زمان مطالعه: 2 دقیقهسیسکو یه هشداری در خصوص آسیب پذیری CVE-2023-20076 در محیطهای میزبانی برنامه های Cisco IOx ، صادر کرده. آسیب پذیری از نوع Command Injection و دارای شدت بالا و امتیاز 7.2 هستش. مهاجم احراز هویت شده امکان اجرای دستورات با امتیاز ROOT در سیستم عامل میزبان اصلی داره. آسیب پذیری […]
دسته: آسیب پذیری امنیتی
انتشار PoC و جزییات فنی آسیب پذیری های VMware vRealize Log Insight
زمان مطالعه: 3 دقیقهدر روزهای اخیر خبری مبنی بر وجود 4 آسیب پذیری در محصولات VMware vRealize Log Insight منتشر شد که میتونید جزییاتش اینجا بخونید. این آسیب پذیری ها به شرح زیر هستن : آسیب پذیری CVE-2022-31706 : آسیب پذیری از نوع Directory Traversal و در محصول VMware vRealize Log Insight هستش. […]
آسیب پذیری CVE-2023-24055 در KeePass
زمان مطالعه: 2 دقیقهیه آسیب پذیری با شناسه CVE-2023-24055 در Keepass گزارش شده که امکان اکسپورت کل دیتابیس بصورت plaintext در اختیار مهاجم قرار میده. KeePass یه برنامه مدیریت پسورد متن باز و محبوب هستش که پسوردها رو در یه دیتابیس محلی ذخیره میکنه. مدیر پسوردهایی مانند LastPass یا Bitwarden برای ذخیره از […]
آسیب پذیری بحرانی CVE-2022-27596 در QNAP
زمان مطالعه: < 1 دقیقهکمپانی QNAP یه هشداری در خصوص یه آسیب پذیری بحرانی به شناسه CVE-2022-27596 منتشر کرده که امکان تزریق کد مخرب ، در دستگاههای QNAP NAS میده. این کمپانی اطلاعات زیادی در خصوص آسیب پذیری منتشر نکرده ،فقط دارای امتیاز 9.8 هستش و آسیب پذیری برای اکسپلویت شدن ، پیچیدگی کمی […]
آسیب پذیری Remote Source Disclosure در PHP Development Server
زمان مطالعه: 8 دقیقهمحققای Projectdiscovery یه آسیب پذیری در نسخه های PHP Development Server <= 7.4.21 کشف و یه رایت آپ براش نوشتن. زبان PHP از نسخه ۵٫۴ به بعد مجهز به یک وب سرور داخلی شده. وقتی که بخوایید یه اسکریپت PHP رو سریع تست کنید این وب سرور داخلی بسیار مفیده. […]
اصلاح 6 آسیب پذیری در کروم
زمان مطالعه: < 1 دقیقهگوگل اعلام کرده که 6 آسیب پذیری رو در کروم 109.0.5414.119 برای مک و لینوکس و 109.0.5414.119/.120 برای ویندوز اصلاح کرده. چهار تا از این آسیب پذیری ها توسط محققین امنیتی خارج از شرکت گزارش شده . این 4 آسیب پذیری به شرح زیر هستن : آسیب پذیری CVE-2023-0472 : […]