اخـــــــــبار




اصلاح 123 آسیب پذیری ویندوز از سوی مایکروسافت

شرکت مایکروسافت در اصلاحیه‌های امنیتی ماهانه خود ۱۲۳ آسیب‌پذیری را در سیستم عامل ویندوز و برخی دیگر از سرویس‌ها و نرم‌افزارهایش ترمیم کرد.
به‌گزارش «ایران»، درجه حساسیت ۱۸ مورد از آسیب‌پذیری‌های ترمیم شده توسط اصلاحیه‌های مایکروسافت «حیاتی» (Critical) و ۱۰۵ مورد از آنها «مهم» (Important) اعلام شده است.
تعداد آسیب‌پذیری ترمیم شده توسط مجموعه اصلاحیه‌های این ماه پس‌از ماه ژوئن ۲۰۲۰ که در جریان آن ۱۲۹ ضعف امنیتی در محصولات مایکروسافت ترمیم شدند، بی‌سابقه است. از نکات قابل توجه در خصوص مجموعه اصلاحیه‌های مایکروسافت، ترمیم یک آسیب‌پذیری روز- صفر (Zero-day) با شناسه CVE-1350-2020 در بخش سرویس‌دهنده DNS سیستم عامل Windows است.
این آسیب‌پذیری که بر اساس استاندارد CVSS به آن بالاترین شدت حساسیت (۱۰ از ۱۰) تخصیص داده شده از باگی در نحوه پیاده‌سازی نقش (Role) سرویس‌دهنده DNS در تمامی نسخ Windows Server - از ۲۰۰۳ تا ۲۰۱۹ - ناشی می‌شود. سوءاستفاده از این آسیب‌پذیری، مهاجم را قادر به اجرای کد به‌صورت از راه دور می‌کند.
با توجه به نقش کلیدی سرویس‌دهندگان DNS در سطح شبکه و در اکثر مواقع ارتباط تمامی ایستگاه‌های کاری با آنها، به‌کارگیری این آسیب‌پذیری جدی در بدافزارهایی از نوع کرم (Worm) محتمل دانسته شده است. همچنین ۳ آسیب‌پذیری حیاتی در نرم افزارهای Edge و VBScript Engine مایکروسافت، مهاجم را قادر به اجرای کد از راه دور می‌کند. هدایت کاربر به یک صفحه اینترنتی حاوی کد مخرب از جمله سناریوهای احتمالی در سوءاستفاده از این آسیب‌پذیری است. در صورت موفقیت، مهاجم در سوءاستفاده از آسیب‌پذیری مذکور، امکان اجرای کد به‌صورت از راه دور روی دستگاه قربانی با سطح دسترسی کاربر جاری فراهم می‌شود. مهاجم با بهره‌جویی از این آسیب‌پذیری‌های حیاتی می‌تواند از طریق روش‌هایی همچون تشویق کاربر به دریافت فایل‌های مخرب دستکاری شده در جریان حملات تحت وب یا فیشینگ اقدام به اجرای کد به‌صورت از راه دور روی سیستم قربانی کند.
۶ ضعف امنیتی در محصول Hyper-V، از دیگر آسیب‌پذیری‌های حیاتی مایکروسافت هستند که مهاجم را قادر به اجرای کد روی سیستم عامل میزبان از طریق ماشین میهمان می‌کنند.

جلسه پر تنش دفاع مدیران اپل و گوگل  در کنگره امریکا

در جریان برگزاری جلسه استماع دفاعیات مدیران شرکت‌های اپل و گوگل در کنگره امریکا، تعدادی از نمایندگان به علت انحصارطلبی تجاری این دو شرکت به آنها حمله کردند.
به گزارش مهر، نمایندگان معترض در این جلسه به انحصارطلبی اپل و گوگل از طریق فروشگاه‌های آنلاین آنها یعنی اپ‌استور و گوگل پلی استور اشاره کرده و تصریح کردند هر دو فروشگاه به گونه‌ای طراحی شده‌اند که محصولات رقیب خدمات اپل و گوگل در آنها حذف شده یا بشدت محدود شوند. اعضای کمیته قضایی مجلس نمایندگان امریکا که به‌طور مستقیم با تیم کوک، مدیرعامل اپل و ساندار پیچای، مدیرعامل آلفابت صحبت می‌کردند به بیان نمونه‌هایی از بلوکه شدن یا حذف برنامه‌ها و خدمات رقیب این دو شرکت پرداختند و تخلفات اپ استور را در این زمینه جدی‌تر دانستند.
نمایندگان معترض دریافت ۳۰ درصد از درآمد توسعه‌دهندگان همکار اپ‌استور توسط اپل را تخلف دانسته و اعلام کردند اپل از طریق راه‌اندازی این فروشگاه انحصاری ۱۰ ساله را ایجاد کرده است.
از جمله شرکت‌هایی که با اعتراضات خود به اپل موجب طرح این سؤالات شدند، اسپاتیفای و بیس کمپ بوده‌اند. در عین حال مدیران اپل و گوگل با رد انحصارطلبی تجاری الگوی مورد استفاده خود و دریافت ۳۰ درصد از درآمد توسعه‌دهندگان همکار با خود را الگویی متداول در دنیا توصیف کردند. تیم کوک در این جلسه تصریح کرد: ما با همه توسعه‌دهندگان یکسان برخورد می‌کنیم و حق کمیسیون دریافتی ما از سال ۲۰۰۸ تغییر نکرده است. وی در ادامه به رویه‌های اپ‌استورهای دیگر مانند ایکس باکس، پلی استیشن، ویندوز و اندروید هم اشاره کرد.

