محققان امنیت سایبری Aqua یک کمپین جدید کشف کردند که با پیکربندی نادرست سرورهایApache Tomcat، بدافزارهای باتنت Mirai را انتشار داده و یا از این طریق به استخراج ارز دیجیتال میپردازند.
یک آسیبپذیری bypass تایید هویت در Ivanti EPMM به کاربران غیرمجاز اجازه میدهد تا بدون تایید هویت مناسب، به عملکرد یا منابع محدود برنامه دسترسی داشته باشند.
شرکت Atlassian بهروزرسانیهایی را برای رفع سه نقص امنیتی که بر محصولات Confluence Server، Data Center و Bamboo Data Center تأثیر میگذارد، منتشر کرده است.
کارشناسان امنیت سایبری از وجود برخی نقصهای امنیتی در نرمافزارهای ادوبی خبردادهاند که به مهاجمان اجازه اجرای کد از راه دور را روی دستگاه قربانی میدهند.
اپل بهروزرسانیهای Rapid Security Response را برای iOS، iPadOS، macOS و مرورگر وب سافاری منتشر کرده است تا یک نقص روز صفر را برطرف کند که گفته است توسط هکرها مورد سوءاستفاده قرار گرفته است.
شرکت Progress Software از کشف و اصلاح یک آسیبپذیری مهم تزریق SQL در MOVEit Transfer، نرمافزار محبوبی که برای انتقال امن فایل استفاده میشود، خبر داد.
آژانس امنیت سایبری و امنیت زیرساخت آمریکا (CISA) هشت آسیبپذیری را به کاتالوگ آسیبپذیریهای شناخته شده (KEV) خود اضافه کرده است که مورد سوءاستفاده قرار گرفتهاند.
یک آسیب پذیری در SourceCodester HRM System 1.0 پیدا شد که شدت آن بحرانی اعلام شده است. این آسیبپذیری کد ناشناخته فایل detailview.php را تحت تاثیر قرار میدهد. دستکاری آرگومان workingid منجر به تزریق SQL میشود.
یک نقص امنیتی مهم در ویژگی رمزگذاری چند سایت CloudSec زیرساخت برنامه محور سیسکو (ACI) کشف شده است که بهطور بالقوه به هکرها اجازه میدهد تا ترافیک رمزگذاری شده بین سایت را بخوانند یا تغییر دهند.