مجرمان سایبری در حال سوءاستفاده از یک آسیب پذیری شناخته شده و با شدت بالا در یک افزونه محبوب وردپرس هستند؛ آن هم تنها یک روز پس از اینکه انتشار یک سوءاستفاده اثبات مفهوم (PoC) از طریق این آسیبپذیری گزارش شد.
بر اساس گزارش جدید Capterra، بیش از سه پنجم (61 درصد) مشاغل ایالات متحده آمریکا بهطور مستقیم تحت تأثیر یک تهدید زنجیره تأمین نرمافزار در سال گذشته قرار گرفتهاند.
مایکروسافت یک وصله امنیتی را برای آسیبپذیری Secure Boot بایپس منتشر کرده است که به عوامل تهدید اجازه میدهد بوت کیت BlackLotus را برای هدف قرار دادن نقاط پایانی به کار گیرند.
شرکت سیسکو تأیید کرده است که یک آسیبپذیری با شدت بالا در یک آداپتور تلفن پرکاربرد سیسکو کشف شده است که میتواند به عوامل تهدید اجازه دهد تا کد دلخواه را در نقاط پایانی هدف اجرا کنند.
محققان یک آسیب پذیری حیاتی را کشف کردهاند که بر برخی از سیستمهای کنترل صنعتی زیمنس (ICS) طراحی شده برای بخش انرژی تأثیر میگذارد و میتواند به هکرهای مخرب اجازه دهد تا شبکه برق را بیثبات کنند.
محققان امنیت سایبری در شرکت امنیتی وب Sucuri، شرکت متعلق به GoDaddy دریافتند که یک افزونه قانونی وردپرس که دیگر فعال نیست توسط هکرها تصرف شده و اکنون وبسایتها را به خطر میاندازد.
جاسوسافزار پگاسوس گروه NSO اغلب با استفاده از آسیبپذیریهای روز صفر به آیفونهای هدف داده میشود و در حالی که اپل اقداماتی را برای جلوگیری از حملات علیه مشتریان خود انجام داده است، توسعهدهندگان اکسپلویت NSO به یافتن راههایی برای دور زدن اقدامات کاهشی ادامه میدهند.
دور جدیدی از وصلهها برای کتابخانه vm2 جاوااسکریپت در دسترس قرار گرفته است تا دو نقص مهم را برطرف کند که میتوان از آنها برای خارج شدن از حفاظتهای جعبه شنی سوءاستفاده کرد.