Academy and Foundation unixmens | Your skills, Your future
2.28K subscribers
6.65K photos
1.36K videos
1.23K files
5.98K links
@unixmens_support
@yashar_esm
unixmens@gmail.com
یک کانال علمی تکنولوژی
فلسفه متن باز-گنو/لینوکس-امنیت - اقتصاد
دیجیتال
Technology-driven -بیزینس های مبتنی بر تکنولوژی
Enterprise open source
ارایه دهنده راهکارهای ارتقای سازمانی - فردی - تیمی
Download Telegram
شرح آسیب پذیری: موزیلا برای برطرف کردن چندین آسیب پذیری در Thunderbird بروزرسانی‌های امنیتی ارائه کرده است. از چهار آسیب پذیری کشف شده، سه آسیب پذیری درجه اهمیت بالا و یکی از آن‌ها درجه اهمیت پایین دارد. دو آسیب پذیری کشف شده به شماره مراجع #CVE-2019-11703 و #CVE-2019-11704 منجر به سر ریز heap، آسیب پذیری به شماره مرجع #CVE-2019-11705 منجر به سرریز استک و آسیب پذیری به شماره مرجع #CVE-2019-11706 منجر به confusion می‌شود. آرمان داده پویان به مخاطبانش اکیدا توصیه می‌نماید اگر از Thunderbird استفاده می‌نمایید آن را به آخرین نسخه بروزرسانی کرده و بروزرسانی‌های امنیتی ارائه شده را نصب نمایید.

تاریخ: ۱۳ ژوئن ۲۰۱۹
شماره(های) مرجع: CVE-2019-11703 #CVE-2019-11704 #CVE-2019-11705 #CVE-2019-11706
تاثیرات: یک مهاجم با استفاده از این آسیب‌پذیری‌ها می‌تواند در سیستم قربانی اختلال ایجاد نماید.
راهکار: نصب بروزرسانی‌های ارائه شده
برای کسب اطلاعات بیشتر به پیوند زیر مراجعه نمایید:
https://www.mozilla.org/en-US/security/advisories/mfsa2019-17/

#security @unixmens
‏لیست اکسپلویت های که APT گروه های چینی از سال 2021 تاکنون به احتمال بالا استفاده کردند

#security #microsoft #soho #cve
https://t.me/unixmens
This media is not supported in your browser
VIEW IN TELEGRAM
⚠️دموی سوء استفاده از آسیب پذیری اخیر SharePoint
⚠️در فیلم کوتاه فوق نشان داده می شود که چگونه یک کاربر احراز هویت نشده می تواند دو آسیب پذیری CVE-2023–29357 و CVE-2023–24955 را Exploit کرده و موفق به اجرای کد دلخواه خود از راه دور شود.
⚠️از بروز کردن SharePointهای سازمان غافل نشوید!

#security #cve
https://www.qualys.com/regresshion-cve-2024-6387/

در واقع CVE-2024-6387، یک اجرای کد از راه دور با درجه بالا میباشد که در سرور OpenSSH (sshd) است که دسترسی ریشه کامل را اعطا می کند. این یک ریسک بهره برداری قابل توجه دارد .



#security #ssh #cve #hack

@unixmens