17اردیبهشت 1395
21فروردین 1395
Adobe در حال انتشار وصله امنیتی برای آسیبپذیری بحرانی Flash Player
Adobe به عنوان یکی از انتخابهای موردعلاقهی هکرها برای حمله به هر سیستمی بدون توجه به سیستمعامل آن به دلیل وجود Flash Player در همهی مرورگرها شناخته میشود.
8فروردین 1395
کشف آسیب پذیری Windows-Samba موجود در همهی نسخه های ویندوز (Badlock)
پژوهشگران امنیتی یک آسیبپذیری جدی کشف کردهاند که معتقدند تمام نسخههای ویندوز و Samba را تحت تأثیر قرار میدهد. تیم Samba در این باره اعلام کرده که قرار است در ۱۲ آوریل ۲۰۱۶ وصله شود.
12اسفند 1394
2اسفند 1394
کشف آسیبپذیری سرریز بافر در کتابخانه ی glibc
کتابخانه ی glibc GNU حاوی یک آسیب بذیری سرریز بافر در Dns resolver است که می تواند به مهاجم اجازه دهد تا کد دلخواه خود را اجرا کند.
resolver مربوط به خدمت گیرنده DNS glibc در زمان استفاده
10بهمن 1394
نقص بحرانی OpenSSL به هکرها اجازه میدهد ترافیک HTTPS را واضح کنند
بنیاد OpenSSL یک وصلهی امنیتی منتشر کردهاند که یک آسیبپذیری بحرانی را وصله خواهد کرد که به مهاجم اجازهی به دست آوردن کلید ترجمهی رمز ارتباطات HTTPS و سایر کانالهای امنیت لایهی انتقال (TLS) را میداد. این آسیب پذیری در کد کتابخانهی رمزنگاری وجود داشته است.
5بهمن 1394
آسیبپذیری بحرانی OpenSSH موجب نشت کلیدهای خصوصی میشود.
یک آسیبپذیری مهم در OpenSSH که یکی از عمومی ترین پیادهسازیهای پروتکل Secure Shell(SSH) است کشف و تعمیر شده است.
3بهمن 1394
کشف آسیبپذیری روز صفر در هستهی لینوکس
یک آسیبپذیری Zero-Day در هستهی لینوکس کشفشده که به مهاجمان امکان میدهد تا دسترسی سطح root را با اجرای یک برنامهی لینوکسی یا اندرویدی موذی در یک ابزار آسیبپذیر به دست بیاورند.
26دی 1394
افشای کلمهی عبور backdoor در فایروالهای Fortinet
یک ماه پس از کشف backdoor غیرمجاز در فایروالهای Juniper یک پژوهشگر امنیتی ناشناس یک کد بسیار مشکوک را در سیستمعامل FortiOS فایروالهای شرکت Fortinet کشف کرد.