برچسب: نقطه ضعف

به هم ریختن سرویس های “پیام فوری” Google

روز پنجشنبه 4 مهر ماه، به دلایل نامشخصی سرویس های “پیام فوری” (Instant Messaging) شرکت Google به هم ریخت و پیام ها برای چند ساعت به افراد و نشانی های غلط ارسال شد. گرچه شرکت Google با انتشار اطلاعیه ای در همان روز اعلام کرد که مشکل ارسال اشتباه پیام ها را برطرف کرده است ولی تا روز بعد، حل و برطرف شدن کامل آن را اعلام نکرد. سرویس های Talk، Chat و Hangouts بیشتر از بقیه سرویس ها دچار اشکال شده بودند. ولی دقیقاً مشخص نیست که چه تعداد از کاربران تحت تاثیر این اشکال فنی قرار گرفته بودند.

73 درصد از سایت های WordPress آسیب پذیر هستند

جدیدترین تحقیق نشان می دهد که 73 درصد از سایت هایی که مبتنی بر نرم افزار WordPress هستند، از نسخه های قدیمی و آسیب پذیر این نرم افزار استفاده می کنند.
بر اساس تحقیق که توسط بخش امنیتی WordPress WhiteSecurity منتشر شده، در بین 40 هزار سایت برتر جهان که از بستر WordPress استفاده می کنند، 73 درصد فاقد اصلاحیه های امنیتی لازم بوده و آخرین نسخه WordPress را نصب نکرده اند. این تحقیق در اواخر شهریور ماه سال جاری، پس از انتشار نسخه WordPress 3.6.1 صورت گرفته است.

کشف نقطه ضعف جدید در مرورگر Internet Explorer

شرکت مایکروسافت با انتشار اطلاعیه ای خبر از کشف نقطه ضعف جدیدی در مرورگر Internet Explorer داد که مورد سوء استفاده جدی قرار گرفته است. طبق اعلام مایکروسافت نقطه ضعف جدید در نسخه های 8 و 9 مرورگر IE مورد سوء استفاده قرار گرفته است ولی این نقطه ضعف در همه نسخه های قدیمی و جدید مرورگر IE وجود دارد. شرکت مایکروسافت هنوز اصلاحیه های دائمی برای رفع این نقطه ضعف ارائه نکرده است.

انتشار نسخه های به روز شده برای محصولات Adobe

شرکت Adobe هماهنگ با شرکت مایکروسافت و همزمان با انتشار اصلاحیه های امنیتی ماهانه این شرکت، اقدام به انتشار نسخه های به روز شده ای از محصولات خود، از جمله Flash Player، Adobe Reader و Shockwave Player، نمود. در نسخه های جدید، نقاط ضعف حیاتی که سوء استفاده از هر یک از آنها، شرایط دسترسی غیرمجاز به سیستم آسیب پذیر را از راه دور فراهم می آورد، اصلاح و ترمیم شده اند.

اصلاحیه های امنیتی مایکروسافت منتشر شد (September 2013)

روز سه شنبه 19 شهریور ماه، شرکت مایکروسافت طبق برنامه ماهانه خود، اصلاحیه های امنیتی برای ماه میلادی سپتامبر را منتشر کرد.
این ماه شاهد انتشار اصلاحیه های امنیتی بیشتر از حد متعارف ماه های قبل هستیم. در مجموع 13 اصلاحیه امنیتی (از شماره MS13-067 الی Ms13-079) برای رفع 47 نقطه ضعف منتشر شده است. از 13 اصلاحیه این ماه، 4 اصلاحیه دارای درجه اهمیت “حیاتی” (Critical) هستند و مابقی دارای درجه اهمیت “مهم” (Important) می باشند.

این هفته اصلاحیه های ماهانه مایکروسافت منتشر می شوند

روز سه شنبه 19 شهریور ماه، شرکت مایکروسافت اصلاحیه های امنیتی ماهانه خود را برای ماه میلادی سپتامبر منتشر خواهد کرد. این ماه شاهد ارائه 14 اصلاحیه امنیتی خواهیم بود که 4 اصلاحیه دارای درجه اهمیت “حیاتی” (Critical) و 10 اصلاحیه دیگر دارای درجه اهمیت “مهم” (Important) خواهند بود. اصلاحیه های امنیتی برای ماه میلادی سپتامبر، نقاط ضعف حیاتی را در مرورگر IE، نرم افزار Outlook و SharePoint و همچنین سیستم های عامل قدیمی Win XP و Server 2003 برطرف می کنند.

