شرکت Progress Software از کشف و اصلاح یک آسیبپذیری مهم تزریق SQL در MOVEit Transfer، نرمافزار محبوبی که برای انتقال امن فایل استفاده میشود، خبر داد.
محققان امنیتی جزئیاتی را در مورد یک نقص امنیتی در ویندوز مایکروسافت را که به طور فعال مورد سوءاستفاده قرار گرفته است، کشف و منتشر کردهاند که میتواند به عوامل تهدید اجازه دهد تا امتیازات دسترسی بالایی در سیستمهای آسیبدیده به دست آورند.
شرکت Fortinet به روز رسانی جدید برای سختافزار Fortigate خود منتشر کرده است که آسیبپذیری از نوع اجرای قطعه کد از راه دور قبل از احراز هویت را در این دستگاههای ssl vpn برطرف میکند.
سه آسیبپذیری حیاتی در RenderDoc، یک دیباگر گرافیکی که از چندین سیستم عامل از جمله ویندوز، لینوکس، اندروید و نینتندو سوییچ پشتیبانی میکند، کشف شده است.
یک آسیبپذیری با شدت بالا در برنامه iTunes اپل کشف شده است که میتواند به عوامل تهدید اجازه دهد امتیازهای دسترسی خود به سیستم را به صورت محلی افزایش دهند و به سیستم قربانی دسترسی کامل داشته باشند.