اخـــــــــبار
اصلاح 123 آسیب پذیری ویندوز از سوی مایکروسافت
شرکت مایکروسافت در اصلاحیههای امنیتی ماهانه خود ۱۲۳ آسیبپذیری را در سیستم عامل ویندوز و برخی دیگر از سرویسها و نرمافزارهایش ترمیم کرد.
بهگزارش «ایران»، درجه حساسیت ۱۸ مورد از آسیبپذیریهای ترمیم شده توسط اصلاحیههای مایکروسافت «حیاتی» (Critical) و ۱۰۵ مورد از آنها «مهم» (Important) اعلام شده است.
تعداد آسیبپذیری ترمیم شده توسط مجموعه اصلاحیههای این ماه پساز ماه ژوئن ۲۰۲۰ که در جریان آن ۱۲۹ ضعف امنیتی در محصولات مایکروسافت ترمیم شدند، بیسابقه است. از نکات قابل توجه در خصوص مجموعه اصلاحیههای مایکروسافت، ترمیم یک آسیبپذیری روز- صفر (Zero-day) با شناسه CVE-1350-2020 در بخش سرویسدهنده DNS سیستم عامل Windows است.
این آسیبپذیری که بر اساس استاندارد CVSS به آن بالاترین شدت حساسیت (۱۰ از ۱۰) تخصیص داده شده از باگی در نحوه پیادهسازی نقش (Role) سرویسدهنده DNS در تمامی نسخ Windows Server - از ۲۰۰۳ تا ۲۰۱۹ - ناشی میشود. سوءاستفاده از این آسیبپذیری، مهاجم را قادر به اجرای کد بهصورت از راه دور میکند.
با توجه به نقش کلیدی سرویسدهندگان DNS در سطح شبکه و در اکثر مواقع ارتباط تمامی ایستگاههای کاری با آنها، بهکارگیری این آسیبپذیری جدی در بدافزارهایی از نوع کرم (Worm) محتمل دانسته شده است. همچنین ۳ آسیبپذیری حیاتی در نرم افزارهای Edge و VBScript Engine مایکروسافت، مهاجم را قادر به اجرای کد از راه دور میکند. هدایت کاربر به یک صفحه اینترنتی حاوی کد مخرب از جمله سناریوهای احتمالی در سوءاستفاده از این آسیبپذیری است. در صورت موفقیت، مهاجم در سوءاستفاده از آسیبپذیری مذکور، امکان اجرای کد بهصورت از راه دور روی دستگاه قربانی با سطح دسترسی کاربر جاری فراهم میشود. مهاجم با بهرهجویی از این آسیبپذیریهای حیاتی میتواند از طریق روشهایی همچون تشویق کاربر به دریافت فایلهای مخرب دستکاری شده در جریان حملات تحت وب یا فیشینگ اقدام به اجرای کد بهصورت از راه دور روی سیستم قربانی کند.
۶ ضعف امنیتی در محصول Hyper-V، از دیگر آسیبپذیریهای حیاتی مایکروسافت هستند که مهاجم را قادر به اجرای کد روی سیستم عامل میزبان از طریق ماشین میهمان میکنند.
جلسه پر تنش دفاع مدیران اپل و گوگل در کنگره امریکا
در جریان برگزاری جلسه استماع دفاعیات مدیران شرکتهای اپل و گوگل در کنگره امریکا، تعدادی از نمایندگان به علت انحصارطلبی تجاری این دو شرکت به آنها حمله کردند.
به گزارش مهر، نمایندگان معترض در این جلسه به انحصارطلبی اپل و گوگل از طریق فروشگاههای آنلاین آنها یعنی اپاستور و گوگل پلی استور اشاره کرده و تصریح کردند هر دو فروشگاه به گونهای طراحی شدهاند که محصولات رقیب خدمات اپل و گوگل در آنها حذف شده یا بشدت محدود شوند. اعضای کمیته قضایی مجلس نمایندگان امریکا که بهطور مستقیم با تیم کوک، مدیرعامل اپل و ساندار پیچای، مدیرعامل آلفابت صحبت میکردند به بیان نمونههایی از بلوکه شدن یا حذف برنامهها و خدمات رقیب این دو شرکت پرداختند و تخلفات اپ استور را در این زمینه جدیتر دانستند.
