برچسب: daily_email_news

ترمیم حدود 80 آسیب‌پذیری توسط مجموعه‌اصلاحیه‌های مایکروسافت

سه‌شنبه 23 خرداد 1402، شرکت مایکروسافت، مجموعه ‌اصلاحیه‌های امنیتی ماهانه خود را برای ماه میلادی ژوئن 2023 منتشر کرد. اصلاحیه‌های مذکور حدود 80 آسیب‌پذیری را در Windows و محصولات مختلف این شرکت ترمیم می‌کنند. درجه اهمیت 6 مورد از آسیب‌پذیری‌های ترمیم شده این ماه «بحرانی» و اکثر موارد دیگر «زیاد» اعلام شده است.

مهاجمان در حال سوءاستفاده از این آسیب‌پذیری Chrome

شرکت گوگل با انتشار یک به‌روزرسانی امنیتی اضطراری، ضعفی با شناسه CVE-2023-3079 را در مرورگر Chrome که مهاجمان در حال بهره‌جویی از آن هستند ترمیم کرد.
این سومین آسیب‌پذیری روز-صفر در Chrome است که در سال میلادی جاری پیش از عرضه اصلاحیه برای آن مورد اکسپلویت قرار گرفته است. نشانه‌ای بارز از آن که مهاجمان حرفه‌ای توجهی خاص به این مرورگر پرطرفدار دارند.

مراقب فایل‌های OneNote باشید!

بررسی‌ها نشان می‌دهد که در سه ماهه اخیر، پیوست کردن فایل OneNote مخرب به ایمیل و ارسال آن به قربانی به تکنیکی پرطرفدار در میان

سرورهای IIS هدف مهاجمان Lazarus

شرکت آن‌لب (AhnLab)، جزییات کارزاری را منتشر کرده که در جریان آن مهاجمان با سوءاستفاده از آسیب‌پذیری‌های امنیتی یا پیکربندی ضعیف سرورهای IIS، اقدام به رخنه به شبکه قربانیان خود می‌کنند.

PowerExchange؛ درب‌پشتی جدید هکرهای ایرانی

شرکت فورتی‌نت (Fortinet)، جزییات کارزار جدیدی را منتشر کرده که در جریان آن، مهاجمان اقدام به اجرای یک درب‌پشتی مبتنی بر PowerShell موسوم به PowerExchange و تسخیر سرور Exchange قربانی می‌کنند.

اپل؛ آسیب‌پذیرتر از همیشه

شرکت اپل، سه آسیب‌پذیری روز-صفر جدید را که از مدتی پیش مورد سوءاستفاده مهاجمان قرار گرفته‌اند ترمیم کرد.

ترمیم حدود 80 آسیب‌پذیری توسط مجموعه‌اصلاحیه‌های مایکروسافت

سه‌شنبه 23 خرداد 1402، شرکت مایکروسافت، مجموعه ‌اصلاحیه‌های امنیتی ماهانه خود را برای ماه میلادی ژوئن 2023 منتشر کرد. اصلاحیه‌های مذکور حدود 80 آسیب‌پذیری را در Windows و محصولات مختلف این شرکت ترمیم می‌کنند. درجه اهمیت 6 مورد از آسیب‌پذیری‌های ترمیم شده این ماه «بحرانی» و اکثر موارد دیگر «زیاد» اعلام شده است.

مهاجمان در حال سوءاستفاده از این آسیب‌پذیری Chrome

شرکت گوگل با انتشار یک به‌روزرسانی امنیتی اضطراری، ضعفی با شناسه CVE-2023-3079 را در مرورگر Chrome که مهاجمان در حال بهره‌جویی از آن هستند ترمیم کرد.
این سومین آسیب‌پذیری روز-صفر در Chrome است که در سال میلادی جاری پیش از عرضه اصلاحیه برای آن مورد اکسپلویت قرار گرفته است. نشانه‌ای بارز از آن که مهاجمان حرفه‌ای توجهی خاص به این مرورگر پرطرفدار دارند.

مراقب فایل‌های OneNote باشید!

بررسی‌ها نشان می‌دهد که در سه ماهه اخیر، پیوست کردن فایل OneNote مخرب به ایمیل و ارسال آن به قربانی به تکنیکی پرطرفدار در میان

سرورهای IIS هدف مهاجمان Lazarus

شرکت آن‌لب (AhnLab)، جزییات کارزاری را منتشر کرده که در جریان آن مهاجمان با سوءاستفاده از آسیب‌پذیری‌های امنیتی یا پیکربندی ضعیف سرورهای IIS، اقدام به رخنه به شبکه قربانیان خود می‌کنند.

PowerExchange؛ درب‌پشتی جدید هکرهای ایرانی

شرکت فورتی‌نت (Fortinet)، جزییات کارزار جدیدی را منتشر کرده که در جریان آن، مهاجمان اقدام به اجرای یک درب‌پشتی مبتنی بر PowerShell موسوم به PowerExchange و تسخیر سرور Exchange قربانی می‌کنند.

اپل؛ آسیب‌پذیرتر از همیشه

شرکت اپل، سه آسیب‌پذیری روز-صفر جدید را که از مدتی پیش مورد سوءاستفاده مهاجمان قرار گرفته‌اند ترمیم کرد.