I SeE G
133 subscribers
12 photos
50 links
Iranian Security Experts Group
Download Telegram
📣ISeeG

🔹سیسکو با به روز رسانی Cisco IOS XE دو اسیب پذیری گزارش شده در پستهای قبل را رفع نمود(CVE-2023-20198,CVE-2023-20273)

🔹نسخه‌های Csico IOS XEکه آسیب‌پذیری در آن‌ها برطرف شده است:
17.6.6a
17.3.8a
16.12.10a (تنها برای Catalyst 3650 و 3850)

🔺در نظر داشته باشید که بسیاری از تجهیزات سیسکو مانند روترها، سوئیچ‌ها و Access Point ها مجهز به سیستم عامل IOS XE  و اسیب پذیر میباشند.

🖇لینک

دسترسی به پست قبل

🔐 join us
📣ISeeG

🔺با کشف آسیب پذیری جدید در React Developer Tools ، کلیه وب سایتهایی که از نسخه ۴.۲۷.۸ این محصول استفاده مینمایند، نسبت به حمله DDoS آسیب پذیر شدند.

🔹راهکار : ارتقاء React Developer Tools به نسخه ۴.۲۸.۴

🖇لینک

🔐 join us
📣ISeeG

🔹شرکت Vmware وصله امنیتی برای آسیب پذیری بحرانی درVCenter Server با امتیاز ۹.۸ و شناسه CVE-2023-34048 را ارائه کرد.

🖇لینک

🔐 join us
👍1
📣ISeeG

🔺شرکت F5 از وجود آسیب پذیری بحرانی با امتیاز ۹.۸ و به شناسه CVE-2023-46747 در محصول BIG-IP خبر داد.

🔹راهکار : اجرای اسکریپ موقت و یا بلاک کردن Configuration utility access در محصولات تحت تاثیر مطابق با لینک زیر میباشد.

🖇لینک


🔐 join us
📣ISeeG

🔺شرکت Atlassian از وجود آسیب پذیری بحرانی با امتیاز ۹.۱ و به شناسه CVE-2023-22518 در محصولات Confluence Data Center and Server خبر داد.

🔹راهکار : ارتقا به نسخه های اعلام شده:
• 7.19.16 or later
• 8.3.4 or later
• 8.4.4 or later
• 8.5.3 or later
• 8.6.1 or later

🖇لینک


🔐 join us
📣ISeeG

🔺 آسیب پذیری بحرانی با امتیاز ۱۰ و به شناسه CVE-2023-46604 در محصول Apache ActiveMQ

🔹راهکار : ارتقا به نسخه های 5.15.16, 5.16.7, 5.17.6, 5.18.3

🖇لینک


🔐 join us
📣ISeeG

🔺هرچند وقتی هنوز راهکاری ارائه نشده گفتنش زیاد تاثیری نداره، اما بد نیست بدونید ۴ اسیب پذیری Zero-Day در محصول Microsoft Exchange گزارش شد

🖇لینک


🔐 join us
📣ISeeG

🔺 آسیب پذیری بحرانی با امتیاز ۹.۳ و به شناسه CVE-2023-36553 در محصول FortiSIEM

🔹راهکار : ارتقا به نسخه های اعلام شده در لینک زیر

🖇لینک


🔐 join us
📣ISeeG

🔺 آسیب پذیری بحرانی با امتیاز ۹.۸ و به شناسه CVE-2023-34060 در محصول VMware Cloud Director Appliance

🔹راهکار : مطابق با راهکار ارائه شده در kb95534

🖇لینک


🔐 join us
📣ISeeG

🔺 آسیب پذیری با امتیاز ۷.۸ و به شناسه CVE-2023-6111 در مؤلفه nf_tables از زیرسیستم netfilter هسته لینوکس

🔹راهکار :ارتقاء به نسخه‌هایی از هسته لینوکس که شامل Commit با شناسه 93995bf4af2c5a99e2a87f0cd5ce547d31eb7630 ‌باشند