نمایندگان معترض دریافت ۳۰ درصد از درآمد توسعهدهندگان همکار اپاستور توسط اپل را تخلف دانسته و اعلام کردند اپل از طریق راهاندازی این فروشگاه انحصاری ۱۰ ساله را ایجاد کرده است.
از جمله شرکتهایی که با اعتراضات خود به اپل موجب طرح این سؤالات شدند، اسپاتیفای و بیس کمپ بودهاند. در عین حال مدیران اپل و گوگل با رد انحصارطلبی تجاری الگوی مورد استفاده خود و دریافت ۳۰ درصد از درآمد توسعهدهندگان همکار با خود را الگویی متداول در دنیا توصیف کردند. تیم کوک در این جلسه تصریح کرد: ما با همه توسعهدهندگان یکسان برخورد میکنیم و حق کمیسیون دریافتی ما از سال ۲۰۰۸ تغییر نکرده است. وی در ادامه به رویههای اپاستورهای دیگر مانند ایکس باکس، پلی استیشن، ویندوز و اندروید هم اشاره کرد.
افزودن پخش موزیک ویدئو به فیس بوک
شرکت فیسبوک مجموعه قراردادهایی را تکمیل کرده که به این شرکت اجازه میدهد در پلتفرم خود موزیک ویدئوها را نمایش دهد.
به گزارش ایسنا، منابع آگاه به بلومبرگ گفتند: شراکت با سه شرکت بزرگ موسیقی شامل یونیورسال موزیک گروپ، سونی موزیک اینترتینمنت و وارنر موزیک بزودی از سوی فیس بوک اعلام خواهد شد.
موزیک ویدئوها یکی از محبوبترین ژانرهایی هستند که در سرویس یوتیوب شرکت آلفابت پخش میشوند و فیسبوک مدتهاست به دنبال گرفتن حق قانونی بوده تا میلیاردها کاربر این شبکه اجتماعی بتوانند موزیک ویدئوها را در این پلتفرم تماشا کرده و به اشتراک بگذارند.
فیسبوک پیش از این، قراردادهایی را به منظور استفاده از صوت به عنوان مثال در بارگذاری کلیپهایی که شامل موسیقی متن هستند، منعقد کرده بود اما اجازه نداشت ویدئوهای رسمی را نمایش دهد.
اکنون فیسبوک با برخی از هنرمندان و شرکتهای موسیقی برای دریافت حقوق انحصاری برخی از موزیک ویدئوها حتی اگر موقتی باشند، در حال مذاکره است. در برخی از موارد فیسبوک اعلام کرده که حاضر است هزینه تولید ویدئو را پرداخت کند و ویدئو را برای افزایش شمار مخاطبان در سرویس خود نمایش دهد.
فیسبوک به دنبال راههایی برای افزایش مشاهده ویدئو در سرویس خود است تا از بازار پرسود آن بهرهمند شود. تبلیغات ویدئویی پرسودتر از سایر انواع تبلیغات است و سرویس ویدئویی تیکتاک که مالک آن شرکت چینی بایت دنس است، با سرعت زیادی کاربر جذب میکند. از سوی دیگر مشاهده موزیک ویدئو در یوتیوب در دوران شیوع ویروس کرونا افزایش پیدا کرده است.
مایکروسافت ماه گذشته سرویس پخش «میکسر» برای گیمرها را تعطیل اعلام کرده و شرکای فعلی خود را به سرویس فیسبوک هدایت کرده است.
بر اساس گزارش بلومبرگ، مارک زاکربرگ، مدیرعامل فیسبوک همزمان با اعلام درآمدهای مالی این شرکت اعلام کرد فیس بوک به دنبال توسعه امکانات ویدئویی است تا سازندگان بتوانند جامعهای از هواداران را ایجاد کنند و تنها مشاهده جذب نکنند. این کاری است که انجام آن در یوتیوب، توییچ یا سایر محصولات مشابه دشوارتر است.
ارسال دیدگاه
- ضمن تشکر از بیان دیدگاه خود به اطلاع شما رسانده می شود که دیدگاه شما پس از تایید نویسنده این مطلب منتشر خواهد شد.
- دیدگاه ها ویرایش نمی شوند.
- از ایمیل شما فقط جهت تشخیص هویت استفاده خواهد شد.
- دیدگاه های تبلیغاتی ، اسپم و مغایر عرف تایید نمی شوند.
ویژه نامه