📣ISeeG
🔺 آسیب پذیری با امتیاز ۷.۸ و به شناسه CVE-2023-6111 در مؤلفه nf_tables از زیرسیستم netfilter هسته لینوکس
🔹راهکار :ارتقاء به نسخههایی از هسته لینوکس که شامل Commit با شناسه 93995bf4af2c5a99e2a87f0cd5ce547d31eb7630 باشند
🖇لینک
🔐 join us
🔺 آسیب پذیری با امتیاز ۷.۸ و به شناسه CVE-2023-6111 در مؤلفه nf_tables از زیرسیستم netfilter هسته لینوکس
🔹راهکار :ارتقاء به نسخههایی از هسته لینوکس که شامل Commit با شناسه 93995bf4af2c5a99e2a87f0cd5ce547d31eb7630 باشند
🖇لینک
🔐 join us
Telegram
I SeE G
Iranian Security Experts Group
📣ISeeG
🔺 آسیب پذیری با امتیاز ۸ و به شناسه CVE-2023-46214 در محصول Splunk
🔺 نسخه های آسیب پذیر:
نسخه های پایین تر از Splunk Enterprise 9.0.7 و 9.1.2
🔹راهکار :ارتقاء به نسخه های 9.0.7 یا 9.1.2
🖇لینک
🔐 join us
🔺 آسیب پذیری با امتیاز ۸ و به شناسه CVE-2023-46214 در محصول Splunk
🔺 نسخه های آسیب پذیر:
نسخه های پایین تر از Splunk Enterprise 9.0.7 و 9.1.2
🔹راهکار :ارتقاء به نسخه های 9.0.7 یا 9.1.2
🖇لینک
🔐 join us
Telegram
I SeE G
Iranian Security Experts Group
📣ISeeG
🔺 آسیب پذیری بحرانی با امتیاز ۱۰
و به شناسه CVE-2023-49103 در محصول مدیریت دسترسی اشتراک فایل OwnCloud
🔹راهکار : مطابق با راهنمای شرکت سازنده در لینک زیر
🖇لینک
🔐 join us
🔺 آسیب پذیری بحرانی با امتیاز ۱۰
و به شناسه CVE-2023-49103 در محصول مدیریت دسترسی اشتراک فایل OwnCloud
🔹راهکار : مطابق با راهنمای شرکت سازنده در لینک زیر
🖇لینک
🔐 join us
Telegram
I SeE G
Iranian Security Experts Group
📣ISeeG
پچ شدن چهار آسیب پذیری بحرانی در محصولات Atlassian
🔺 آسیب پذیریهای به شماره CVE-2023-22522 و CVE-2023-22524در محصول Confluence Data Center and Server
🔺 آسیب پذیری شماره CVE-2023-22523 در محصولJira Service Management Cloud, Data Center, and Server
🔺 آسیب پذیری شماره CVE-2022-1471 مورد استفاده در کتابخانه SNAKEYAML جاوا مورد ایتفاده در بیشتر محصولات atlassian
🔹راهکار : ارتقا محصولات به نسخه های اعلام شده Atlassian
🖇لینک
🔐 join us
پچ شدن چهار آسیب پذیری بحرانی در محصولات Atlassian
🔺 آسیب پذیریهای به شماره CVE-2023-22522 و CVE-2023-22524در محصول Confluence Data Center and Server
🔺 آسیب پذیری شماره CVE-2023-22523 در محصولJira Service Management Cloud, Data Center, and Server
