برچسب: daily_email_news

اصلاحیه‌های مایکروسافت برای یازدهمین ماه از سال 2022

سه‌شنبه 17 آبان 1401، شرکت مایکروسافت، مجموعه ‌اصلاحیه‌های امنیتی ماهانه خود را برای ماه میلادی نوامبر منتشر کرد. اصلاحیه‌های مذکور بیش از 60 آسیب‌پذیری را در Windows و محصولات مختلف این شرکت ترمیم می‌کنند.

ترمیم دو آسیب‌پذیری در OpenSSL

بنیاد OpenSSL با انتشار نسخه 3.0.7، دو آسیب‌پذیری با شناسه‌های CVE-2022-3786 و CVE-2022-3602 را ترمیم کرده است. شدت حساسیت هر دوی این آسیب‌پذیری‌ها «بالا» (High) گزارش شده است.

کاهش مدت‌ زمان بهره‌جویی از آسیب‌پذیری‌های روز-صفر

شرکت مایکروسافت هشدار داده که مهاجمان با پشتوانه دولتی به‌طور فزاینده‌ای از آسیب‌پذیری‌های روز-صفر افشا شده به‌منظور نفوذ به شبکه اهداف خود بهره می‌گیرند.
بر اساس گزارشی 114 صفحه‌ای که این شرکت آن را منتشر کرده اکسپلویت یک آسیب‌پذیری روز-صفر توسط مهاجمان حرفه‌ای از زمان افشای عمومی آن آسیب‌پذیری به‌طور میانگین تنها 14 روز زمان می‌برد.

بهره‌جویی مهاجمان از Cisco AnyConnect

شرکت سیسکو هشدار داده که دو آسیب‌پذیری امنیتی در نسخه Windows نرم‌افزار Cisco AnyConnect Secure Mobility Client در حال سوءاستفاده توسط مهاجمان است.

ماهنامه خبری شبکه گستر منتشر شد

در این شماره از ماهنامه امنیت فناوری اطلاعات شرکت مهندسی شبکه گستر به بررسی مهمترین رخدادها و رویدادهای مرتبط با امنیت فناوری اطلاعات در هفتمین ماه سال 1401 پرداخته شده است.

ضعف امنیتی روز صفر جدید در Windows

اخیراً ضعف امنیتی روز صفر جدیدی در Windows شناسایی شده که مهاجمان را قادر می‌سازد که از فایل‌های مخرب JavaScript با قابلیت نصب مستقیم موسوم به Stand-alone JavaScript برای دور زدن هشدارهای امنیتی Mark-of-the-Web استفاده کنند.

بروزرسانی‌ها و اصلاحیه‌های مهر 1401

در مهر 1401، شرکت‌های مایکروسافت، سیسکو، ترلیکس، سوفوس، بیت‌دیفندر، ای‌سِت، وی‌ام‌ور، موزیلا، گوگل، ادوبی، اپل، دروپال و اوراکل اقدام به عرضه بروزرسانی و توصیه‌نامه امنیتی برای برخی محصولات خود کردند.

اصلاحیه‌های مایکروسافت برای یازدهمین ماه از سال 2022

سه‌شنبه 17 آبان 1401، شرکت مایکروسافت، مجموعه ‌اصلاحیه‌های امنیتی ماهانه خود را برای ماه میلادی نوامبر منتشر کرد. اصلاحیه‌های مذکور بیش از 60 آسیب‌پذیری را در Windows و محصولات مختلف این شرکت ترمیم می‌کنند.

ترمیم دو آسیب‌پذیری در OpenSSL

بنیاد OpenSSL با انتشار نسخه 3.0.7، دو آسیب‌پذیری با شناسه‌های CVE-2022-3786 و CVE-2022-3602 را ترمیم کرده است. شدت حساسیت هر دوی این آسیب‌پذیری‌ها «بالا» (High) گزارش شده است.

کاهش مدت‌ زمان بهره‌جویی از آسیب‌پذیری‌های روز-صفر

شرکت مایکروسافت هشدار داده که مهاجمان با پشتوانه دولتی به‌طور فزاینده‌ای از آسیب‌پذیری‌های روز-صفر افشا شده به‌منظور نفوذ به شبکه اهداف خود بهره می‌گیرند.
بر اساس گزارشی 114 صفحه‌ای که این شرکت آن را منتشر کرده اکسپلویت یک آسیب‌پذیری روز-صفر توسط مهاجمان حرفه‌ای از زمان افشای عمومی آن آسیب‌پذیری به‌طور میانگین تنها 14 روز زمان می‌برد.

بهره‌جویی مهاجمان از Cisco AnyConnect

شرکت سیسکو هشدار داده که دو آسیب‌پذیری امنیتی در نسخه Windows نرم‌افزار Cisco AnyConnect Secure Mobility Client در حال سوءاستفاده توسط مهاجمان است.

ماهنامه خبری شبکه گستر منتشر شد

در این شماره از ماهنامه امنیت فناوری اطلاعات شرکت مهندسی شبکه گستر به بررسی مهمترین رخدادها و رویدادهای مرتبط با امنیت فناوری اطلاعات در هفتمین ماه سال 1401 پرداخته شده است.

ضعف امنیتی روز صفر جدید در Windows

اخیراً ضعف امنیتی روز صفر جدیدی در Windows شناسایی شده که مهاجمان را قادر می‌سازد که از فایل‌های مخرب JavaScript با قابلیت نصب مستقیم موسوم به Stand-alone JavaScript برای دور زدن هشدارهای امنیتی Mark-of-the-Web استفاده کنند.

بروزرسانی‌ها و اصلاحیه‌های مهر 1401

در مهر 1401، شرکت‌های مایکروسافت، سیسکو، ترلیکس، سوفوس، بیت‌دیفندر، ای‌سِت، وی‌ام‌ور، موزیلا، گوگل، ادوبی، اپل، دروپال و اوراکل اقدام به عرضه بروزرسانی و توصیه‌نامه امنیتی برای برخی محصولات خود کردند.