سرور آپاچی

حمله نفوذگران به نرم افزارهای Apache Struts

نفوذگران چینی از یک ابزار نرم افزاری خودکار جهت سوء استفاده از نقاط ضعف فناوری Apache Struts استفاده می نمایند تا بتوانند به سرورهایی که نرم افزارهای تولید شده تحت این فناوری را میزبانی می کنند، نفوذ کرده و دسترسی پیدا کنند.
طی ماه های اخیر چندین اصلاحیه و نسخه به روز شده برای Struts منتشر شده تا نقاط ضعف مختلفی را که سوء استفاده از آنها، امکان دسترسی غیر مجاز به سرورهای میزبان نرم افزارهای Struts را فراهم می آورد، ترمیم و اصلاح نمایند.

ویروس

از ظهور ویروس Blaster در 10 سال قبل تا امروز

ده سال قبل در چنین روزهایی، ویروس Blaster با سرعتی باور نکردنی شبکه های Windows 2000 و سیستم های Win XP را به زانو درآورد و فعالیت سازمان ها و موسسات مختلف در اقصی نقاط جهان را با اختلال روبرو کرد.
ویروس Blaster در روزهای پایانی مرداد 1382 برای اولین بار مشاهده شد. این ویروس از یک نقطه ضعف سیستم عامل Windows در بخش پردازش پودمان RPC یا Remote Procedure Call، سوء استفاده کرده و به سرعت منتشر گردید. این نقطه ضعف Windows حدود یک ماه قبل از ظهور Blaster ترمیم و اصلاح شده بود.

چهره جدید Firefox و طعم تازه امنیت

به تازگی نسخه جدید مرورگر Firefox 23 منتشر شده و مطابق معمول مجموعه ای از اصلاحات امنیتی، تغییرات ظاهری و رفع اشکالات برنامه نویسی را در آن می توان دید. در بین این تغییرات، سه اتفاق مهم در مرورگر Firefox 23 رخ داده است که یقیناً کاربران این مرورگر متوجه آنها خواهند شد.

نقطه ضعف جدید در سرورهای Apache

یک نقطه ضعف حیاتی جدید در نرم افزار Apache HTTP Server شناسایی شده که سوء استفاده از آن امکان دسترسی و اجرای فرامین غیر مجاز را از راه دور فراهم می آورد. اخیراً نسخه جدیدی برای ترمیم این نقطه ضعف منتشر شده است. این نقطه ضعف در بخش Mod_Session_dbd نرم افزار شناسایی گردیده.

به هم ریختن سرویس های “پیام فوری” Google

روز پنجشنبه 4 مهر ماه، به دلایل نامشخصی سرویس های “پیام فوری” (Instant Messaging) شرکت Google به هم ریخت و پیام ها برای چند ساعت به افراد و نشانی های غلط ارسال شد. گرچه شرکت Google با انتشار اطلاعیه ای در همان روز اعلام کرد که مشکل ارسال اشتباه پیام ها را برطرف کرده است ولی تا روز بعد، حل و برطرف شدن کامل آن را اعلام نکرد. سرویس های Talk، Chat و Hangouts بیشتر از بقیه سرویس ها دچار اشکال شده بودند. ولی دقیقاً مشخص نیست که چه تعداد از کاربران تحت تاثیر این اشکال فنی قرار گرفته بودند.

73 درصد از سایت های WordPress آسیب پذیر هستند

جدیدترین تحقیق نشان می دهد که 73 درصد از سایت هایی که مبتنی بر نرم افزار WordPress هستند، از نسخه های قدیمی و آسیب پذیر این نرم افزار استفاده می کنند.
بر اساس تحقیق که توسط بخش امنیتی WordPress WhiteSecurity منتشر شده، در بین 40 هزار سایت برتر جهان که از بستر WordPress استفاده می کنند، 73 درصد فاقد اصلاحیه های امنیتی لازم بوده و آخرین نسخه WordPress را نصب نکرده اند. این تحقیق در اواخر شهریور ماه سال جاری، پس از انتشار نسخه WordPress 3.6.1 صورت گرفته است.

کشف نقطه ضعف جدید در مرورگر Internet Explorer

شرکت مایکروسافت با انتشار اطلاعیه ای خبر از کشف نقطه ضعف جدیدی در مرورگر Internet Explorer داد که مورد سوء استفاده جدی قرار گرفته است. طبق اعلام مایکروسافت نقطه ضعف جدید در نسخه های 8 و 9 مرورگر IE مورد سوء استفاده قرار گرفته است ولی این نقطه ضعف در همه نسخه های قدیمی و جدید مرورگر IE وجود دارد. شرکت مایکروسافت هنوز اصلاحیه های دائمی برای رفع این نقطه ضعف ارائه نکرده است.