🔺 آسیب پذیری شماره CVE-2022-1471 مورد استفاده در کتابخانه SNAKEYAML جاوا مورد ایتفاده در بیشتر محصولات atlassian
🔹راهکار : ارتقا محصولات به نسخه های اعلام شده Atlassian
🖇لینک
🔐 join us
Telegram
I SeE G
Iranian Security Experts Group
📣ISeeG
🔺 سامانه WordPress نسخه ۶.۴.۲ را برای رفع آسیب پذیری بحرانی Remote Attack ارائه کرد
🖇لینک
🔐 join us
🔺 سامانه WordPress نسخه ۶.۴.۲ را برای رفع آسیب پذیری بحرانی Remote Attack ارائه کرد
🖇لینک
🔐 join us
Telegram
I SeE G
Iranian Security Experts Group
📣ISeeG
🔺 آسیب پذیری Zero-Day بحرانی مرورگر Chrome به شناسه CVE-2023-7024
🔹راهکار : ارتقا مرورگر به نسخه120.0.6099.129/130 در ویندوز و به نسخه120.0.6099.129 در لینوکس و مک
🖇لینک
🔐 join us
🔺 آسیب پذیری Zero-Day بحرانی مرورگر Chrome به شناسه CVE-2023-7024
🔹راهکار : ارتقا مرورگر به نسخه120.0.6099.129/130 در ویندوز و به نسخه120.0.6099.129 در لینوکس و مک
🖇لینک
🔐 join us
Telegram
I SeE G
Iranian Security Experts Group
📣ISeeG
🔺 آسیب پذیری در OpenSSH با شناسه CVE-2023-51385
🔺نسخه های آسیب پذیر :
OpenSSH : نسخه های قبل از 9.6
libssh : نسخه های قبل از 0.10.6 و 0.9.8
🔹راهکار : ارتقا به نسخه های زیر
OpenSSH 9.6p1
libssh 0.10.6 and 0.9.8
🖇لینک
🔐 join us
🔺 آسیب پذیری در OpenSSH با شناسه CVE-2023-51385
🔺نسخه های آسیب پذیر :
OpenSSH : نسخه های قبل از 9.6
libssh : نسخه های قبل از 0.10.6 و 0.9.8
🔹راهکار : ارتقا به نسخه های زیر
OpenSSH 9.6p1
libssh 0.10.6 and 0.9.8
🖇لینک
🔐 join us
Telegram
I SeE G
Iranian Security Experts Group
📣ISeeG
🔺نفوذ هکرها به AnyDesk !
شرکت AnyDesk تایید کرده که اخیراً مورد یک حمله سایبری قرار گرفته و هکرها موفق شده اند به سرورهای اصلی این شرکت نفوذ کرده و به سیستمهای تولید شرکت دسترسی پیدا کنند. این شرکت اعلام کرد به زودی Certificateهای قبلی خود را که به دست هکرها افتاده Revok خواهد کرد و به همه کاربرانش توصیه کرده نسخه AnyDesk خود را به 8.0.8 ارتقا دهند.
🖇منبع خبر
🔐 join us
🔺نفوذ هکرها به AnyDesk !
شرکت AnyDesk تایید کرده که اخیراً مورد یک حمله سایبری قرار گرفته و هکرها موفق شده اند به سرورهای اصلی این شرکت نفوذ کرده و به سیستمهای تولید شرکت دسترسی پیدا کنند. این شرکت اعلام کرد به زودی Certificateهای قبلی خود را که به دست هکرها افتاده Revok خواهد کرد و به همه کاربرانش توصیه کرده نسخه AnyDesk خود را به 8.0.8 ارتقا دهند.
