یک آسیبپذیری مهم در سیستمعامل PAN-OS که بر مؤلفههای GlobalProtect Portal و Gateway تأثیر میگذارد، بهطور فعال توسط مهاجمان ناشناس مورد سوءاستفاده قرار گرفته و امکان برقراری اتصال VPN بدون عبور از فرایندهای معمول احراز هویت را فراهم میکند.
هکرها از یک آسیبپذیری روز صفر در PeopleSoft که اوراکل هنوز وصله امنیتی رسمی برای آن منتشر نکرده است برای حمله به بیش از ۱۰۰ سازمان از جمله دانشگاهها و مراکز آموزش عالی استفاده کردهاند.
در حالی که تنشها میان مایکروسافت و پژوهشگر ناشناس با نام مستعار Chaotic Eclipse ادامه دارد، این محقق امنیتی از یک آسیبپذیری روز صفر جدید در Microsoft Defender پرده برداشته که در صورت موفقیت حمله، کنترل کامل سیستم را در اختیار مهاجم قرار میدهد.
یک آسیبپذیری روز صفر در کروم که مهاجمان از آن برای دسترسی به حافظه مرورگر سوءاستفاده میکردند، گوگل را وادار به انتشار فوری یک بهروزرسانی امنیتی جدید کرد.
متا اعلام کرد بیش از ۲۰ هزار حساب کاربری اینستاگرام در جریان یک رخداد امنیتی اخیر به دست مهاجمان سایبری افتادهاند؛ حملهای که از طریق سوءاستفاده از سیستم پشتیبانی مبتنی بر هوش مصنوعی این شرکت برای بازنشانی رمز عبور کاربران انجام شده است.
یک آسیبپذیری بحرانی در افزونه Everest Forms Pro برای وردپرس بهطور گسترده توسط مهاجمان سایبری مورد سوءاستفاده قرار گرفته و به آنها امکان میدهد کنترل کامل وبسایتهای آسیبپذیر را در اختیار بگیرند.
پس از آنکه یک پژوهشگر امنیتی مجموعهای از آسیبپذیریهای وصلهنشده در محصولات مایکروسافت را همراه با کدهای بهرهبرداری از آنها منتشر کرد، مایکروسافت او را به اقدام قانونی و حتی ارجاع پرونده به پلیس تهدید کرده است.
یک آسیبپذیری تازه کشفشده در هسته لینوکس با نام CIFSwitch میتواند به مهاجمان محلی اجازه دهد با سوءاستفاده از مکانیزم احراز هویت پروتکل CIFS، سطح دسترسی خود را تا سطح روت (Root) ارتقا دهند و کنترل کامل سیستم را در اختیار بگیرند.
شرکتهای مایکروسافت، سیسکو، فورتینت، ویامور، بیتدیفندر، کسپرسکی، گوگل، موزیلا و اسایپی اقدام به عرضه بهروزرسانی برای ترمیم آسیبپذیریهای امنیتی در برخی محصولات خود کردند.
آسیبپذیری MiniPlasma به شناسه CVE-2020-17103 و با شدت زیاد در درایور Windows Cloud Filter با وجود انتشار وصله در سال 2020 همچنان قابل بهرهبرداری است.
آسیبپذیری بحرانی در افزونه وردپرسی Breeze Cache شناسایی شدهاست که مهاجم با بهرهبرداری از آن میتواند بدون نیاز به احراز هویت، فایلهای دلخواه خود را روی سرور بارگذاری کند.