برچسب: اصلاحیه امنیتی

گوگل

Google برای اصلاحات امنیتی در برنامه های”متن باز” جایزه می دهد

شرکت Google اعلام کرد که تصمیم دارد به افرادی که به اصلاحات امنیتی در برنامه های رایج و پرطرفدار متن باز (Open Source) را انجام می دهند، جایزه و پاداش بدهد. هدف این طرح تشویقی جدید، بهبود امنیت نرم افزارهایی است که می توانند به سلامت کل اینترنت کمک کنند. این طرح تشویقی جدید با طرحی که سالهاست توسط Google برای یافتن نقاط ضعف امنیتی در محصولات این شرکت به اجرا گذاشته شده است، کاملا متفاوت است.

اولین به روز رسانی محصولات Adobe پس از نفوذ و سرقت اخیر

شرکت Adobe همزمان با برنامه ماهانه شرکت مایکروسافت برای ارائه اصلاحیه های امنیتی، روز سه شنبه 16 مهر ماه، اقدام به انتشار اصلاحیه و نسخه های به روز شده ای از محصولات خود کرد. انتشار اصلاحیه های Adobe ارتباطی به حمله نفوذی اخیر به شبکه سازمانی این شرکت و سرقت برنامه (Source Code) برخی از نرم افزارهای مشهور Adobe ندارد.

روز اصلاحیه

اصلاحیه های ماهانه، مایکروسافت این هفته منتشر می شوند

شرکت مایکروسافت طبق برنامه ماهانه خود، سه شنبه 16 مهر ماه، اصلاحیه های امنیتی برای ماه میلادی اکتبر را منتشر خواهد کرد. به همین منظور، شرکت مایکروسافت اطلاعیه ای منتشر کرده و جزئیات اولیه این اصلاحیه ها را اعلام کرده است. این ماه، هشت اصلاحیه امنیتی منتشر خواهد شد که چهار اصلاحیه دارای درجه اهمیت “حیاتی” (Critical) خواهند بود.

Apple

سیستم عامل Apple iOS نیامده اصلاح شد

شرکت Apple روز پنجشنبه 4 مهر ماه نسخه به روز شده ای از سیستم عامل جدید iOS خود را منتشر کرد. این سیستم عامل جدید چند هفته قبل به بازار عرضه شده است. به نظر می رسد که نسخه جدید iOS 7.0.2 تنها یک اصلاحیه امنیتی برای رفع یک نقطه ضعف خاص باشد ولی در راهنمایی که به پیوست آن منتشر شده، اشاره به افزوده شدن صفحه کلید یونانی نیز شده است. نقطه ضعف اصلاح شده مربوط به دور زدن صفحه قفل شده گوشی های iPhone است.

نگاهی دوباره به نقطه ضعف Office 2003

سه شنبه هفته گذشته 21 خرداد، شرکت مایکروسافت اصلاحیه های امنیتی ماهانه خود را منتشر کرد که در بین آنها یک اصلاحیه با درجه اهمیت “مهم” برای نرم افزار Office 2003 بود. این اصلاحیه نمونه خوبی است که نشان می دهد مدیران شبکه نباید چشم و گوش بسته، فقط دنباله رو توصیه های مایکروسافت باشند. بلکه باید شرایط محیطی و موقعیت شبکه خود را نیز در تصمیمات اجرایی در نظر داشته باشند.

اصلاحیه های امنیتی جدید مایکروسافت (ژوئن 2013)

روز سه شنبه 21 خرداد ماه، طبق برنامه زمان بندی ماهانه، شرکت مایکروسافت اصلاحیه های امنیتی جدید خود را برای ماه میلادی ژوئن منتشر کرد. این ماه، پنج اصلاحیه برای ترمیم 23 نقطه ضعف در سیستم عامل Windows، نرم افزار Office و مرورگر Internet Explorer منتشر شده است. در بین پنج اصلاحیه امنیتی این ماه (MS13-047 تا MS13-051)، فقط اصلاحیه شماره MS13-047 دارای درجه اهمیت “حیاتی” (Critical) است. چهار اصلاحیه دیگر دارای درجه اهمیت “مهم” (Important) می باشند.

