کد منبع ترویان بانکی اندرویدی تازه کشفشدهای که قابلیت به دست آوردن دسترسی مدیریتی در گوشی همراه و پاک کردن کامل اطلاعات دستگاه را دارد بهصورت آنلاین منتشرشده است.
کتابخانه ی glibc GNU حاوی یک آسیب بذیری سرریز بافر در Dns resolver است که می تواند به مهاجم اجازه دهد تا کد دلخواه خود را اجرا کند.
resolver مربوط به خدمت گیرنده DNS glibc در زمان استفاده
بنیاد OpenSSL یک وصلهی امنیتی منتشر کردهاند که یک آسیبپذیری بحرانی را وصله خواهد کرد که به مهاجم اجازهی به دست آوردن کلید ترجمهی رمز ارتباطات HTTPS و سایر کانالهای امنیت لایهی انتقال (TLS) را میداد. این آسیب پذیری در کد کتابخانهی رمزنگاری وجود داشته است.
یک آسیبپذیری Zero-Day در هستهی لینوکس کشفشده که به مهاجمان امکان میدهد تا دسترسی سطح root را با اجرای یک برنامهی لینوکسی یا اندرویدی موذی در یک ابزار آسیبپذیر به دست بیاورند.
یک ماه پس از کشف backdoor غیرمجاز در فایروالهای Juniper یک پژوهشگر امنیتی ناشناس یک کد بسیار مشکوک را در سیستمعامل FortiOS فایروالهای شرکت Fortinet کشف کرد.
پس از اعلام خبر وجود چندین ویژگی دادهکاوی و متعرض به حریم خصوصی در جدیدترین سیستمعامل مایکروسافت، این شرکت همچنان مشغول قانع کردن کاربران خود درباره جاسوسی نکردن ویندوز 10 و اینکه این شرکت اطلاعات بیشازحد نیاز خود جمع نمیکند است.
Let’s Encrypt یک مرکز گواهی دیجیتال جدید است که بر پایهی همکاری و بازبودن، بناشده است و به همگان اجازه میدهد که با یک فرایند ساده برای دامنهی خود گواهی سرور پایه بگیرند.