شرح آسیب پذیری: موزیلا برای برطرف کردن چندین آسیب پذیری در Thunderbird بروزرسانیهای امنیتی ارائه کرده است. از چهار آسیب پذیری کشف شده، سه آسیب پذیری درجه اهمیت بالا و یکی از آنها درجه اهمیت پایین دارد. دو آسیب پذیری کشف شده به شماره مراجع #CVE-2019-11703 و #CVE-2019-11704 منجر به سر ریز heap، آسیب پذیری به شماره مرجع #CVE-2019-11705 منجر به سرریز استک و آسیب پذیری به شماره مرجع #CVE-2019-11706 منجر به confusion میشود. آرمان داده پویان به مخاطبانش اکیدا توصیه مینماید اگر از Thunderbird استفاده مینمایید آن را به آخرین نسخه بروزرسانی کرده و بروزرسانیهای امنیتی ارائه شده را نصب نمایید.
تاریخ: ۱۳ ژوئن ۲۰۱۹
شماره(های) مرجع: CVE-2019-11703 #CVE-2019-11704 #CVE-2019-11705 #CVE-2019-11706
تاثیرات: یک مهاجم با استفاده از این آسیبپذیریها میتواند در سیستم قربانی اختلال ایجاد نماید.
راهکار: نصب بروزرسانیهای ارائه شده
برای کسب اطلاعات بیشتر به پیوند زیر مراجعه نمایید:
https://www.mozilla.org/en-US/security/advisories/mfsa2019-17/
#security @unixmens
تاریخ: ۱۳ ژوئن ۲۰۱۹
شماره(های) مرجع: CVE-2019-11703 #CVE-2019-11704 #CVE-2019-11705 #CVE-2019-11706
تاثیرات: یک مهاجم با استفاده از این آسیبپذیریها میتواند در سیستم قربانی اختلال ایجاد نماید.
راهکار: نصب بروزرسانیهای ارائه شده
برای کسب اطلاعات بیشتر به پیوند زیر مراجعه نمایید:
https://www.mozilla.org/en-US/security/advisories/mfsa2019-17/
#security @unixmens
Mozilla
Security vulnerabilities fixed in Thunderbird 60.7.1
لیست اکسپلویت های که APT گروه های چینی از سال 2021 تاکنون به احتمال بالا استفاده کردند
#security #microsoft #soho #cve
https://t.me/unixmens
#security #microsoft #soho #cve
https://t.me/unixmens
This media is not supported in your browser
VIEW IN TELEGRAM
⚠️دموی سوء استفاده از آسیب پذیری اخیر SharePoint
⚠️در فیلم کوتاه فوق نشان داده می شود که چگونه یک کاربر احراز هویت نشده می تواند دو آسیب پذیری CVE-2023–29357 و CVE-2023–24955 را Exploit کرده و موفق به اجرای کد دلخواه خود از راه دور شود.
⚠️از بروز کردن SharePointهای سازمان غافل نشوید!
#security #cve
⚠️در فیلم کوتاه فوق نشان داده می شود که چگونه یک کاربر احراز هویت نشده می تواند دو آسیب پذیری CVE-2023–29357 و CVE-2023–24955 را Exploit کرده و موفق به اجرای کد دلخواه خود از راه دور شود.
⚠️از بروز کردن SharePointهای سازمان غافل نشوید!
#security #cve
https://www.qualys.com/regresshion-cve-2024-6387/
در واقع CVE-2024-6387، یک اجرای کد از راه دور با درجه بالا میباشد که در سرور OpenSSH (sshd) است که دسترسی ریشه کامل را اعطا می کند. این یک ریسک بهره برداری قابل توجه دارد .
#security #ssh #cve #hack
@unixmens
در واقع CVE-2024-6387، یک اجرای کد از راه دور با درجه بالا میباشد که در سرور OpenSSH (sshd) است که دسترسی ریشه کامل را اعطا می کند. این یک ریسک بهره برداری قابل توجه دارد .
#security #ssh #cve #hack
@unixmens
Qualys
OpenSSH Vulnerability: CVE-2024-6387 FAQs and Resources | Qualys
Get to know about CVE-2024-6387, the OpenSSH vulnerability, and explore its FAQs on Regresshion for detailed insights and updates. Read More!