ثغرات أمنية
-
وكالة الأمن السيبراني الأميركية تحذر من ثغرة حرجة في Oracle WebLogic
تتميز الثغرة بخاصية تغيير النطاق لاختراق مكونات الشبكة الإضافية كلياً.
-
وكالة الأمن السيبراني الأميركية تأمر بإصلاح عاجل لثغرة Zimbra المستغلة
رصدت منصة Shadowserver اختراق أكثر من 270 خادماً شبكياً حتى الآن.
-
استغلال نشط لثغرة تجاوز المصادقة في بوابات GlobalProtect
طال الاستغلال ثمانية من أصل عشرة عملاء خضعوا لتقييم Rapid7.
-
تحديثات من Cisco لمعالجة ثغرات في Secure Workload وCrosswork بتقييمات تصل إلى 10.0
خمس ثغرات مكتشفة حازت على تقييم 10.0 تتيح تجاوز المصادقة.
-
استغلال ثغرة حرجة في Microsoft Entra ID تتيح تنفيذ تعليمات عن بُعد
غياب مؤشرات الاختراق يضع فرق الأمن السيبراني أمام تحديات رصد الأنشطة الاستباقية.
-
وكالة CISA تضيف أربع ثغرات مستغلة في منتجات Microsoft وVMware وApple إلى كتالوج الثغرات المستغلة
وكالة CISA تدرج أربع ثغرات حرجة في كتالوج KEV
-
شركة Oracle تصدر 943 تصحيحاً أمنياً لمعالجة أكثر من 1,000 ثغرة
يُنصح بتطبيق التحديثات فوراً لمنع السيطرة الكاملة عبر بروتوكول HTTP.
-
أداة AVDH من Google Mandiant تكشف أكثر من 100 ثغرة مؤكدة خلال يومين
المراجعة البشرية وإعادة إنتاج الاستغلال خطوة إلزامية لاعتماد الثغرات المكتشفة.
-
ثغرة حرجة في إضافة Forminator Forms تهدد أكثر من 300 ألف موقع ووردبريس
يتطلب الهجوم الفعال وجود حقل رفع وحقل Select مع تفعيل خيار التخزين المخصص.

