📣ISeeG
🔺آسیب پذیری بحرانی در رابط کاربری Cisco IOS XE به شناسه CVE-2023-20198
🔹راهکار موقت تا Patch شدن آسیب پذیری از سمت سیسکو : غیر فعال کردن HTTP Server feature
🖇لینک
🔐 join us
🔺آسیب پذیری بحرانی در رابط کاربری Cisco IOS XE به شناسه CVE-2023-20198
🔹راهکار موقت تا Patch شدن آسیب پذیری از سمت سیسکو : غیر فعال کردن HTTP Server feature
🖇لینک
🔐 join us
Telegram
I SeE G
Iranian Security Experts Group
I SeE G
📣ISeeG 🔺آسیب پذیری بحرانی در رابط کاربری Cisco IOS XE به شناسه CVE-2023-20198 🔹راهکار موقت تا Patch شدن آسیب پذیری از سمت سیسکو : غیر فعال کردن HTTP Server feature 🖇لینک 🔐 join us
📣ISeeG
🔺آسیب پذیری با اولویت بالا در محصول Solarwinds ARM به شناسه های CVE-2023-35182, CVE-2023-35185و CVE-2023-35187
🔹راهکار : ارتقاء به نسخه Access Rights Manager 2023.2.1
🖇لینک
🔐 join us
🔺آسیب پذیری با اولویت بالا در محصول Solarwinds ARM به شناسه های CVE-2023-35182, CVE-2023-35185و CVE-2023-35187
🔹راهکار : ارتقاء به نسخه Access Rights Manager 2023.2.1
🖇لینک
🔐 join us
Telegram
I SeE G
Iranian Security Experts Group
📣ISeeG
🔹سیسکو با به روز رسانی Cisco IOS XE دو اسیب پذیری گزارش شده در پستهای قبل را رفع نمود(CVE-2023-20198,CVE-2023-20273)
🔹نسخههای Csico IOS XEکه آسیبپذیری در آنها برطرف شده است:
17.6.6a
17.3.8a
16.12.10a (تنها برای Catalyst 3650 و 3850)
🔺در نظر داشته باشید که بسیاری از تجهیزات سیسکو مانند روترها، سوئیچها و Access Point ها مجهز به سیستم عامل IOS XE و اسیب پذیر میباشند.
🖇لینک
دسترسی به پست قبل
🔐 join us
🔹سیسکو با به روز رسانی Cisco IOS XE دو اسیب پذیری گزارش شده در پستهای قبل را رفع نمود(CVE-2023-20198,CVE-2023-20273)
🔹نسخههای Csico IOS XEکه آسیبپذیری در آنها برطرف شده است:
17.6.6a
17.3.8a
16.12.10a (تنها برای Catalyst 3650 و 3850)
🔺در نظر داشته باشید که بسیاری از تجهیزات سیسکو مانند روترها، سوئیچها و Access Point ها مجهز به سیستم عامل IOS XE و اسیب پذیر میباشند.
🖇لینک
دسترسی به پست قبل
🔐 join us
Telegram
I SeE G
Iranian Security Experts Group
📣ISeeG
🔺با کشف آسیب پذیری جدید در React Developer Tools ، کلیه وب سایتهایی که از نسخه ۴.۲۷.۸ این محصول استفاده مینمایند، نسبت به حمله DDoS آسیب پذیر شدند.
🔹راهکار : ارتقاء React Developer Tools به نسخه ۴.۲۸.۴
🖇لینک
🔐 join us
🔺با کشف آسیب پذیری جدید در React Developer Tools ، کلیه وب سایتهایی که از نسخه ۴.۲۷.۸ این محصول استفاده مینمایند، نسبت به حمله DDoS آسیب پذیر شدند.
🔹راهکار : ارتقاء React Developer Tools به نسخه ۴.۲۸.۴
🖇لینک
🔐 join us
Telegram
I SeE G
Iranian Security Experts Group
📣ISeeG
🔹شرکت Vmware وصله امنیتی برای آسیب پذیری بحرانی درVCenter Server با امتیاز ۹.۸ و شناسه CVE-2023-34048 را ارائه کرد.
🖇لینک
🔐 join us
🔹شرکت Vmware وصله امنیتی برای آسیب پذیری بحرانی درVCenter Server با امتیاز ۹.۸ و شناسه CVE-2023-34048 را ارائه کرد.
🖇لینک
🔐 join us
Telegram
I SeE G
Iranian Security Experts Group
👍1
📣ISeeG
🔺شرکت Atlassian از وجود آسیب پذیری بحرانی با امتیاز ۹.۱ و به شناسه CVE-2023-22518 در محصولات Confluence Data Center and Server خبر داد.
🔹راهکار : ارتقا به نسخه های اعلام شده:
• 7.19.16 or later
• 8.3.4 or later
• 8.4.4 or later
• 8.5.3 or later
• 8.6.1 or later
🖇لینک
🔐 join us
🔺شرکت Atlassian از وجود آسیب پذیری بحرانی با امتیاز ۹.۱ و به شناسه CVE-2023-22518 در محصولات Confluence Data Center and Server خبر داد.