انتشار نسخه های به روز شده برای محصولات Adobe

شرکت Adobe هماهنگ با شرکت مایکروسافت و همزمان با انتشار اصلاحیه های امنیتی ماهانه این شرکت، اقدام به انتشار نسخه های به روز شده ای از محصولات خود، از جمله Flash Player، Adobe Reader و Shockwave Player، نمود. در نسخه های جدید، نقاط ضعف حیاتی که سوء استفاده از هر یک از آنها، شرایط دسترسی غیرمجاز به سیستم آسیب پذیر را از راه دور فراهم می آورد، اصلاح و ترمیم شده اند.

اصلاحیه های امنیتی مایکروسافت منتشر شد (September 2013)

روز سه شنبه 19 شهریور ماه، شرکت مایکروسافت طبق برنامه ماهانه خود، اصلاحیه های امنیتی برای ماه میلادی سپتامبر را منتشر کرد.
این ماه شاهد انتشار اصلاحیه های امنیتی بیشتر از حد متعارف ماه های قبل هستیم. در مجموع 13 اصلاحیه امنیتی (از شماره MS13-067 الی Ms13-079) برای رفع 47 نقطه ضعف منتشر شده است. از 13 اصلاحیه این ماه، 4 اصلاحیه دارای درجه اهمیت “حیاتی” (Critical) هستند و مابقی دارای درجه اهمیت “مهم” (Important) می باشند.

این هفته اصلاحیه های ماهانه مایکروسافت منتشر می شوند

روز سه شنبه 19 شهریور ماه، شرکت مایکروسافت اصلاحیه های امنیتی ماهانه خود را برای ماه میلادی سپتامبر منتشر خواهد کرد. این ماه شاهد ارائه 14 اصلاحیه امنیتی خواهیم بود که 4 اصلاحیه دارای درجه اهمیت “حیاتی” (Critical) و 10 اصلاحیه دیگر دارای درجه اهمیت “مهم” (Important) خواهند بود. اصلاحیه های امنیتی برای ماه میلادی سپتامبر، نقاط ضعف حیاتی را در مرورگر IE، نرم افزار Outlook و SharePoint و همچنین سیستم های عامل قدیمی Win XP و Server 2003 برطرف می کنند.

سرور آپاچی

حمله نفوذگران به نرم افزارهای Apache Struts

نفوذگران چینی از یک ابزار نرم افزاری خودکار جهت سوء استفاده از نقاط ضعف فناوری Apache Struts استفاده می نمایند تا بتوانند به سرورهایی که نرم افزارهای تولید شده تحت این فناوری را میزبانی می کنند، نفوذ کرده و دسترسی پیدا کنند.
طی ماه های اخیر چندین اصلاحیه و نسخه به روز شده برای Struts منتشر شده تا نقاط ضعف مختلفی را که سوء استفاده از آنها، امکان دسترسی غیر مجاز به سرورهای میزبان نرم افزارهای Struts را فراهم می آورد، ترمیم و اصلاح نمایند.

ویروس

از ظهور ویروس Blaster در 10 سال قبل تا امروز

ده سال قبل در چنین روزهایی، ویروس Blaster با سرعتی باور نکردنی شبکه های Windows 2000 و سیستم های Win XP را به زانو درآورد و فعالیت سازمان ها و موسسات مختلف در اقصی نقاط جهان را با اختلال روبرو کرد.
ویروس Blaster در روزهای پایانی مرداد 1382 برای اولین بار مشاهده شد. این ویروس از یک نقطه ضعف سیستم عامل Windows در بخش پردازش پودمان RPC یا Remote Procedure Call، سوء استفاده کرده و به سرعت منتشر گردید. این نقطه ضعف Windows حدود یک ماه قبل از ظهور Blaster ترمیم و اصلاح شده بود.

چهره جدید Firefox و طعم تازه امنیت

به تازگی نسخه جدید مرورگر Firefox 23 منتشر شده و مطابق معمول مجموعه ای از اصلاحات امنیتی، تغییرات ظاهری و رفع اشکالات برنامه نویسی را در آن می توان دید. در بین این تغییرات، سه اتفاق مهم در مرورگر Firefox 23 رخ داده است که یقیناً کاربران این مرورگر متوجه آنها خواهند شد.

نقطه ضعف جدید در سرورهای Apache

یک نقطه ضعف حیاتی جدید در نرم افزار Apache HTTP Server شناسایی شده که سوء استفاده از آن امکان دسترسی و اجرای فرامین غیر مجاز را از راه دور فراهم می آورد. اخیراً نسخه جدیدی برای ترمیم این نقطه ضعف منتشر شده است. این نقطه ضعف در بخش Mod_Session_dbd نرم افزار شناسایی گردیده.