شرکتهای مایکروسافت، سیسکو، فورتینت، بیتدیفندر، سولارویندز، گوگل، موزیلا و اسایپی با ارائه جدیدترین بهروزرسانیها، حدود 250 آسیبپذیری امنیتی را در محصولات خود برطرف کردند.
نرمافزار ATISolutions CIGES گرفتار یک آسیبپذیری بحرانی ناشی از عدم اعتبارسنجی کافی ورودیها شده است که در صورت بهرهبرداری، امکان دسترسی به پایگاه داده را از طریق تزریق دستورات SQL فراهم میکند
آسیبپذیری بحرانی در ویندوز به مهاجمان احراز هویتنشده امکان میدهد با ارسال مکرر بستههای IPv6 خاص به دستگاههای ویندوزی به اجرای کد دلخواهشان از راه دور بپردازند.
آسیبپذیری امنیتی بحرانی در پیادهسازی OpenSSH روی سیستمهای FreeBSD میتواند برای اجرای کد از راه دور و بدون احراز هویت به عنوان کاربر ادمین (root) مورد بهرهبرداری قرار گیرد.
یک آسیبپذیری روز صفر در نرمافزار Microsoft Office وجود دارد که در صورت بهرهبرداری موفق، میتواند منجر به افشای غیرمجاز اطلاعات حساس شده و محرمانگی را به خطر اندازد.
آسیبپذیری بحرانی در بخش مانیتورینگ Zabbix به مهاجمان اجازه میدهد تا با استفاده از اسکریپتهای مخرب، کنترل سیستمها را به دست گیرند و به سرقت اطلاعات بپردازند.
تلگرام در بهرورزرسانی اخیر خود، یک مرورگر درونبرنامهای با قابلیت پشتیبانی از صفحات وب غیرمتمرکز (Decentralized) و یک مینی اپاستور را به این پیامرسان محبوب افزود.
تعدادی آسیبپذیری با شدت بالا در نرمافزار SplashTop شناسایی شدهاست که برای مقابله با آنها باید اعمال بهروزرسانی در نسخههای آسیبپذیر را در دستور کار قرار داد.
یک آسیبپذیری بحرانی در محصول Acronis Cyber Infrastructure شناسایی شدهاست که مربوط به موردی از نقص اجرای کد از راه دور است و از بهکارگیری رمزهای عبور پیشفرض ناشی میشود.
سیسکو یک آسیبپذیری که به مهاجمان امکان میدهد دستگاههای درگاه امنیت ایمیل (SEG) را با استفاده از ایمیلهای حاوی پیوستهای مخرب به طور دائمی از کار بیندازند، برطرف کرد.
شرکت CrowdStrike، بانی اختلال گسترده جهان فناوری در روز جمعه، درباره حملات سایبری با سوءاستفاده از بهروزرسانی معیوب این شرکت برای توزیع بدافزار Remcos RAT هشدار داد.
با بهرهبرداری از یک آسیبپذیری در VMWare Aria Automation، مهاجم احراز هویتشده میتواند عملیات خواندن یا نوشتن غیرمجاز را در پایگاه داده انجام دهد.
به گزارش افتانا، VMware نقص امنیتی بحرانی SQL-Injection را در محصول Aria Automation با شناسه CVE-2024-22280 برطرف کرده است. با استفاده از این آسیبپذیری، مهاجم احراز هویت...