آسیبپذیری بحرانی در ویندوز به مهاجمان احراز هویتنشده امکان میدهد با ارسال مکرر بستههای IPv6 خاص به دستگاههای ویندوزی به اجرای کد دلخواهشان از راه دور بپردازند.
آسیبپذیری امنیتی بحرانی در پیادهسازی OpenSSH روی سیستمهای FreeBSD میتواند برای اجرای کد از راه دور و بدون احراز هویت به عنوان کاربر ادمین (root) مورد بهرهبرداری قرار گیرد.
شکاف امنیتی در بهروزرسانیهای ویندوز به مهاجمان اجازه میدهد تا در قالب حملاتی به نام Windows Downdate، حتی سیستمهای بهروز را با هزاران آسیبپذیری قدیمی تهدید کنند.
یک آسیبپذیری روز صفر در نرمافزار Microsoft Office وجود دارد که در صورت بهرهبرداری موفق، میتواند منجر به افشای غیرمجاز اطلاعات حساس شده و محرمانگی را به خطر اندازد.
آسیبپذیری بحرانی در سرویس Soft AP Daemon به مهاجمان اجازه میدهد با اجرای دستورات دلخواه بر روی سیستمعامل زیربنایی، باعث به خطر افتادن کامل سیستم شوند.
پژوهشگران امنیتی هشدار دادهاند که آسیبپذیری در Roundcube ممکن است به مهاجمان اجازه دهد بدون نیاز به احراز هویت، ایمیلها و لیست مخاطبان را به سرقت برده و از حساب قربانی برای ارسال ایمیل استفاده کنند.
آسیبپذیری بحرانی در بخش مانیتورینگ Zabbix به مهاجمان اجازه میدهد تا با استفاده از اسکریپتهای مخرب، کنترل سیستمها را به دست گیرند و به سرقت اطلاعات بپردازند.
افزونههای LearnPress ،BookingPress و MainWP Child Reports در وردپرس دارای آسیبپذیریهای بحرانی هستند که برای محافظت از سایتها باید بهروزرسانی شوند.
یک آسیبپذیری در افزونه JetFormBuilder کشف شده است که به دلیل محدودیت نامناسب در فیلدهای متای کاربر رخ میدهد و منجر به ارتقای سطح دسترسی مهاجم میشود.
اخیراً یک بسته مخرب در یکی از پکیجهای مخزن Python Package Index (PyPI) که سیستمهای macOS اپل را هدف قرار میدهد قصد سرقت اعتبارنامههای Google Cloud کاربران را دارد.
تعدادی آسیبپذیری با شدت بالا در نرمافزار SplashTop شناسایی شدهاست که برای مقابله با آنها باید اعمال بهروزرسانی در نسخههای آسیبپذیر را در دستور کار قرار داد.
یک آسیبپذیری بحرانی در محصول Acronis Cyber Infrastructure شناسایی شدهاست که مربوط به موردی از نقص اجرای کد از راه دور است و از بهکارگیری رمزهای عبور پیشفرض ناشی میشود.
سیسکو یک آسیبپذیری که به مهاجمان امکان میدهد دستگاههای درگاه امنیت ایمیل (SEG) را با استفاده از ایمیلهای حاوی پیوستهای مخرب به طور دائمی از کار بیندازند، برطرف کرد.