Cisco ASA؛ درگاه ورود باجافزار به شبکه سازمانها
بر اساس توصیهنامهای که شرکت سیسکو، آن را منتشر کرده گردانندگان باجافزار Akira در حال سوءاستفاده از آسیبپذیری CVE-2023-20269 بهمنظور رخنه اولیه به شبکه اهداف خود هستند.
بر اساس توصیهنامهای که شرکت سیسکو، آن را منتشر کرده گردانندگان باجافزار Akira در حال سوءاستفاده از آسیبپذیری CVE-2023-20269 بهمنظور رخنه اولیه به شبکه اهداف خود هستند.
در مرداد 1402، شرکتهای مایکروسافت، سیسکو، ترلیکس، بیتدیفندر، فورتینت، ویامور، موزیلا، گوگل، ادوبی و جونیپرنتورکز اقدام به عرضه بهروزرسانی و توصیهنامه امنیتی برای برخی محصولات
شرکت وینرر (win.rar GmbH) ضعفی را در نرمافزار معروف WinRAR ترمیم کرده که سوءاستفاده از آن، مهاجم را قادر به اجرای فایل دلخواه در زمان باز شدن (Extract) فایل فشرده (Archive) توسط این نرمافزار کند.
17 مرداد 1402، شرکت مایکروسافت (Microsoft)، مجموعه اصلاحیههای امنیتی ماهانه خود را برای ماه میلادی آگوست 2023 منتشر کرد. اصلاحیههای مذکور، 76 آسیبپذیری را در Windows و محصولات مختلف این شرکت ترمیم میکنند.
حداقل 2 مورد از آسیبپذیریهای وصلهشده، از نوع «روز-صفر» بوده و مهاجمان بهطور گسترده در حال سوءاستفاده از آنها هستند.
در تیر 1402، شرکتهای مایکروسافت، سیسکو، ترلیکس، بیتدیفندر، فورتینت، ویامور، سیتریکس، موزیلا، گوگل، ادوبی و جونیپرنتورکز اقدام به عرضه بهروزرسانی و توصیهنامه امنیتی برای برخی محصولات خود کردند.
20 تیر 1402، شرکت مایکروسافت (Microsoft)، مجموعه اصلاحیههای امنیتی ماهانه خود را برای ماه میلادی ژوئیه 2023 منتشر کرد. اصلاحیههای مذکور بیش از 130 آسیبپذیری را در Windows و محصولات مختلف این شرکت ترمیم میکنند.
نکته قابل توجه این که، حداقل 6 مورد از آسیبپذیریهای گزارششده، از نوع «روز-صفر» بوده و مهاجمان بهطور گسترده در حال سوءاستفاده از آنها هستند.
شرکت گوگل (Google)، مجموعهاصلاحیههای ماهانه خود را برای Android منتشر کرد. این مجموعهاصلاحیهها، 46 آسیبپذیری را در این سیستم عامل ترمیم و برطرف میکنند. بر
در خرداد 1402، شرکتهای مایکروسافت، سیسکو، ترلیکس، بیتدیفندر، فورتینت، ویامور، موزیلا، گوگل، ادوبی و جونیپرنتورکز اقدام به عرضه بهروزرسانی و توصیهنامه امنیتی برای برخی محصولات
سهشنبه 23 خرداد 1402، شرکت مایکروسافت، مجموعه اصلاحیههای امنیتی ماهانه خود را برای ماه میلادی ژوئن 2023 منتشر کرد. اصلاحیههای مذکور حدود 80 آسیبپذیری را در Windows و محصولات مختلف این شرکت ترمیم میکنند. درجه اهمیت 6 مورد از آسیبپذیریهای ترمیم شده این ماه «بحرانی» و اکثر موارد دیگر «زیاد» اعلام شده است.
شرکت گوگل با انتشار یک بهروزرسانی امنیتی اضطراری، ضعفی با شناسه CVE-2023-3079 را در مرورگر Chrome که مهاجمان در حال بهرهجویی از آن هستند ترمیم کرد.
این سومین آسیبپذیری روز-صفر در Chrome است که در سال میلادی جاری پیش از عرضه اصلاحیه برای آن مورد اکسپلویت قرار گرفته است. نشانهای بارز از آن که مهاجمان حرفهای توجهی خاص به این مرورگر پرطرفدار دارند.