🔹راهکار : ارتقا به نسخه های اعلام شده:
• 7.19.16 or later
• 8.3.4 or later
• 8.4.4 or later
• 8.5.3 or later
• 8.6.1 or later
🖇لینک
🔐 join us
Telegram
I SeE G
Iranian Security Experts Group
📣ISeeG
🔺هرچند وقتی هنوز راهکاری ارائه نشده گفتنش زیاد تاثیری نداره، اما بد نیست بدونید ۴ اسیب پذیری Zero-Day در محصول Microsoft Exchange گزارش شد
🖇لینک
🔐 join us
🔺هرچند وقتی هنوز راهکاری ارائه نشده گفتنش زیاد تاثیری نداره، اما بد نیست بدونید ۴ اسیب پذیری Zero-Day در محصول Microsoft Exchange گزارش شد
🖇لینک
🔐 join us
Telegram
I SeE G
Iranian Security Experts Group
📣ISeeG
🔺 آسیب پذیری با امتیاز ۷.۸ و به شناسه CVE-2023-6111 در مؤلفه nf_tables از زیرسیستم netfilter هسته لینوکس
🔹راهکار :ارتقاء به نسخههایی از هسته لینوکس که شامل Commit با شناسه 93995bf4af2c5a99e2a87f0cd5ce547d31eb7630 باشند
🖇لینک
🔐 join us
🔺 آسیب پذیری با امتیاز ۷.۸ و به شناسه CVE-2023-6111 در مؤلفه nf_tables از زیرسیستم netfilter هسته لینوکس
🔹راهکار :ارتقاء به نسخههایی از هسته لینوکس که شامل Commit با شناسه 93995bf4af2c5a99e2a87f0cd5ce547d31eb7630 باشند
🖇لینک
🔐 join us
Telegram
I SeE G
Iranian Security Experts Group
📣ISeeG
🔺 آسیب پذیری با امتیاز ۸ و به شناسه CVE-2023-46214 در محصول Splunk
🔺 نسخه های آسیب پذیر:
نسخه های پایین تر از Splunk Enterprise 9.0.7 و 9.1.2
🔹راهکار :ارتقاء به نسخه های 9.0.7 یا 9.1.2
🖇لینک
🔐 join us
🔺 آسیب پذیری با امتیاز ۸ و به شناسه CVE-2023-46214 در محصول Splunk
🔺 نسخه های آسیب پذیر:
نسخه های پایین تر از Splunk Enterprise 9.0.7 و 9.1.2
🔹راهکار :ارتقاء به نسخه های 9.0.7 یا 9.1.2
🖇لینک
🔐 join us
Telegram
I SeE G
Iranian Security Experts Group
📣ISeeG
🔺 آسیب پذیری بحرانی با امتیاز ۱۰
و به شناسه CVE-2023-49103 در محصول مدیریت دسترسی اشتراک فایل OwnCloud
🔹راهکار : مطابق با راهنمای شرکت سازنده در لینک زیر
🖇لینک
🔐 join us
🔺 آسیب پذیری بحرانی با امتیاز ۱۰
و به شناسه CVE-2023-49103 در محصول مدیریت دسترسی اشتراک فایل OwnCloud
🔹راهکار : مطابق با راهنمای شرکت سازنده در لینک زیر
🖇لینک
🔐 join us
Telegram
I SeE G
Iranian Security Experts Group
📣ISeeG
پچ شدن چهار آسیب پذیری بحرانی در محصولات Atlassian
🔺 آسیب پذیریهای به شماره CVE-2023-22522 و CVE-2023-22524در محصول Confluence Data Center and Server
🔺 آسیب پذیری شماره CVE-2023-22523 در محصولJira Service Management Cloud, Data Center, and Server
🔺 آسیب پذیری شماره CVE-2022-1471 مورد استفاده در کتابخانه SNAKEYAML جاوا مورد ایتفاده در بیشتر محصولات atlassian
🔹راهکار : ارتقا محصولات به نسخه های اعلام شده Atlassian
🖇لینک
🔐 join us
پچ شدن چهار آسیب پذیری بحرانی در محصولات Atlassian
🔺 آسیب پذیریهای به شماره CVE-2023-22522 و CVE-2023-22524در محصول Confluence Data Center and Server
🔺 آسیب پذیری شماره CVE-2023-22523 در محصولJira Service Management Cloud, Data Center, and Server
🔺 آسیب پذیری شماره CVE-2022-1471 مورد استفاده در کتابخانه SNAKEYAML جاوا مورد ایتفاده در بیشتر محصولات atlassian
🔹راهکار : ارتقا محصولات به نسخه های اعلام شده Atlassian
🖇لینک
🔐 join us
Telegram
I SeE G
Iranian Security Experts Group
📣ISeeG
🔺 سامانه WordPress نسخه ۶.۴.۲ را برای رفع آسیب پذیری بحرانی Remote Attack ارائه کرد
🖇لینک
🔐 join us
🔺 سامانه WordPress نسخه ۶.۴.۲ را برای رفع آسیب پذیری بحرانی Remote Attack ارائه کرد
🖇لینک
🔐 join us
Telegram
I SeE G
Iranian Security Experts Group
📣ISeeG
🔺 آسیب پذیری Zero-Day بحرانی مرورگر Chrome به شناسه CVE-2023-7024
🔹راهکار : ارتقا مرورگر به نسخه120.0.6099.129/130 در ویندوز و به نسخه120.0.6099.129 در لینوکس و مک
🖇لینک
🔐 join us
🔺 آسیب پذیری Zero-Day بحرانی مرورگر Chrome به شناسه CVE-2023-7024
🔹راهکار : ارتقا مرورگر به نسخه120.0.6099.129/130 در ویندوز و به نسخه120.0.6099.129 در لینوکس و مک
🖇لینک
🔐 join us
Telegram
I SeE G
Iranian Security Experts Group