مایکروسافت یک آسیب‌پذیری با بالاترین سطح شدت را در پلتفرم مدیریت هویت و دسترسی Entra ID برطرف کرده است؛ نقصی که مهاجمان در حملات واقعی از آن سوءاستفاده کرده‌اند. این آسیب‌پذیری به مهاجمان بدون هیچ‌گونه سطح دسترسی اجازه می‌داد با انجام حملاتی با پیچیدگی پایین، کد دلخواه را روی سامانه هدف اجرا کنند. ...

سیسکو و F5 این هفته چندین آسیب‌پذیری امنیتی را در محصولات خود برطرف کردند؛ از جمله نقص‌هایی با شدت بالا که می‌توانند به ایجاد وضعیت منع سرویس (DoS)، اجرای دستور با سطح دسترسی روت و ارتقای سطح دسترسی منجر شوند. برخی از این باگ‌ها امکان سوءاستفاده از راه دور را نیز فراهم می‌کنند. ...

یک آسیب‌پذیری با شدت بالا در MongoDB شناسایی شده است که می‌تواند به مهاجمان بدون نیاز به احراز هویت اجازه دهد بخشی از حافظه مقداردهی‌نشده (Uninitialized Memory) سرور را بخوانند. ...

یک پژوهش جدید نشان می‌دهد اغلب دستگاه‌های هوشمند موجود در بازار از مرورگرهای وب تعبیه‌شده و به‌شدت قدیمی استفاده می‌کنند؛ موضوعی که می‌تواند کاربران را از همان لحظه روشن‌کردن دستگاه، در برابر حملات سایبری آسیب‌پذیر کند. ...