روز اصلاحیه

اصلاحیه های جدید مایکروسافت این هفته منتشر می شوند

شرکت مایکروسافت طبق برنامه ماهانه خود، سه شنبه 21 خرداد، اصلاحیه های امنیتی جدید برای ماه میلادی ژوئن را منتشر خواهد کرد. این ماه فقط پنج اصلاحیه امنیتی منتشر خواهد شد و فقط یک اصلاحیه دارای درجه اهمیت “حیاتی” (Critical) خواهد بود. مابقی اصلاحیه ها، درجه اهمیت “مهم” (Important) دارند. پنج اصلاحیه این ماه، 23 نقطه ضعف را در سیستم عامل Windows، مرورگر IE و نرم افزار Office برطرف و ترمیم خواهند کرد.

اصلاحیه های امنیتی جدید مایکروسافت (می 2013)

یازده روز پس از انتشار هشدار امنیتی، شرکت مایکروسافت اصلاحیه ای برای رفع نقطه ضعف مهمی در مرورگر Internet Explorer 8 منتشر کرد. از این نقطه ضعف برای نفوذ به کامپیوتر بازدیدکنندگان از سایت وزارت کار آمریکا و چند سایت دولتی دیگر، سوء استفاده شده بود.
اصلاحیه شماره MS13-038 برای ترمیم مرورگر IE8 یکی از 10 اصلاحیه امنیتی ماهانه مایکروسافت است که برای ماه میلادی می منتشر شده است. این ماه، در بین 10 اصلاحیه ارائه شده، دو اصلاحیه دارای درجه اهمیت “حیاتی” (Critical) هستند و مابقی فقط درجه اهمیت “مهم” (Important) دارند.

اصلاحیه برای انواع محصولات Adobe منتشر شد

شرکت Adobe نیز که انتشار اصلاحیه برای محصولات خود را با شرکت مایکروسافت هماهنگ و همزمان کرده، روز سه شنبه 24 اردیبهشت ماه، اصلاحیه و نسخه های به روز شده ای برای محصولات Reader، Acrobat، Flash Player و ColdFusion منتشر کرد.

ColdFusion هم نقطه ضعف دارد

شرکت Adobe از کشف و شناسایی یک نقطه ضعف امنیتی در نرم افزار ColdFusion خبر داد. این نقطه ضعف که با شماره CVE-2013-3336 شناسایی می شود، در نسخه های 9.0.2، 9.0.1، 9.0 و 10 و همچنین نسخه های قدیمی تر ColdFusion وجود دارد. این نقطه ضعف بر روی سیستم های عامل Windows ،Macintosh و Unix قابل سوء استفاده است.

گوگل

Google برای اصلاحات امنیتی در برنامه های”متن باز” جایزه می دهد

شرکت Google اعلام کرد که تصمیم دارد به افرادی که به اصلاحات امنیتی در برنامه های رایج و پرطرفدار متن باز (Open Source) را انجام می دهند، جایزه و پاداش بدهد. هدف این طرح تشویقی جدید، بهبود امنیت نرم افزارهایی است که می توانند به سلامت کل اینترنت کمک کنند. این طرح تشویقی جدید با طرحی که سالهاست توسط Google برای یافتن نقاط ضعف امنیتی در محصولات این شرکت به اجرا گذاشته شده است، کاملا متفاوت است.

اولین به روز رسانی محصولات Adobe پس از نفوذ و سرقت اخیر

شرکت Adobe همزمان با برنامه ماهانه شرکت مایکروسافت برای ارائه اصلاحیه های امنیتی، روز سه شنبه 16 مهر ماه، اقدام به انتشار اصلاحیه و نسخه های به روز شده ای از محصولات خود کرد. انتشار اصلاحیه های Adobe ارتباطی به حمله نفوذی اخیر به شبکه سازمانی این شرکت و سرقت برنامه (Source Code) برخی از نرم افزارهای مشهور Adobe ندارد.

روز اصلاحیه

اصلاحیه های ماهانه، مایکروسافت این هفته منتشر می شوند

شرکت مایکروسافت طبق برنامه ماهانه خود، سه شنبه 16 مهر ماه، اصلاحیه های امنیتی برای ماه میلادی اکتبر را منتشر خواهد کرد. به همین منظور، شرکت مایکروسافت اطلاعیه ای منتشر کرده و جزئیات اولیه این اصلاحیه ها را اعلام کرده است. این ماه، هشت اصلاحیه امنیتی منتشر خواهد شد که چهار اصلاحیه دارای درجه اهمیت “حیاتی” (Critical) خواهند بود.

