بهرهبرداری از آسیبپذیری تازه کشفشده در NGINX میتواند از ایجاد اختلال در سرویس فراتر رفته و زمینه را برای اجرای کد از راه دور فراهم کند و مدیران سیستم باید هرچه سریعتر سرورهای خود را بهروزرسانی کنند.
توسعهدهندگان 7-Zip با انتشار نسخه 26.02، آسیبپذیری مهمی را برطرف کردند که به مهاجمان اجازه میداد از طریق آرشیوهای XZ دستکاریشده، کد دلخواه خود را روی سیستم کاربران اجرا کنند.
مایکروسافت در بهروزرسانی اخیرش، با انتشار بزرگترین بسته امنیتی تاریخ خود، با ر رفع 622 آسیبپذیری، رکورد بیسابقهای را درPatch Tuesday این شرکت ثبت کرد.
استرالیا از آغاز موجی از حملات گسترده علیه وبسایتهای مبتنی بر CMS خبر داد و اعلام کرد هکرها با اسکن اینترنت و سوءاستفاده از آسیبپذیریهای شناختهشده در وردپرس، Craft CMS، جوملا و سایر سامانهها، دسترسی دائمی به سرورها ایجاد میکنند.
زیمبرا وصله امنیتی جدیدی برای رفع یک آسیبپذیری بحرانی از نوع Stored Cross-Site Scripting منتشر کرده است که با امکان اجرای کد مخرب از طریق ایمیلهای دستکاریشده میتواند امنیت حسابهای کاربری را به خطر بیندازد.
آنچه قرار بود یک فرآیند عادی ورود به پنل مدیریت باشد در برخی روترهای Tenda به یک مسیر مخفی برای دور زدن احراز هویت تبدیل شده است؛ درِ پشتی که میتواند بدون نیاز به نام کاربری و رمز عبور معتبر، کنترل کامل دستگاه را در اختیار مهاجمان قرار دهد.
پژوهشگران امنیت سایبری از کشف هفت آسیبپذیری در FatFs، یکی از پرکاربردترین کتابخانههای مدیریت فایلسیستم در تجهیزات تعبیهشده، خبر دادهاند؛ آسیبپذیریهایی که از دوربینهای مداربسته و پهپادها گرفته تا تجهیزات صنعتی و دستگاههای اینترنت اشیا را تحت تأثیر قرار میدهند و برای اغلب آنها هنوز وصلهای ارائه نشده است.
پژوهشگران امنیتی از کشف آسیبپذیری Bad Epoll در هسته لینوکس خبر دادهاند که برخی دستگاههای اندرویدی را نیز تحت تأثیر قرار داده و به کاربران عادی اجازه میدهد سطح دسترسی خود را تا Root ارتقا دهند.
مهاجمان سایبری در حال بهرهبرداری از یک آسیبپذیری امنیتی تازه وصلهشده در افزونه Gravity SMTP وردپرس هستند؛ افزونهای که روی حدود ۱۰۰ هزار وبسایت نصب شده است.
یک آسیبپذیری که در لایه سختافزار برخی محصولات اپل شناسایی شده که با هیچ بهروزرسانی وصله نمیشود و اگرچه بهرهبرداری از آن، نیازمند دسترسی فیزیکی است، اما تنها راه رهایی از آن، مهاجرت به محصولات نسل جدیدتر است.
شرکت سیسکو یک آسیبپذیری امنیتی جدید در Catalyst SD-WAN Manager را برطرف کرده است که به گفته این شرکت و همچنین نهادهای دولتی آمریکا، پیش از انتشار وصله امنیتی مورد سوءاستفاده مهاجمان قرار گرفته بود.
بر اساس گزارشهای جدید، هکرها در حال سوءاستفاده از سه نقص امنیتی مهم در FortiSandbox هستند که یکی از این آسیبپذیریها همین چند روز پیش، توسط Fortinet وصله شده است.
یک آسیبپذیری مهم در سیستمعامل PAN-OS که بر مؤلفههای GlobalProtect Portal و Gateway تأثیر میگذارد، بهطور فعال توسط مهاجمان ناشناس مورد سوءاستفاده قرار گرفته و امکان برقراری اتصال VPN بدون عبور از فرایندهای معمول احراز هویت را فراهم میکند.
هکرها از یک آسیبپذیری روز صفر در PeopleSoft که اوراکل هنوز وصله امنیتی رسمی برای آن منتشر نکرده است برای حمله به بیش از ۱۰۰ سازمان از جمله دانشگاهها و مراکز آموزش عالی استفاده کردهاند.
در حالی که تنشها میان مایکروسافت و پژوهشگر ناشناس با نام مستعار Chaotic Eclipse ادامه دارد، این محقق امنیتی از یک آسیبپذیری روز صفر جدید در Microsoft Defender پرده برداشته که در صورت موفقیت حمله، کنترل کامل سیستم را در اختیار مهاجم قرار میدهد.
یک آسیبپذیری روز صفر در کروم که مهاجمان از آن برای دسترسی به حافظه مرورگر سوءاستفاده میکردند، گوگل را وادار به انتشار فوری یک بهروزرسانی امنیتی جدید کرد.
متا اعلام کرد بیش از ۲۰ هزار حساب کاربری اینستاگرام در جریان یک رخداد امنیتی اخیر به دست مهاجمان سایبری افتادهاند؛ حملهای که از طریق سوءاستفاده از سیستم پشتیبانی مبتنی بر هوش مصنوعی این شرکت برای بازنشانی رمز عبور کاربران انجام شده است.
یک آسیبپذیری بحرانی در افزونه Everest Forms Pro برای وردپرس بهطور گسترده توسط مهاجمان سایبری مورد سوءاستفاده قرار گرفته و به آنها امکان میدهد کنترل کامل وبسایتهای آسیبپذیر را در اختیار بگیرند.