اليوم السبت 23 نوفمبر 2024م
لبنان.. 12 شهيدًا بمجزرة إسرائيلية في "شمسطار"الكوفية "ألماس".. حزب الله يستنسخ الصواريخ الإسرائيليةالكوفية مستوطنون يعتدون على مواطنين بمسافر يطا جنوب الخليلالكوفية شهداء وجرحى بقصف الاحتلال مجموعة من المواطنين قرب مدخل قرية المصدر وسط قطاع غزةالكوفية تشكيلة ترامب للمناصب في إدارته الرئاسية – طالع الأسماءالكوفية 6 شهداء في غزة وخانيونس وتدمير مسجد بالنصيراتالكوفية شهداء وجرحى بقصف الاحتلال مجموعة من المواطنين قرب مدخل قرية المصدر وسط قطاع غزةالكوفية أبو عبيدة يعلن مقتل أسيرة إسرائيلية في شمال قطاع غزةالكوفية دعوة للجنائية الدولية لطلب مساعدة "الإنتربول" للقبض على نتنياهو وغالانتالكوفية إصابات بقصف الاحتلال مركبة في مدينة صور، جنوب لبنانالكوفية لمعاينة مواقع المستوطنات - تفاصيل دخول زعيمة حركة استيطانية إلى غزةالكوفية جيش الاحتلال يطلق قنابل دخانية بشكل كثيف غرب مخيم النصيراتالكوفية أوستن يتحدث مع كاتس بشأن اتفاق مع لبنان يضمن هذا الأمرالكوفية مدفعية الاحتلال تقصف محيط دوار أبو شريعة في حي الصبرة جنوب مدينة غزةالكوفية تطورات اليوم الـ 414 من عدوان الاحتلال المتواصل على قطاع غزةالكوفية طيران الاحتلال يشن غارتين على منطقة قاع القرين جنوب شرقي مدينة خان يونس جنوبي قطاع غزةالكوفية قصف إسرائيلي بالقنابل الحارقة على محيط بلدة المنصوري في قضاء صور جنوبي لبنانالكوفية "شؤون الكنائس" تدعو لاقتصار عيد الميلاد على الشعائر الدينيةالكوفية 120 شهيدا و205 مصابين في 7 مجازر جديدة بقطاع غزةالكوفية جنوب إفريقيا: نية إبادة غزة لدى "إسرائيل" صارخةالكوفية

مايكروسوفت تطلق تحديثات أمنية طارئة

15:15 - 06 أكتوبر - 2023
الكوفية:

واشنطن: أصدرت شركة مايكروسوفت تحديثات أمنية طارئة لكل من متصفح الويب إيدج، وخدمة مؤتمرات الفيديو تيمز، وخدمة التراسل سكايب، وذلك بهدف تصحيح ثغرتين أمنيتين في المكتبات المفتوحة المصدر التي تستخدمها المنتجات الثلاثة.

وتُعدُّ الثغرة الأولى، التي يجري تتبعها باسم CVE-2023-4863، خللًا ناتجًا عن ضعف تجاوز سعة المخزن المؤقت في مكتبة أكواد WebP أو lipwebp، التي يتراوح تأثيرها بين الأعطال والتنفيذ التعسفي للتعليمات البرمجية.

أما الثغرة الأخرى، التي يجري تتبعها باسم CVE-2023-5217، فهي تحدث أيضًا بسبب ضعف تجاوز سعة المخزن المؤقت في تنسيق الترميز VP8 بمكتبة ترميز الفيديو libvpx، مما قد يؤدي إلى تعطل التطبيق أو السماح بتنفيذ تعليمات برمجية عشوائية بعد الاستغلال الناجح.

وقالت مايكروسوفت في نشرتها الأمنية، إنها أصدرت تصحيحات مرتبطة بالثغرتين الأمنيتين CVE-2023-4863، و CVE-2023-5217 الخاصتين بالبرامج المفتوحة المصدر.

وتؤثر الثغرتان الأمنيتان فقط في عدد محدود من منتجات شركة مايكروسوفت، التي أصدرت تصحيحًا لحماية إيدج، وتيمز، وسكايب، و Wepp Image Extensions من ثغرة CVE-2023-4863، وإيدج من ثغرة CVE-2023-5217.

وسوف يُحدِّث متجر مايكروسوفت تلقائيًا جميع مستخدمي Webp Image Extensions المتأثرين. ومع ذلك، لن يُثبَّت التحديث الأمني إذا كانت التحديثات التلقائية للمتجر مُعطَّلة.

كن أول من يعلق
تعليق جديد
البريد الالكتروني لا يظهر بالتعليق