زمان مطالعه: 2 دقیقهسیسکو این هفته 4 آسیب پذیری رو در محصولات مختلفش اصلاح کرده. دو مورد از این آسیب پذیری ها شدت بالا و دو موردش بحرانی هستش. علاوه براین بروزرسانی ، سیسکو هشداری در خصوص حملات اخیر به روترهای سیسکو هم منتشر کرده که از آسیب پذیری SNMP برای اجرای بدافزار […]
دسته: آسیب پذیری امنیتی
آسیب پذیری بحرانی در VMware Aria Operations for Logs
زمان مطالعه: < 1 دقیقهکمپانی Vmware هشداری در بولتن امنیتیش در خصوص دو آسیب پذیری در محصول VMware Aria Operations for Logs منتشر کرده و از کاربران خواسته هر چه سریعتر بروزرسانی رو اعمال کنن. ابزار VMware Aria Operations for Logs که قبلا vRealize Log Insight بود، یه ابزار برای مدیریت لاگهای برنامه ها […]
استفاده هکرها از آسیب پذیری های PaperCut
زمان مطالعه: 2 دقیقهکمپانی PaperCut هشداری صادر کرده در خصوص اینکه هکرها دارن از اکسپلویت آسیب پذیری CVE-2023-27350 در PaperCut MF/NG سوء استفاده میکنن PaperCut توسعه دهنده برنامه های مدیریت چاپگر هستش که فرایند چاپ رو برای سازمانها ساده تر میکنه. محصولات این کمپانی توسط سازمانهای دولتی ، شرکتهای بزرگ و موسسات آموزشی […]
اصلاح 7 آسیب پذیری و یک زیرودی در کروم
زمان مطالعه: 2 دقیقههفته پیش بود که گوگل 16 آسیب پذیری و یه زیرودی رو در کروم اصلاح کرد، اما این غول فناوری در بروزرسانی جدیدی که در بولتن امنیتیش منتشر کرده، اعلام کرده که 8 آسیب پذیری که یکیش زیرودی هستش رو در کروم اصلاح کرده. از 8 آسیب پذیری […]
دو آسیب پذیری بحرانی در VM2 + کد PoC
زمان مطالعه: 2 دقیقهتقریبا هفته های اخیر بود که یه آسیب پذیری بحرانی در کتابخونه VM2 که امکان دور زدن سندباکس به مهاجم میداد ، کشف و گزارش شد، حالا یه محقق دیگه دو تا آسیب پذیری بحرانی ، برای دور زدن سندباکس و اجرای کد در این کتابخونه گزارش کرده. کتابخانه VM2 […]
اصلاح 433 آسیب پذیری در محصولات مختلف اوراکل
زمان مطالعه: 7 دقیقهاوراکل بروزرسانی سه ماهه خودش رو منتشر کرده و در اون 433 آسیب پذیری رو اصلاح کرده. از این آسیب پذیری ها بیش از 70 موردش بحرانی هستش. از بین این آسیب پذیری ها ، تقریبا 250 موردش از راه دور و بدون احراز هویت قابلیت اکسپلویت دارن و برخی […]