بنیاد OpenSSL یک وصلهی امنیتی منتشر کردهاند که یک آسیبپذیری بحرانی را وصله خواهد کرد که به مهاجم اجازهی به دست آوردن کلید ترجمهی رمز ارتباطات HTTPS و سایر کانالهای امنیت لایهی انتقال (TLS) را میداد. این آسیب پذیری در کد کتابخانهی رمزنگاری وجود داشته است.
یک آسیبپذیری Zero-Day در هستهی لینوکس کشفشده که به مهاجمان امکان میدهد تا دسترسی سطح root را با اجرای یک برنامهی لینوکسی یا اندرویدی موذی در یک ابزار آسیبپذیر به دست بیاورند.
یک ماه پس از کشف backdoor غیرمجاز در فایروالهای Juniper یک پژوهشگر امنیتی ناشناس یک کد بسیار مشکوک را در سیستمعامل FortiOS فایروالهای شرکت Fortinet کشف کرد.
پس از اعلام خبر وجود چندین ویژگی دادهکاوی و متعرض به حریم خصوصی در جدیدترین سیستمعامل مایکروسافت، این شرکت همچنان مشغول قانع کردن کاربران خود درباره جاسوسی نکردن ویندوز 10 و اینکه این شرکت اطلاعات بیشازحد نیاز خود جمع نمیکند است.
Let’s Encrypt یک مرکز گواهی دیجیتال جدید است که بر پایهی همکاری و بازبودن، بناشده است و به همگان اجازه میدهد که با یک فرایند ساده برای دامنهی خود گواهی سرور پایه بگیرند.
Juniper کد غیرمجازی را در ScreenOS کشف کرده که به مهاجم مطلع این اجازه را میدهد که دسترسی مدیریتی به ابزارهای NetScreen پیدا کند و ارتباطات VPN را واضح کند...