یک آسیبپذیری در کتابخانه zhmcclient پایتون در IBM Z HMC Web Services API پیدا شده است که به دلیل نحوه مدیریت نادرست بر اطلاعات حساس (رمزهای عبور) و ذخیره آنها به صورت متن ساده (Clear Text) درلاگگذاری رخ میدهد.
نقصهای امنیتی تازه کشفشده در محصولات Apple، امکان اجرای کد دلخواه و حملات XSS را برای مهاجمان فراهم میکند. این آسیبپذیریها با بهروزرسانیهای منتشرشده قابل برطرف شدن هستند.
یک آسیبپذیری بحرانی در برخی دستگاههای قدیمی و پایان تولید GeoVision کشف شده است و به مهاجم احراز هویت نشده اجازه میدهد از راه دور فرمانهای دلخواه خود را بر روی دستگاه اجرا کنند و کنترل کامل را به دست بگیرند.
آسیبپذیری بحرانی در رابط وب Cisco Industrial Network Director (IND)) به مهاجم امکان میدهد از راه دور و با دسترسی مدیریتی با دستکاری درخواستهای ارسالی هنگام بارگذاری این بستهها، به صورت موفقیتآمیز دستورات دلخواه را اجرا کند.
رایانههایی که در آنها راهانداز چاپگر HP Smart Universal Printing Driver نصب شدهاست در معرضاسیبپذیری قرار دارند که وقتی دستگاه، فایلی مخرب را با پسوند XPS برای چاپ دریافت کند، مهاجم میتواند با کمک آن به اجرای کد دلخواه را بر روی رایانه بپردازد.
آسیبپذیری در درایور گرافیکی NVIDIA به مهاجم اجازه افزایش سطح دسترسی میدهد که میتواند منجر به اجرای کد و دستکاری دادهها شود و اطلاعات را افشا کند.
آمازون یک آسیبپذیری امنیتی را در کیت توسعه ابر رایانشی (Cloud Development Kit ) خود، ترمیم کرد که در شرایطی معین به هکرها اجازه میدهد اطلاعات کاربران را به طور کامل سرقت کنند.
بهرهبرداری از آسیبپذیری پروتکل FGFM و سرویسدهنده fgfm در Fortinet FortiManager امکان دسترسی به اطلاعات حساس و پیکربندیهایFortiManager و FortiGateهای متصل برای سرقت دادهها یا حملات جانبی گستردهتر در شبکه را فراهم میکند.
مهاجمان با سوءاستفاده از آسیبپذیری بحرانی در Telegram Bot for WordPress به اطلاعات حساس در سیستم دسترسی پیدا کند و توکن ربات تلگرام را که یک توکن محرمانه برای کنترل ربات است، مشاهده کنند.
آسیبپذیری در نرمافزار VMware HCX باعث میشود که مهاجم با بهرهبرداری از ایرادی در نحوه پردازش دستورات SQL، حتی بدون دسترسی مدیریتی کامل، با وارد کردن دستورات SQL خاص، بتواند به کنترل کاملی از سیستمها برسد.
با وجود انتشار اصلاحیههای امنیتی ماهانه، مهاجمان سایبری همچنان با استفاده از 6 گروه از نقاط ضعف موجود در محصولات مختلف مایکروسافت، سپرهای امنیتی را دور میزنند.