🔹جزئیات در مورد سه آسیبپذیری امنیتی اصلاحشده در Dynamics 365 و Power Apps Web API ظاهر شده است که میتواند منجر به قرار گرفتن در معرض دادهها شود.
🔹یک اکسپلویت اثبات مفهوم (PoC) برای یک نقص امنیتی وصلهشده که بر پروتکل دسترسی دایرکتوری سبک ویندوز (LDAP) تأثیر میگذارد و میتواند شرایط انکار سرویس (DoS) را ایجاد کند، منتشر شده است.
🔹بنیاد نرمافزار آپاچی (ASF) بهروزرسانیهای امنیتی را برای رفع یک نقص امنیتی مهم در کنترل ترافیک ارسال کرده است که در صورت سوء استفاده موفقیتآمیز، به مهاجم اجازه میدهد تا دستورات دلخواه زبان پرس و جوی ساختاریافته (SQL) را در پایگاه داده اجرا کند.
🔹محققان امنیت سایبری در مورد افزایش فعالیتهای مخرب هشدار میدهند که شامل روترهای آسیبپذیر D-Link به دو باتنت مختلف، یک نوع Mirai با نام FICORA و یک نوع Kaiten (معروف به سونامی) به نام CAPSAICIN است.
بنیاد نرمافزار آپاچی (ASF) وصلههایی را برای رسیدگی به یک آسیبپذیری با حداکثر شدت در چارچوب برنامه کاربردی شبکه MINA Java منتشر کرده است که میتواند منجر به اجرای کد از راه دور تحت شرایط خاص شود.
🔹شرکت Palo Alto Networks یک آسیبپذیری با شدت بالا را فاش کرده است که بر نرمافزار PAN-OS تأثیر میگذارد که میتواند شرایط انکار سرویس (DoS) را در دستگاههای حساس ایجاد کند.
🔹بنیاد نرمافزار آپاچی (ASF) بهروزرسانی امنیتی را برای رفع آسیبپذیری مهم در نرمافزار سرور Tomcat خود منتشر کرده است که میتواند در شرایط خاص منجر به اجرای کد از راه دور (RCE) شود.
🔹یک نقص امنیتی حیاتی وصلهشده که اکنون Fortinet FortiClient EMS را تحت تأثیر قرار میدهد توسط عوامل مخرب به عنوان بخشی از یک کمپین سایبری که نرمافزارهای دسکتاپ از راه دور مانند AnyDesk و ScreenConnect را نصب میکنند، مورد سوء استفاده قرار میگیرد..
🔹یک نقص امنیتی در ویژگی Attended Sysupgrade (ASU) OpenWrt فاش شده است که در صورت سوء استفاده موفقیت آمیز، ممکن است برای توزیع بسته های سیستم عامل مخرب مورد سوء استفاده قرار گیرد.
🔹عوامل مخرب در حال سوء استفاده از یک آسیب پذیری مهم در افزونه Hunk Companion برای وردپرس هستند تا افزونه های آسیب پذیر دیگری را نصب کنند که می تواند در را برای انواع حملات باز کند.