> گروه اخبار > لحظه نگر مالی و بازارهای سرمایه گذاری > دیجیتال و فناوری > مشروح خبر جهت ارسال به چند نفر، نام و ایمیل گیرندگان با کاما { ، } جدا شوند. نام فرستنده: * ایمیل فرستنده: نام گیرنده(گان): * ایمیل گیرنده(گان): * متن پیام: * کد امنیتی: تاریخ: 1398/03/11 انتشار بهروزرسانی امنیتی ماه مارس سال 2019 گوگل گوگل در بهروزرسانی ماه مارس سال 2019 خود، 11 نقص بحرانی را وصله کرده است. از میان این 11 نقص بحرانی، گوگل سه نقص اجرای کد راه دور، شامل دو #آسیبپذیری بحرانی چارچوب رسانهای (CVE-2019-1989، CVE-2019-1990) که Android 7.0 (Nougat) و نسخههای پس از آن را تحتتأثیر قرار میدهد را وصله کرده است. هیچ اطلاعات CVE در مورد این آسیبپذیری ها در دسترس نیست؛ اما با توجه به توصیفات فنی منتشرشده راجع به این دو آسیبپذیری در وبسایت LineageOS Project، هر دوی اینها وابسته به دستورات API کنترل ویدیوی اندروید هستند. سومین آسیب پذیری بحرانی (CVE-2019-2009) که بر سیستم هستهای اندروید (نسخه 7 و بعد از آن) تأثیر می گذارد، مربوط به مؤلفهی بلوتوث "l2c_lcc_proc_pdu" است. اطلاعات CVE برای این نقص نیز موجود نیست؛ اما جزئیات فنی نشان میدهد که این اشکال مربوط به پشتهی بلوتوث اندروید است. بردارهای حملهی پیشین مربوط به "l2c_lcc_proc_pdu"، شامل حملات افزایش امتیاز از طریق بلوتوث هستند که در نتیجهی نقص نوشتن خارج از محدوده ایجاد میشود. گردش چند دقیقه ای: مسیر خدمات مالی و حسابداری را مجازی طی کنید به گفتهی گوگل، نقص نوشتن خارج از محدوده به دلیل نبود محدودیت بررسی است. این امر میتواند منجر به یک افزایش امتیاز راهدور از طریق بلوتوث شود بدون آنکه نیازی به هیچگونه مجوز اضافی باشد. برای سوءاستفاده از این آسیبپذیری، نیازی به تعامل کاربر نیست. هشت آسیب پذیری بحرانی دیگر در اجزای Qualcomm وجود دارند. دو مورد از این اشکالات مربوط به یک CVE هستند (CVE-2017-8252). این نقص، یک آسیبپذیری «افشای اطلاعات» محلی در TrustZone اندروید (بخش ویژه ای از هستهی اندورید که سیستم عامل خود را اجرا میکند) است. هر دوی این نقصها مربوط به یک تراشهی Qualcomm خاص به نام پردازندهی سیگنال دیجیتال هستند. سامسونگ به طور جداگانه هفت آسیب پذیری بحرانی را رفع کرده است. سه وصلهی منتشرشده توسط سامسونگ برای آسیبپذیریهای CVE-2019-1989، CVE-2019-1990 و CVE-2019-2009 وابسته به بهروزرسانی ماه مارس گوگل هستند. آسیب پذیریهای بحرانی دیگری که توسط سامسونگ وصله شدهاند (CVE-2018-11262، CVE-2018-11289، CVE-2018-11820، CVE-2018-11938، CVE-2018-11945)، در ماه فوریه توسط گوگل گزارش شدهاند. بهروزرسانی Google Pixel و دیگر فروشندگان تلفن (سامسونگ، ال جی و دیگران) از طریق بهروزرسانیهای هوایی (over-the-air) آغاز شده است. در مجموع ،گوگل در ماه مارس سال جاری ،45 اشکال برطرف ساخته است که 11 مورد از آنها بحرانی و 33 مورد با شدت بالا رتبهبندی شدهاند. آسیبپذیری افزایش امتیاز با احتساب 21 اشکال ، غالب اشکالات رفعشده در بهروزرسانی ماه مارس سال 2019 بوده است. منبع خبر: مرکز ماهر ثبت نام و عضویت میز کار لینک های مفید خدمات حَسمان ارتقاء سواد مالی در حَسمان خدمات ویژه حسابداران ارتقاء حرفه ای در حَسمان خدمات ویژه مدیران طرح پویش سواد اندوزی مالی دوره های آموزشی lms عضویت ویژه حسمان مشارکت و دعوت از دوستان همیار با تو همیار دانش آموز طرح پویش سواد اندوزی مالی آموزش سواد مالی مقدماتی نبض بازار دیده بان بازار هوای بازار دوره آموزشی بهینه نگر همیار شغلی حسابدار دیکشنری تخصصی حسابداری ثبت رزومه دوره های آموزشی توسعه نگر طرح توانمند سازی ایستگاه خبر حسابداری مدار خبر کار و دانش ثبت آگهی استخدام دوره های آموزشی مدیران همیار دانش آموز طرح پویش سواد اندوزی دوره های آموزشی همراه با تیم همراه با تیم همراه با تیم دیدگاه کاربران نام: پست الکترونیک: * متن: * کد امنیتی: * اخبار مرتبطمیزو پرو 7 و پرو 7 پلاس با دو صفحهنمایش و دوربین دوگانه معرفی شدواکنش وزیر ارتباطات به استقبال از نرم افزار مسیریاب بومیافزایش کلاهبرداری از طریق درج آگهیهای کذب و دروغین در بستر سایتهای واسطهگر اینترنتیروشهای پرداخت قبض تلفن همراه؛ کدام بهتر است؟مشکلات سرعت اینترنت کاربران ثابت اعلام شد