برچسب: index-slide-2

بروزرسانی‌ها و اصلاحیه‌های فروردین 1401

در فروردین 1401، شرکت‌های مایکروسافت، سیسکو، مک‌آفی‌اینترپرایز، بیت‌دیفندر، کسپرسکی، ای‌سِـت، اف-سکیور، ترند میکرو، وی‌ام‌ور، ادوبی، گوگل، اپل، موزیلا، سوفوس، اوراکل، دروپال، آپاچی، سیتریکس و جونیـپر نت‌ورکز اقدام به عرضه بروزرسانی و توصیه‌نامه امنیتی برای برخی محصولات خود کردند.

ممنوعیت استفاده از محصولات کسپرسکی

کمیسیون ارتباطات فدرال آمریکا، شرکت روسی کسپرسکی را به فهرست نهادهایی که “خطر غیرقابل قبولی برای امنیت ملی” این کشور دارند، اضافه کرده است.

افشای دو آسیب‌پذیری حیاتی در محصولات Rockwell PLC

دو آسیب‌پذیری امنیتی جدید در محصولات Rockwell Automation افشا شده که می‌تواند جهت تزریق کد مخرب به سیستم‌های آسیب‌‌پذیر و تغییر مخفیانه فرآیندهای خودکارسازی مورد سوءاستفاده قرار گیرد.

اصلاحیه‌های‌ امنیتی مایکروسافت برای سومین ماه میلادی سال 2022

سه‌شنبه 17 اسفند 1400، شرکت مایکروسافت، مجموعه ‌اصلاحیه‌های امنیتی ماهانه خود را برای ماه میلادی مارس 2022 منتشر کرد. اصلاحیه‌های مذکور بیش از 70 آسیب‌پذیری را در Windows و محصولات مختلف این شرکت ترمیم می‌کنند.

این ضعف امنیتی Windows، شما را Admin می‌کند

یک کد بهره‌جو برای یک آسیب‌پذیری Windows از نوع “ترفیع مجوز” به صورت عمومی منتشر شده است. آسیب‌پذیری مذکور به صورت محلی در Windows قابلیت کسب امتیازات Admin را برای مهاجم فراهم می‌کند.

احتمال وقوع حملات فیشینگ در سایت‌های WordPress

افزونه‌ای به نام WP HTML Mail که در بیش از 20 هزار سایت مبتنی بر WordPress نصب شده، دارای یک ضعف امنیتی با درجه اهمیت “بالا” می‌باشد و می‌تواند منجر به “تزریق کد” و عملیات “فریب سایبری” موسوم به فیشینگ شود.

بروزرسانی‌ها و اصلاحیه‌های فروردین 1401

در فروردین 1401، شرکت‌های مایکروسافت، سیسکو، مک‌آفی‌اینترپرایز، بیت‌دیفندر، کسپرسکی، ای‌سِـت، اف-سکیور، ترند میکرو، وی‌ام‌ور، ادوبی، گوگل، اپل، موزیلا، سوفوس، اوراکل، دروپال، آپاچی، سیتریکس و جونیـپر نت‌ورکز اقدام به عرضه بروزرسانی و توصیه‌نامه امنیتی برای برخی محصولات خود کردند.

ممنوعیت استفاده از محصولات کسپرسکی

کمیسیون ارتباطات فدرال آمریکا، شرکت روسی کسپرسکی را به فهرست نهادهایی که “خطر غیرقابل قبولی برای امنیت ملی” این کشور دارند، اضافه کرده است.

افشای دو آسیب‌پذیری حیاتی در محصولات Rockwell PLC

دو آسیب‌پذیری امنیتی جدید در محصولات Rockwell Automation افشا شده که می‌تواند جهت تزریق کد مخرب به سیستم‌های آسیب‌‌پذیر و تغییر مخفیانه فرآیندهای خودکارسازی مورد سوءاستفاده قرار گیرد.

اصلاحیه‌های‌ امنیتی مایکروسافت برای سومین ماه میلادی سال 2022

سه‌شنبه 17 اسفند 1400، شرکت مایکروسافت، مجموعه ‌اصلاحیه‌های امنیتی ماهانه خود را برای ماه میلادی مارس 2022 منتشر کرد. اصلاحیه‌های مذکور بیش از 70 آسیب‌پذیری را در Windows و محصولات مختلف این شرکت ترمیم می‌کنند.

این ضعف امنیتی Windows، شما را Admin می‌کند

یک کد بهره‌جو برای یک آسیب‌پذیری Windows از نوع “ترفیع مجوز” به صورت عمومی منتشر شده است. آسیب‌پذیری مذکور به صورت محلی در Windows قابلیت کسب امتیازات Admin را برای مهاجم فراهم می‌کند.

احتمال وقوع حملات فیشینگ در سایت‌های WordPress

افزونه‌ای به نام WP HTML Mail که در بیش از 20 هزار سایت مبتنی بر WordPress نصب شده، دارای یک ضعف امنیتی با درجه اهمیت “بالا” می‌باشد و می‌تواند منجر به “تزریق کد” و عملیات “فریب سایبری” موسوم به فیشینگ شود.