article

کشف آسیب‌پذیری بحرانی در پلاگینهای وردپرس Woo-Commerce

مقدمه یک آسیب‌پذیری باشناسه CVE-2022-4328 و شدت بحرانی (9.8) در نسخه‌های قبل‌ از 18.0 افزونه WooCommerce، سیستم مدیریت محتوای وردپرس کشف شده که امکان بارگذاری فایل‌های دلخواه مانند php را  برای مهاجم بر روی سرور فراهم می‌سازد. جزئیات آسیب‌پذیری ووکامرس افزونه‌ وردپرس است که می‌توان با آن اقدام به راه‌اندازی فروشگاه اینترنتی کرد. افزودن WooCommerce […]

article

آسیب پذیری های سطح بالا در محصولات Adobe

CVE-2023-21575 این آسیب پذیری در Photoshop نسخه 23.5.3 و 24.1 که شرایط را برای اجرای کد دلخواه برای مهاجم فراهم میسازد . شدت آسیب پذیری :7.8بالا لینک راهکار:https://helpx.adobe.com/security/products/photoshop/apsb23-11.html ___________________________________ CVE-2023-21576 این آسیب پذیری در Photoshop نسخه 23.5.3 و 24.1 که شرایط را برای اجرای کد دلخواه برای مهاجم فراهم میسازد . شدت آسیب پذیری :7.8بالا […]

article

آسیب پذیری های سطح بالا در محصولات Cisco

CVE-2022-20803 این آسیب پذیری در   OLE2 file parser of Clam AntiVirus (ClamAV)  نسخه  0.104.2 تا 0.104.0  امکان ایجاد منع سرویس را برای مهاجم فراهم می آورد. شدت آسیب پذیری :8.6بالا لینک راهکار:https://blog.clamav.net/2022/05/clamav-01050-01043-01036-released.html  

article

آسیب پذیری های سطح بحرانی و بالا در پلاگین هایWordPress

CVE-2023-0895 این آسیب پذیری درپلاگین های     WordPress امکان دسترسی و استخراج اطلاعات حساس از پایگاه داده را به دلیل تزریق کد‌های SQL برای مهاجم فراهم می آورد. شدت آسیب پذیری : 7.2بالا لینک راهکار:https://www.wordfence.com/threat-intel/vulnerabilities/id/e4b6a9cd-4d29-4bd8-afa3-b5d455ad8340

article

آسیب پذیری های سطح بحرانی محصولات IBM Corporation

CVE-2022-47986 این آسیب پذیری در IBM Aspera Faspex 4.4.2 و ماقبل   امکان اجرای کد دلخواه  از راه دور را برای مهاجم فراهم می آورد. شدت آسیب پذیری : 9.8 بحرانی لینک راهکار:https://www.ibm.com/support/pages/node/6952319

article

آسیب پذیری های سطح بالا در محصولات Intel Corporation

CVE-2022-25992 این آسیب پذیری در Intel(R) oneAPI Toolkits oneapi-cli  نسخه قبل از 0.2.0 امکان افزایش سطح دسترسی را برای مهاجم فراهم می آورد . شدت آسیب پذیری : 7.5بالا لینک راهکار:http://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00674.html ________________________________ CVE-2022-26343 این آسیب پذیری در  BIOS firmware  در برخی پردازنده‌های Intel  امکان افزایش سطح دسترسی را به دلیل عدم کنترل مناسب دسترسی برای […]

article

آسیب پذیری های سطح بحرانی و بالا در محصولاتMicrosoft Corporation(بخش 4)

CVE-2023-21801 این آسیب پذیری در Microsoft PostScript Printer Driver شرایط را برای  اجرای کد از راه دور برا ی مهاجم فراهم می سازد . شدت آسیب پذیری : 7.8بالا لینک راهکار:https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-21801 __________________________________ CVE-2023-21777 این آسیب پذیری در Azure App Service شرایط افزایش ارتقا دسترسی برا ی مهاجم فراهم می سازد . شدت آسیب پذیری : […]

article

آسیب پذیری های سطح بحرانی و بالا در محصولاتMicrosoft Corporation(بخش 3)

CVE-2023-21803 این آسیب پذیری در Windows iSCSI شرایط را برای  اجرای کد از راه دور برا ی مهاجم فراهم می سازد . شدت آسیب پذیری : 9.8 بحرانی لینک راهکار:https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-21803 _______________________________ CVE-2023-21804 این آسیب پذیری در Windows Graphics شرایط  ارتقا دسترسی برا ی مهاجم فراهم می سازد . شدت آسیب پذیری : 7.8بالا لینک راهکار:https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-21804 […]

article

آسیب پذیری های سطح بحرانی و بالا در محصولاتMicrosoft Corporation(بخش 2)

CVE-2023-21819 این آسیب پذیری در Windows Secure شرایط دسترسی و تهدید امنیت شبکه را برای مهاجم فراهم می سازد . شدت آسیب پذیری : 7.5بالا لینک راهکار:https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-21819 _____________________________ CVE-2023-21820 این آسیب پذیری در Windows Distributed شرایط را برای  اجرای کد از راه دور برا ی مهاجم فراهم می سازد . شدت آسیب پذیری : 7.4بالا […]

article

آسیب پذیری های سطح بحرانی و بالا در محصولاتMicrosoft Corporation(بخش 1)

CVE-2023-23381 این آسیب پذیری در Visual Studio شرایط را برای  اجرای کد از راه دور برا ی مهاجم فراهم می سازد . شدت آسیب پذیری : 8.4 بالا لینک راهکار:  https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-23381 _________________________________ CVE-2023-21823 این آسیب پذیری  در Windows Graphics Component شرایط را برای  اجرای کد از راه دور برا ی مهاجم فراهم می سازد . […]