امنیتی ماهانه خود را برای ماه میلادی آگوست 2023 منتشر کرد. اصلاحیه‌های مذکور، 76 آسیب‌پذیری را در Windows و محصولات مختلف این شرکت ترمیم می‌کنند.
حداقل 2 مورد از آسیب‌پذیری‌های وصله‌شده، از نوع «روز-صفر» بوده و مهاجمان به‌طور گسترده در حال سوءاستفاده از آنها هستند.

به‌روزرسانی‌ها و اصلاحیه‌های تیر 1402

در تیر 1402، شرکت‌های مایکروسافت، سیسکو، ترلیکس، بیت‌دیفندر، فورتی‌نت، وی‌ام‌ور، سیتریکس، موزیلا، گوگل، ادوبی و جونیپرنت‌ورکز اقدام به عرضه به‌روزرسانی و توصیه‌نامه امنیتی برای برخی محصولات خود کردند.

به‌روزرسانی‌ها و اصلاحیه‌های ماه ژوئیه مایکروسافت

20 تیر 1402، شرکت مایکروسافت (Microsoft)، مجموعه ‌اصلاحیه‌های امنیتی ماهانه خود را برای ماه میلادی ژوئیه 2023 منتشر کرد. اصلاحیه‌های مذکور بیش از 130 آسیب‌پذیری را در Windows و محصولات مختلف این شرکت ترمیم می‌کنند.
نکته قابل توجه این که، حداقل 6 مورد از آسیب‌پذیری‌های گزارش‌شده، از نوع «روز-صفر» بوده و مهاجمان به‌طور گسترده در حال سوءاستفاده از آنها هستند.

ترمیم حدود 80 آسیب‌پذیری توسط مجموعه‌اصلاحیه‌های مایکروسافت

سه‌شنبه 23 خرداد 1402، شرکت مایکروسافت، مجموعه ‌اصلاحیه‌های امنیتی ماهانه خود را برای ماه میلادی ژوئن 2023 منتشر کرد. اصلاحیه‌های مذکور حدود 80 آسیب‌پذیری را در Windows و محصولات مختلف این شرکت ترمیم می‌کنند. درجه اهمیت 6 مورد از آسیب‌پذیری‌های ترمیم شده این ماه «بحرانی» و اکثر موارد دیگر «زیاد» اعلام شده است.

مهاجمان در حال سوءاستفاده از این آسیب‌پذیری Chrome

شرکت گوگل با انتشار یک به‌روزرسانی امنیتی اضطراری، ضعفی با شناسه CVE-2023-3079 را در مرورگر Chrome که مهاجمان در حال بهره‌جویی از آن هستند ترمیم کرد.
این سومین آسیب‌پذیری روز-صفر در Chrome است که در سال میلادی جاری پیش از عرضه اصلاحیه برای آن مورد اکسپلویت قرار گرفته است. نشانه‌ای بارز از آن که مهاجمان حرفه‌ای توجهی خاص به این مرورگر پرطرفدار دارند.

ترمیم ضعفی مخرب در نرم‌افزار پرطرفدار WinRAR

شرکت وین‌رر (win.rar GmbH) ضعفی را در نرم‌افزار معروف WinRAR ترمیم کرده که سوءاستفاده از آن، مهاجم را قادر به اجرای فایل دلخواه در زمان باز شدن (Extract) فایل فشرده (Archive) توسط این نرم‌افزار کند.

به‌روزرسانی‌ها و اصلاحیه‌های ماه آگوست مایکروسافت

17 مرداد 1402، شرکت مایکروسافت (Microsoft)، مجموعه ‌اصلاحیه‌های امنیتی ماهانه خود را برای ماه میلادی آگوست 2023 منتشر کرد. اصلاحیه‌های مذکور، 76 آسیب‌پذیری را در Windows و محصولات مختلف این شرکت ترمیم می‌کنند.
حداقل 2 مورد از آسیب‌پذیری‌های وصله‌شده، از نوع «روز-صفر» بوده و مهاجمان به‌طور گسترده در حال سوءاستفاده از آنها هستند.

به‌روزرسانی‌ها و اصلاحیه‌های تیر 1402

در تیر 1402، شرکت‌های مایکروسافت، سیسکو، ترلیکس، بیت‌دیفندر، فورتی‌نت، وی‌ام‌ور، سیتریکس، موزیلا، گوگل، ادوبی و جونیپرنت‌ورکز اقدام به عرضه به‌روزرسانی و توصیه‌نامه امنیتی برای برخی محصولات خود کردند.

به‌روزرسانی‌ها و اصلاحیه‌های ماه ژوئیه مایکروسافت

20 تیر 1402، شرکت مایکروسافت (Microsoft)، مجموعه ‌اصلاحیه‌های امنیتی ماهانه خود را برای ماه میلادی ژوئیه 2023 منتشر کرد. اصلاحیه‌های مذکور بیش از 130 آسیب‌پذیری را در Windows و محصولات مختلف این شرکت ترمیم می‌کنند.
نکته قابل توجه این که، حداقل 6 مورد از آسیب‌پذیری‌های گزارش‌شده، از نوع «روز-صفر» بوده و مهاجمان به‌طور گسترده در حال سوءاستفاده از آنها هستند.

ترمیم حدود 80 آسیب‌پذیری توسط مجموعه‌اصلاحیه‌های مایکروسافت

سه‌شنبه 23 خرداد 1402، شرکت مایکروسافت، مجموعه ‌اصلاحیه‌های امنیتی ماهانه خود را برای ماه میلادی ژوئن 2023 منتشر کرد. اصلاحیه‌های مذکور حدود 80 آسیب‌پذیری را در Windows و محصولات مختلف این شرکت ترمیم می‌کنند. درجه اهمیت 6 مورد از آسیب‌پذیری‌های ترمیم شده این ماه «بحرانی» و اکثر موارد دیگر «زیاد» اعلام شده است.

مهاجمان در حال سوءاستفاده از این آسیب‌پذیری Chrome

شرکت گوگل با انتشار یک به‌روزرسانی امنیتی اضطراری، ضعفی با شناسه CVE-2023-3079 را در مرورگر Chrome که مهاجمان در حال بهره‌جویی از آن هستند ترمیم کرد.
این سومین آسیب‌پذیری روز-صفر در Chrome است که در سال میلادی جاری پیش از عرضه اصلاحیه برای آن مورد اکسپلویت قرار گرفته است. نشانه‌ای بارز از آن که مهاجمان حرفه‌ای توجهی خاص به این مرورگر پرطرفدار دارند.