ثغرات أمنية
-
ثغرة خطيرة في ASP.NET تتيح تجاوز ضوابط الحماية عن بعد
مايكروسوفت تحذر المطورين من مخاطر فورية وتدعو إلى تحديث الإصدارات المتأثرة وإعادة نشر التطبيقات
-
ثغرة في Oracle E-Business Suite مسربة من مجموعة ShinyHunters أدت إلى استغلال حقيقي وخطر متزايد
أصدرت Oracle تصحيحاً طارئاً ولم تفصح عن الاستغلال العملي أو تفاصيل تسريب PoC العام
-
ثغرتان بتقييم CVSS 10 تمنحان تحكماً كاملاً في وحدات Red Lion RTU
الخطر يطال قطاعات الطاقة والمياه والنقل والصناعة إذ يمنح الوصول الجذري القدرة على تعطيل العمليات
-
شركتا Fortinet و Ivanti تصدران تحديثات أكتوبر لإصلاح ثغرات عالية الخطورة
تحتوي تحديثات Patch Tuesday إصلاحات لثغرات قد تسمح بتنفيذ شيفرات عشوائية وتصعيد صلاحيات
-
ثغرة في مكتبة Happy DOM تعرض 2.7 مليون مستخدم لهجمات تنفيذ أوامر عن بعد
أصدر المطورون تحديثاً يعطل التقييم البرمجي افتراضياً وأوصوا بالترقية الفورية إلى الإصدار 20
-
مايكروسوفت تؤكد استغلال ثغرة يوم الصفر في خدمة مدير اتصال الوصول عن بعد في ويندوز
تستهدف الثغرة بيئات المؤسسات وتعد هدفاً مفضلاً لهجمات ما بعد الاختراق
-
مايكروسوفت تصلح 175 ثغرة أمنية بينها ثغرتان تستغلان في هجمات فعلية
تحديث أكتوبر يسجل أكبر عدد من الإصلاحات هذا العام ويتضمن ثغرتين من نوع يوم الصفر
-
ثغرة خطيرة في Axis Communications تكشف بيانات اعتماد Azure Storage وتهدد سلاسل التوريد الهندسية
مكتبة موقعة ضمن إضافة Autodesk Revit احتوت رموز وصول مكشوفة إلى حسابات تخزين Azure
-
مايكروسوفت تقيد وضع Internet Explorer بعد استغلاله كمنفذ خلفي من قبل المهاجمين
تقارير موثوقة كشفت عن استغلال ميزة التوافق القديمة في Edge لاختراق الأجهزة عبر محرك Chakra
-
ثغرات في Microsoft Defender تتيح تجاوز التحقق وتحميل ملفات خبيثة
تحليل يكشف عن خلل في الاتصال بين العميل والسحابة يعرض استجابة الحوادث للخطر

