زمان مطالعه: < 1 دقیقهکمپانی Atlassian یه هشداری در خصوص آسیب پذیری بحرانی با شناسه CVE-2023-22501 در Jira Service Management Server و Data Center منتشر کرده که امکان جعل هویت به مهاجم میده. آسیب پذیری دارای امتیاز 9.4 هستش. مهاجم بدون احراز هویت با داشتن دسترسی نوشتن در User Directory و فعال بودن outgoing […]
دسته: آسیب پذیری امنیتی
آسیب پذیری format string در BIG IP
زمان مطالعه: 2 دقیقهکمپانی F5 یه هشداری صادر کرده در خصوص یه آسیب پذیری از نوع format string با شناسه CVE-2023-22374 که محصول BIG IP رو تحت تاثیر قرار میده. این آسیب پذیری با شدت بالا ، مولفه iControl SOAP رو تحت تاثیر قرار میده. مهاجم احراز هویت شده میتونه با اکسپلویت این […]
باج افزار ESXiArgs مسبب حملات اخیر به سرورهای ESXi
زمان مطالعه: 2 دقیقهبازیگران تهدید با استفاده از آسیب پذیری CVE-2021-21974 اقدام به استقرار باج افزار در سرورهای VMware ESXi میکنن. این آسیب پذیری از نوع heap overflow , در سرویس OpenSLP رخ میده. دارای شدت بالا و امتیاز 8.8 هستش. آسیب پذیری در 23 فوریه 2021 ، 5 اسفند 1399 ، انتشار […]
آسیب پذیری CVE-2023-20076 در Cisco IOx
زمان مطالعه: 2 دقیقهسیسکو یه هشداری در خصوص آسیب پذیری CVE-2023-20076 در محیطهای میزبانی برنامه های Cisco IOx ، صادر کرده. آسیب پذیری از نوع Command Injection و دارای شدت بالا و امتیاز 7.2 هستش. مهاجم احراز هویت شده امکان اجرای دستورات با امتیاز ROOT در سیستم عامل میزبان اصلی داره. آسیب پذیری […]
انتشار PoC و جزییات فنی آسیب پذیری های VMware vRealize Log Insight
زمان مطالعه: 3 دقیقهدر روزهای اخیر خبری مبنی بر وجود 4 آسیب پذیری در محصولات VMware vRealize Log Insight منتشر شد که میتونید جزییاتش اینجا بخونید. این آسیب پذیری ها به شرح زیر هستن : آسیب پذیری CVE-2022-31706 : آسیب پذیری از نوع Directory Traversal و در محصول VMware vRealize Log Insight هستش. […]
آسیب پذیری CVE-2023-24055 در KeePass
زمان مطالعه: 2 دقیقهیه آسیب پذیری با شناسه CVE-2023-24055 در Keepass گزارش شده که امکان اکسپورت کل دیتابیس بصورت plaintext در اختیار مهاجم قرار میده. KeePass یه برنامه مدیریت پسورد متن باز و محبوب هستش که پسوردها رو در یه دیتابیس محلی ذخیره میکنه. مدیر پسوردهایی مانند LastPass یا Bitwarden برای ذخیره از […]