پرش به محتوا
آخرین اخبار
بیش از ۱۰۰ هزار تلاش برای سوءاستفاده از افزونه WooCommerce نقص بحرانی OVERPASS سامانه‌های SAP را تهدید می‌کند راهنمای جدید NIST و CISA برای جلوگیری از سرقت توکن‌های ابری نقص بحرانی Check Point امکان اجرای کد با دسترسی روت را فراهم می‌کند بهره‌برداری فعال از آسیب‌پذیری بحرانی Orkes Conductor نشت اطلاعات Gyazo؛ ۲۳.۶۲ میلیون رکورد کاربری افشا شد بدافزار RatHat با کمک هوش مصنوعی گوشی‌های اندرویدی را کنترل می‌کند رفع ۱۴ آسیب‌پذیری در BIND؛ مدیران سرورهای DNS به‌روزرسانی کنند بیش از ۱۰۰ هزار تلاش برای سوءاستفاده از افزونه WooCommerce نقص بحرانی OVERPASS سامانه‌های SAP را تهدید می‌کند راهنمای جدید NIST و CISA برای جلوگیری از سرقت توکن‌های ابری نقص بحرانی Check Point امکان اجرای کد با دسترسی روت را فراهم می‌کند بهره‌برداری فعال از آسیب‌پذیری بحرانی Orkes Conductor نشت اطلاعات Gyazo؛ ۲۳.۶۲ میلیون رکورد کاربری افشا شد بدافزار RatHat با کمک هوش مصنوعی گوشی‌های اندرویدی را کنترل می‌کند رفع ۱۴ آسیب‌پذیری در BIND؛ مدیران سرورهای DNS به‌روزرسانی کنند
اخبار

Broadcom چند آسیب‌پذیری بحرانی VMware را برطرف کرد

مرداد ۸, ۱۴۰۵ نوشتهٔ hraicp3

کمیته رکن چهارم – شرکت Broadcom به‌روزرسانی‌های امنیتی جدیدی برای محصولات VMware منتشر کرده است که چند آسیب‌پذیری مهم، از جمله سه نقص بحرانی را برطرف می‌کند.

به گزارش کمیته رکن چهارم، دو مورد از این آسیب‌پذیری‌ها در VMware vCenter قرار دارند و به مهاجمی که به شبکه دسترسی داشته باشد، امکان دور زدن احراز هویت یا اجرای کد دلخواه را می‌دهند.

Broadcom همچنین یک آسیب‌پذیری مهم دیگر را در VMware ESX برطرف کرده است که در شرایط خاص می‌تواند به مهاجم حاضر در یک ماشین مجازی اجازه اجرای کد روی میزبان را بدهد. سه نقص دیگر نیز با شدت کمتر در ESX، Workstation و Fusion اصلاح شده‌اند.

این شرکت اعلام کرده است تاکنون هیچ گزارشی از سوءاستفاده از این آسیب‌پذیری‌ها در حملات واقعی دریافت نکرده است، اما به دلیل نبود راهکار موقت، از مدیران سامانه‌ها خواسته است هرچه سریع‌تر نسخه‌های امنیتی جدید را نصب کنند.

منبع: The Hacker News