افزودن پخش موزیک ویدئو به فیس بوک

شرکت فیس‌بوک مجموعه قراردادهایی را تکمیل کرده که به این شرکت اجازه می‌دهد در پلتفرم خود موزیک ویدئوها را نمایش دهد.
به گزارش ایسنا، منابع آگاه به بلومبرگ گفتند: شراکت با سه شرکت بزرگ موسیقی شامل یونیورسال موزیک گروپ، سونی موزیک اینترتینمنت و وارنر موزیک بزودی از سوی فیس بوک اعلام خواهد شد.
موزیک ویدئوها یکی از محبوبترین ژانرهایی هستند که در سرویس یوتیوب شرکت آلفابت پخش می‌شوند و فیس‌بوک مدت‌هاست به دنبال گرفتن حق قانونی بوده تا میلیاردها کاربر این شبکه اجتماعی بتوانند موزیک ویدئوها را در این پلتفرم تماشا کرده و به اشتراک بگذارند.
فیس‌بوک پیش از این، قراردادهایی را به منظور استفاده از صوت به عنوان مثال در بارگذاری کلیپ‌هایی که شامل موسیقی متن هستند، منعقد کرده بود اما اجازه نداشت ویدئوهای رسمی را نمایش دهد.
اکنون فیس‌بوک با برخی از هنرمندان و شرکت‌های موسیقی برای دریافت حقوق انحصاری برخی از موزیک ویدئوها حتی اگر موقتی باشند، در حال مذاکره است. در برخی از موارد فیس‌بوک اعلام کرده که حاضر است هزینه تولید ویدئو را پرداخت کند و ویدئو را برای افزایش شمار مخاطبان در سرویس خود نمایش دهد.
فیس‌بوک به دنبال راه‌هایی برای افزایش مشاهده ویدئو در سرویس خود است تا از بازار پرسود آن بهره‌مند شود. تبلیغات ویدئویی پرسودتر از سایر انواع تبلیغات است و سرویس ویدئویی تیک‌تاک که مالک آن شرکت چینی بایت دنس است، با سرعت زیادی کاربر جذب می‌کند. از سوی دیگر مشاهده موزیک ویدئو در یوتیوب در دوران شیوع ویروس کرونا افزایش پیدا کرده است.
مایکروسافت ماه گذشته سرویس پخش «میکسر» برای گیمرها را تعطیل اعلام کرده و شرکای فعلی خود را به سرویس فیس‌بوک هدایت کرده است.
بر اساس گزارش بلومبرگ، مارک زاکربرگ، مدیرعامل فیس‌بوک همزمان با اعلام درآمدهای مالی این شرکت اعلام کرد فیس بوک به دنبال توسعه امکانات ویدئویی است تا سازندگان بتوانند جامعه‌ای از هواداران را ایجاد کنند و تنها مشاهده جذب نکنند. این کاری است که انجام آن در یوتیوب، توییچ یا سایر محصولات مشابه دشوارتر است.


آدرس مطلب http://old.irannewspaper.ir/newspaper/page/7408/17/550104/0
ارسال دیدگاه
  • ضمن تشکر از بیان دیدگاه خود به اطلاع شما رسانده می شود که دیدگاه شما پس از تایید نویسنده این مطلب منتشر خواهد شد.
  • دیدگاه ها ویرایش نمی شوند.
  • از ایمیل شما فقط جهت تشخیص هویت استفاده خواهد شد.
  • دیدگاه های تبلیغاتی ، اسپم و مغایر عرف تایید نمی شوند.
captcha
انتخاب نشریه
جستجو بر اساس تاریخ
ویژه نامه ها