اليوم الثلاثاء 29 إبريل 2025م
عاجل
  • مصادر محلية: اندلاع مواجهات مع قوات الاحتلال خلال اقتحام بلدة بيتا جنوب نابلس
مصادر محلية: اندلاع مواجهات مع قوات الاحتلال خلال اقتحام بلدة بيتا جنوب نابلسالكوفية تطورات اليوم الـ 43 من حرب الإبادة الجماعية على غزة بعد استئنافهاالكوفية وزارة التعليم: 14784 طالبا استشهدوا و24766 أصيبوا منذ بدء حربالكوفية الاحتلال يواصل تجريف أراضي قصرة في نابلسالكوفية سموتريتش: يجب أن تنتهي هذه الحرب بسوريا مفككة وإيران بلا تهديد نوويالكوفية مصادر محلية: مستوطنون يقتحمون أطراف بلدة أم صفا شمالي رام اللهالكوفية تسريبات أخبار "التهدئة في غزة" ضرر إنساني على أهلها!الكوفية مصابون في قصف مجموعة مواطنين شمال مخيم النصيراتالكوفية نتنياهو يكشف: معظم الأسرى بغزة قضوا.. و24 فقط أحياءالكوفية هل انحاز اليسار إلى حركة حماس؟الكوفية عن أوهام إسرائيل الكبرىالكوفية أي قيادة يحتاج لها شعبنا في هذه المرحلة؟الكوفية طيران الاحتلال يستهدف مجموعة من المواطنين بصاروخ خلف عيادة حيفا في حي التفاح الشرقي شرق مدينة غزةالكوفية مصادر مصرية: القاهرة تطرح على إسرائيل مقترحا بهدنة 6 شهور في غزة وإطلاق سراح نصف الاسرىالكوفية اتفاق مبدئي لاطلاق سراح الاسرى خلال الشهر المقبل" وممرات آمنة للمساعدات الإنسانيةالكوفية ارتفاع عدد الصحفيين المُعتقلين في سجون الاحتلال منذ بدء العدوانالكوفية بالأسماء: سلطات الاحتلال تُفرج عن 10 أسرى جُدد من قطاع غزةالكوفية باريس تنتقد إسرائيل: إلغاء تصاريح وفدين فرنسيين "خطوة غير مقبولة"الكوفية حكومة الاحتلال تتراجع عن إقالة رئيس الشاباكالكوفية 51 شهيدا في غزة خلال الـ 24 ساعة الماضيةالكوفية

مايكروسوفت تطلق تحديثات أمنية طارئة

15:15 - 06 أكتوبر - 2023
الكوفية:

واشنطن: أصدرت شركة مايكروسوفت تحديثات أمنية طارئة لكل من متصفح الويب إيدج، وخدمة مؤتمرات الفيديو تيمز، وخدمة التراسل سكايب، وذلك بهدف تصحيح ثغرتين أمنيتين في المكتبات المفتوحة المصدر التي تستخدمها المنتجات الثلاثة.

وتُعدُّ الثغرة الأولى، التي يجري تتبعها باسم CVE-2023-4863، خللًا ناتجًا عن ضعف تجاوز سعة المخزن المؤقت في مكتبة أكواد WebP أو lipwebp، التي يتراوح تأثيرها بين الأعطال والتنفيذ التعسفي للتعليمات البرمجية.

أما الثغرة الأخرى، التي يجري تتبعها باسم CVE-2023-5217، فهي تحدث أيضًا بسبب ضعف تجاوز سعة المخزن المؤقت في تنسيق الترميز VP8 بمكتبة ترميز الفيديو libvpx، مما قد يؤدي إلى تعطل التطبيق أو السماح بتنفيذ تعليمات برمجية عشوائية بعد الاستغلال الناجح.

وقالت مايكروسوفت في نشرتها الأمنية، إنها أصدرت تصحيحات مرتبطة بالثغرتين الأمنيتين CVE-2023-4863، و CVE-2023-5217 الخاصتين بالبرامج المفتوحة المصدر.

وتؤثر الثغرتان الأمنيتان فقط في عدد محدود من منتجات شركة مايكروسوفت، التي أصدرت تصحيحًا لحماية إيدج، وتيمز، وسكايب، و Wepp Image Extensions من ثغرة CVE-2023-4863، وإيدج من ثغرة CVE-2023-5217.

وسوف يُحدِّث متجر مايكروسوفت تلقائيًا جميع مستخدمي Webp Image Extensions المتأثرين. ومع ذلك، لن يُثبَّت التحديث الأمني إذا كانت التحديثات التلقائية للمتجر مُعطَّلة.

كن أول من يعلق
تعليق جديد
البريد الالكتروني لا يظهر بالتعليق