Apple

سیستم عامل Apple iOS نیامده اصلاح شد

شرکت Apple روز پنجشنبه 4 مهر ماه نسخه به روز شده ای از سیستم عامل جدید iOS خود را منتشر کرد. این سیستم عامل جدید چند هفته قبل به بازار عرضه شده است. به نظر می رسد که نسخه جدید iOS 7.0.2 تنها یک اصلاحیه امنیتی برای رفع یک نقطه ضعف خاص باشد ولی در راهنمایی که به پیوست آن منتشر شده، اشاره به افزوده شدن صفحه کلید یونانی نیز شده است. نقطه ضعف اصلاح شده مربوط به دور زدن صفحه قفل شده گوشی های iPhone است.

نگاهی دوباره به نقطه ضعف Office 2003

سه شنبه هفته گذشته 21 خرداد، شرکت مایکروسافت اصلاحیه های امنیتی ماهانه خود را منتشر کرد که در بین آنها یک اصلاحیه با درجه اهمیت “مهم” برای نرم افزار Office 2003 بود. این اصلاحیه نمونه خوبی است که نشان می دهد مدیران شبکه نباید چشم و گوش بسته، فقط دنباله رو توصیه های مایکروسافت باشند. بلکه باید شرایط محیطی و موقعیت شبکه خود را نیز در تصمیمات اجرایی در نظر داشته باشند.

اصلاحیه های امنیتی جدید مایکروسافت (ژوئن 2013)

روز سه شنبه 21 خرداد ماه، طبق برنامه زمان بندی ماهانه، شرکت مایکروسافت اصلاحیه های امنیتی جدید خود را برای ماه میلادی ژوئن منتشر کرد. این ماه، پنج اصلاحیه برای ترمیم 23 نقطه ضعف در سیستم عامل Windows، نرم افزار Office و مرورگر Internet Explorer منتشر شده است. در بین پنج اصلاحیه امنیتی این ماه (MS13-047 تا MS13-051)، فقط اصلاحیه شماره MS13-047 دارای درجه اهمیت “حیاتی” (Critical) است. چهار اصلاحیه دیگر دارای درجه اهمیت “مهم” (Important) می باشند.

روز اصلاحیه

اصلاحیه های جدید مایکروسافت این هفته منتشر می شوند

شرکت مایکروسافت طبق برنامه ماهانه خود، سه شنبه 21 خرداد، اصلاحیه های امنیتی جدید برای ماه میلادی ژوئن را منتشر خواهد کرد. این ماه فقط پنج اصلاحیه امنیتی منتشر خواهد شد و فقط یک اصلاحیه دارای درجه اهمیت “حیاتی” (Critical) خواهد بود. مابقی اصلاحیه ها، درجه اهمیت “مهم” (Important) دارند. پنج اصلاحیه این ماه، 23 نقطه ضعف را در سیستم عامل Windows، مرورگر IE و نرم افزار Office برطرف و ترمیم خواهند کرد.

اصلاحیه های امنیتی جدید مایکروسافت (می 2013)

یازده روز پس از انتشار هشدار امنیتی، شرکت مایکروسافت اصلاحیه ای برای رفع نقطه ضعف مهمی در مرورگر Internet Explorer 8 منتشر کرد. از این نقطه ضعف برای نفوذ به کامپیوتر بازدیدکنندگان از سایت وزارت کار آمریکا و چند سایت دولتی دیگر، سوء استفاده شده بود.
اصلاحیه شماره MS13-038 برای ترمیم مرورگر IE8 یکی از 10 اصلاحیه امنیتی ماهانه مایکروسافت است که برای ماه میلادی می منتشر شده است. این ماه، در بین 10 اصلاحیه ارائه شده، دو اصلاحیه دارای درجه اهمیت “حیاتی” (Critical) هستند و مابقی فقط درجه اهمیت “مهم” (Important) دارند.

اصلاحیه برای انواع محصولات Adobe منتشر شد

شرکت Adobe نیز که انتشار اصلاحیه برای محصولات خود را با شرکت مایکروسافت هماهنگ و همزمان کرده، روز سه شنبه 24 اردیبهشت ماه، اصلاحیه و نسخه های به روز شده ای برای محصولات Reader، Acrobat، Flash Player و ColdFusion منتشر کرد.

ColdFusion هم نقطه ضعف دارد

شرکت Adobe از کشف و شناسایی یک نقطه ضعف امنیتی در نرم افزار ColdFusion خبر داد. این نقطه ضعف که با شماره CVE-2013-3336 شناسایی می شود، در نسخه های 9.0.2، 9.0.1، 9.0 و 10 و همچنین نسخه های قدیمی تر ColdFusion وجود دارد. این نقطه ضعف بر روی سیستم های عامل Windows ،Macintosh و Unix قابل سوء استفاده است.