بر اساس توصیهنامهای که شرکت سیسکو، آن را منتشر کرده گردانندگان باجافزار Akira در حال سوءاستفاده از آسیبپذیری CVE-2023-20269 بهمنظور رخنه اولیه به شبکه اهداف خود هستند.
در مرداد 1402، شرکتهای مایکروسافت، سیسکو، ترلیکس، بیتدیفندر، فورتینت، ویامور، موزیلا، گوگل، ادوبی و جونیپرنتورکز اقدام به عرضه بهروزرسانی و توصیهنامه امنیتی برای برخی محصولات
شرکت وینرر (win.rar GmbH) ضعفی را در نرمافزار معروف WinRAR ترمیم کرده که سوءاستفاده از آن، مهاجم را قادر به اجرای فایل دلخواه در زمان باز شدن (Extract) فایل فشرده (Archive) توسط این نرمافزار کند.
17 مرداد 1402، شرکت مایکروسافت (Microsoft)، مجموعه اصلاحیههای امنیتی ماهانه خود را برای ماه میلادی آگوست 2023 منتشر کرد. اصلاحیههای مذکور، 76 آسیبپذیری را در Windows و محصولات مختلف این شرکت ترمیم میکنند.
حداقل 2 مورد از آسیبپذیریهای وصلهشده، از نوع «روز-صفر» بوده و مهاجمان بهطور گسترده در حال سوءاستفاده از آنها هستند.
در تیر 1402، شرکتهای مایکروسافت، سیسکو، ترلیکس، بیتدیفندر، فورتینت، ویامور، سیتریکس، موزیلا، گوگل، ادوبی و جونیپرنتورکز اقدام به عرضه بهروزرسانی و توصیهنامه امنیتی برای برخی محصولات خود کردند.
20 تیر 1402، شرکت مایکروسافت (Microsoft)، مجموعه اصلاحیههای امنیتی ماهانه خود را برای ماه میلادی ژوئیه 2023 منتشر کرد. اصلاحیههای مذکور بیش از 130 آسیبپذیری را در Windows و محصولات مختلف این شرکت ترمیم میکنند.
نکته قابل توجه این که، حداقل 6 مورد از آسیبپذیریهای گزارششده، از نوع «روز-صفر» بوده و مهاجمان بهطور گسترده در حال سوءاستفاده از آنها هستند.
شرکت گوگل (Google)، مجموعهاصلاحیههای ماهانه خود را برای Android منتشر کرد. این مجموعهاصلاحیهها، 46 آسیبپذیری را در این سیستم عامل ترمیم و برطرف میکنند. بر
در خرداد 1402، شرکتهای مایکروسافت، سیسکو، ترلیکس، بیتدیفندر، فورتینت، ویامور، موزیلا، گوگل، ادوبی و جونیپرنتورکز اقدام به عرضه بهروزرسانی و توصیهنامه امنیتی برای برخی محصولات
سهشنبه 23 خرداد 1402، شرکت مایکروسافت، مجموعه اصلاحیههای امنیتی ماهانه خود را برای ماه میلادی ژوئن 2023 منتشر کرد. اصلاحیههای مذکور حدود 80 آسیبپذیری را در Windows و محصولات مختلف این شرکت ترمیم میکنند. درجه اهمیت 6 مورد از آسیبپذیریهای ترمیم شده این ماه «بحرانی» و اکثر موارد دیگر «زیاد» اعلام شده است.
شرکت گوگل با انتشار یک بهروزرسانی امنیتی اضطراری، ضعفی با شناسه CVE-2023-3079 را در مرورگر Chrome که مهاجمان در حال بهرهجویی از آن هستند ترمیم کرد.
این سومین آسیبپذیری روز-صفر در Chrome است که در سال میلادی جاری پیش از عرضه اصلاحیه برای آن مورد اکسپلویت قرار گرفته است. نشانهای بارز از آن که مهاجمان حرفهای توجهی خاص به این مرورگر پرطرفدار دارند.
عضویت در خبرنامه
"*"فیلدهای ضروری را نشان می دهد
بازنشر مطالب صرفا با ذکر نام “شرکت مهندسی شبکه گستر” مجاز است. کلیه حقوق این سایت برای شرکت مهندسی شبکه گستر محفوظ می باشد.