اليوم الجمعة 10 يناير 2025م
آليات جيش الاحتلال تقتحم بلدة طلوزة شمال مدينة نابلسالكوفية قوات الاحتلال تقتحم بلدة حبلة جنوبي قلقيليةالكوفية قوات الاحتلال تقتحم بلدة عصيرة الشمالية في نابلسالكوفية قوات الاحتلال تقتحم قرية كفر نعمة غربي رام اللهالكوفية غوتيريش: لا بديل للأونروا يستطيع توفير الخدمات للاجئين الفلسطينيين بالأراضي المحتلة بما في ذلك القدس الشرقيةالكوفية طائرات الاحتلال تشن غارتين على مخيم النصيرات وسط قطاع غزةالكوفية مستوطنون يحرقون غرفة زراعية ويخطون شعارات عنصرية شرق رام اللهالكوفية طائرات الاحتلال تشن غارة شمال مخيم النصيرات وسط قطاع غزةالكوفية قوات الاحتلال تطلق قنابل الصوت والغاز على مدخل بلدة ديرستيا غرب سلفيتالكوفية مستوطنون يضرمون النار داخل عزبة في بلدة أبو فلاح شمال رام اللهالكوفية تطورات اليوم الـ 462 من عدوان الاحتلال المتواصل على قطاع غزةالكوفية فيديو | زوجة أسير إسرائيلي في غزة توجه رسالة إلى المقاومةالكوفية زوارق الاحتلال الحربية تستهدف ساحل دير البلح وسط قطاع غزةالكوفية الأمم المتحدة: أزمة المجاعة في غزة تتفاقم وسط نقص حاد في الإمداداتالكوفية الإعلام الحكومي: جيش الاحتلال أباد 1600 عائلة فلسطينية في غزةالكوفية تطورات اليوم الـ 461 من عدوان الاحتلال المتواصل على قطاع غزةالكوفية الاحتلال يعتقل أكثر من 74 شاباً خلال اقتحامات بمدن الضفةالكوفية طبيبة سورية أمريكية عائدة من غزة: المرضى لا يجدون الماء والغذاء والدواءالكوفية الاحتلال يقر بمقتل وإصابة 27 جنديا خلال معارك في بيت حانون شمال غزةالكوفية قوات الاحتلال تقتحم بلدة حزما بالقدس المحتلةالكوفية

مايكروسوفت تطلق تحديثات أمنية طارئة

15:15 - 06 أكتوبر - 2023
الكوفية:

واشنطن: أصدرت شركة مايكروسوفت تحديثات أمنية طارئة لكل من متصفح الويب إيدج، وخدمة مؤتمرات الفيديو تيمز، وخدمة التراسل سكايب، وذلك بهدف تصحيح ثغرتين أمنيتين في المكتبات المفتوحة المصدر التي تستخدمها المنتجات الثلاثة.

وتُعدُّ الثغرة الأولى، التي يجري تتبعها باسم CVE-2023-4863، خللًا ناتجًا عن ضعف تجاوز سعة المخزن المؤقت في مكتبة أكواد WebP أو lipwebp، التي يتراوح تأثيرها بين الأعطال والتنفيذ التعسفي للتعليمات البرمجية.

أما الثغرة الأخرى، التي يجري تتبعها باسم CVE-2023-5217، فهي تحدث أيضًا بسبب ضعف تجاوز سعة المخزن المؤقت في تنسيق الترميز VP8 بمكتبة ترميز الفيديو libvpx، مما قد يؤدي إلى تعطل التطبيق أو السماح بتنفيذ تعليمات برمجية عشوائية بعد الاستغلال الناجح.

وقالت مايكروسوفت في نشرتها الأمنية، إنها أصدرت تصحيحات مرتبطة بالثغرتين الأمنيتين CVE-2023-4863، و CVE-2023-5217 الخاصتين بالبرامج المفتوحة المصدر.

وتؤثر الثغرتان الأمنيتان فقط في عدد محدود من منتجات شركة مايكروسوفت، التي أصدرت تصحيحًا لحماية إيدج، وتيمز، وسكايب، و Wepp Image Extensions من ثغرة CVE-2023-4863، وإيدج من ثغرة CVE-2023-5217.

وسوف يُحدِّث متجر مايكروسوفت تلقائيًا جميع مستخدمي Webp Image Extensions المتأثرين. ومع ذلك، لن يُثبَّت التحديث الأمني إذا كانت التحديثات التلقائية للمتجر مُعطَّلة.

كن أول من يعلق
تعليق جديد
البريد الالكتروني لا يظهر بالتعليق