🖇لینک


🔐 join us
📣ISeeG

🔺 آسیب پذیری با امتیاز ۸ و به شناسه CVE-2023-46214 در محصول Splunk

🔺 نسخه های آسیب پذیر:
نسخه های پایین تر از Splunk Enterprise 9.0.7 و 9.1.2

🔹راهکار :ارتقاء به نسخه های ‌9.0.7 یا 9.1.2

🖇لینک


🔐 join us
📣ISeeG

🔺 آسیب پذیری بحرانی با امتیاز ۱۰
و به شناسه CVE-2023-49103 در محصول مدیریت دسترسی اشتراک فایل OwnCloud

🔹راهکار : مطابق با راهنمای شرکت سازنده در لینک زیر

🖇لینک


🔐 join us
📣ISeeG

روز جهانی امنیت سایبری بر هر عزیزی که سهمی هرچند کوچک در بالا بردن امنیت دارد مبارک …


🔐 join us
👍3👏1
📣ISeeG

پچ شدن چهار آسیب پذیری بحرانی در محصولات Atlassian


🔺 آسیب پذیریهای به شماره CVE-2023-22522 و CVE-2023-22524در محصول Confluence Data Center and Server

🔺 آسیب پذیری شماره CVE-2023-22523 در محصولJira Service Management Cloud, Data Center, and Server


🔺 آسیب پذیری شماره CVE-2022-1471 مورد استفاده در کتابخانه SNAKEYAML جاوا مورد ایتفاده در بیشتر محصولات atlassian


🔹راهکار : ارتقا محصولات به نسخه های اعلام شده Atlassian

🖇لینک


🔐 join us
📣ISeeG

🔺 سامانه WordPress نسخه ۶.۴.۲ را برای رفع آسیب پذیری بحرانی Remote Attack ارائه کرد

🖇لینک


🔐 join us
📣ISeeG

🔺 آسیب پذیری بحرانی
به شناسه CVE-2023-50164 در محصولApache Struts 2

🔹راهکار : ارتقاء به نسخه های ۲.۵.۳۳ یا ۶.۳.۰.۲ و بعدتر

🖇لینک


🔐 join us
📣ISeeG

🔺 آسیب پذیری Zero-Day بحرانی مرورگر Chrome به شناسه CVE-2023-7024

🔹راهکار : ارتقا مرورگر به نسخه120.0.6099.129/130 در ویندوز و به نسخه120.0.6099.129 در لینوکس و مک

🖇لینک


🔐 join us
📣ISeeG

🔺 آسیب پذیری در محصولات ESET با شناسه CVE-2023-5594

🔹راهکار : رفع اتوماتیک در Internet protection module 1464 ارائه شده ESET- در صورت استفاده از نسخه اورجینال و به روز رسانی مستمر محصول

🖇لینک


🔐 join us
📣ISeeG

🔺 آسیب پذیری در OpenSSH با شناسه CVE-2023-51385

🔺نسخه های آسیب پذیر :

OpenSSH : نسخه های قبل از 9.6
libssh : نسخه های قبل از 0.10.6 و 0.9.8

🔹راهکار : ارتقا به نسخه های زیر

OpenSSH 9.6p1
libssh 0.10.6 and 0.9.8

🖇لینک


🔐 join us
📣ISeeG

🔺نفوذ هکرها به AnyDesk !
شرکت AnyDesk تایید کرده که اخیراً مورد یک حمله سایبری قرار گرفته و هکرها موفق شده اند به سرورهای اصلی این شرکت نفوذ کرده و به سیستم‌های تولید شرکت دسترسی پیدا کنند. این شرکت اعلام کرد به زودی Certificateهای قبلی خود را که به دست هکرها افتاده Revok خواهد کرد و به همه کاربرانش توصیه کرده نسخه AnyDesk خود را به 8.0.8 ارتقا دهند.

🖇منبع خبر


🔐 join us
👍1
📣ISeeG

🔺 آسیب‌پذیری بحرانی در راهکارهای UC (Unified Communication) و CC (Contact Center) سیسکو به شناسه CVE-2024-20253

🔹راهکار : به روزرسانی محصول براساس راهنمای سیسکو

🖇لینک


🔐 join usc