🖇منبع خبر
🔐 join us
Telegram
I SeE G
Iranian Security Experts Group
👍1
📣ISeeG
🔺 آسیبپذیری بحرانی در راهکارهای UC (Unified Communication) و CC (Contact Center) سیسکو به شناسه CVE-2024-20253
🔹راهکار : به روزرسانی محصول براساس راهنمای سیسکو
🖇لینک
🔐 join usc
🔺 آسیبپذیری بحرانی در راهکارهای UC (Unified Communication) و CC (Contact Center) سیسکو به شناسه CVE-2024-20253
🔹راهکار : به روزرسانی محصول براساس راهنمای سیسکو
🖇لینک
🔐 join usc
Telegram
I SeE G
Iranian Security Experts Group
📣ISeeG
🔺 آسیبپذیری بحرانی در محصول FortiSIEM به شناسه CVE-2024-23108
🔹محصولات تحت تاثیر :
نسخه های 7.1.0 تا 7.1.1
نسخه های 7.0.0 تا 7.0.2
نسخه های 6.7.0 تا 6.7.8
نسخه های 6.6.0 تا 6.6.3
نسخه های 6.5.0 تا 6.5.2
نسخه های 6.4.0 تا 6.4.2
🔹راهکار : به روزرسانی محصول به اخرین نسخه
🖇لینک
🔐 join usc
🔺 آسیبپذیری بحرانی در محصول FortiSIEM به شناسه CVE-2024-23108
🔹محصولات تحت تاثیر :
نسخه های 7.1.0 تا 7.1.1
نسخه های 7.0.0 تا 7.0.2
نسخه های 6.7.0 تا 6.7.8
نسخه های 6.6.0 تا 6.6.3
نسخه های 6.5.0 تا 6.5.2
نسخه های 6.4.0 تا 6.4.2
🔹راهکار : به روزرسانی محصول به اخرین نسخه
🖇لینک
🔐 join usc
Telegram
I SeE G
Iranian Security Experts Group
📣ISeeG
🔺 آسیبپذیری با شدت بالای آپاچی به شناسه CVE-2024-23673
🔹محصولات تحت تاثیر :
تمام نسخه های قبل از نسخه ۲.۱۱.۰ Apache Sling Servlets Resolver
🔹راهکار : ارتقاء به نسخه ۲.۱۱.۰
🖇لینک
🔐 join usc
🔺 آسیبپذیری با شدت بالای آپاچی به شناسه CVE-2024-23673
🔹محصولات تحت تاثیر :
تمام نسخه های قبل از نسخه ۲.۱۱.۰ Apache Sling Servlets Resolver
🔹راهکار : ارتقاء به نسخه ۲.۱۱.۰
🖇لینک
🔐 join usc
Telegram
I SeE G
Iranian Security Experts Group
📣ISeeG
🔺 آسیبپذیری بحرانی FortiOS SSL VPN به شناسه CVE-2024-21762
🔹محصولات تحت تاثیر :
FortiOS نسخه ۷٫۴ (۷٫۴٫۲ – ۷٫۴٫۰)
FortiOS نسخه ۷٫۲ (۷٫۲٫۶ – ۷٫۲٫۰)
FortiOS نسخه ۷٫۰ (۷٫۰٫۱۳ – ۷٫۰٫۰)
FortiOS نسخه ۶٫۴ (۶٫۴٫۱۴ – ۶٫۴٫۰)
FortiOS نسخه ۶٫۲ (۶٫۲٫۱۵ – ۶٫۲٫۰)
FortiOS نسخه ۶٫۰ (تمام نسخههای ۶٫۰)
🔹راهکار : ارتقاء سریع محصول
🖇لینک
🔐 join us
🔺 آسیبپذیری بحرانی FortiOS SSL VPN به شناسه CVE-2024-21762
🔹محصولات تحت تاثیر :
FortiOS نسخه ۷٫۴ (۷٫۴٫۲ – ۷٫۴٫۰)
FortiOS نسخه ۷٫۲ (۷٫۲٫۶ – ۷٫۲٫۰)
FortiOS نسخه ۷٫۰ (۷٫۰٫۱۳ – ۷٫۰٫۰)
FortiOS نسخه ۶٫۴ (۶٫۴٫۱۴ – ۶٫۴٫۰)
FortiOS نسخه ۶٫۲ (۶٫۲٫۱۵ – ۶٫۲٫۰)
FortiOS نسخه ۶٫۰ (تمام نسخههای ۶٫۰)
🔹راهکار : ارتقاء سریع محصول
🖇لینک
🔐 join us
Telegram
I SeE G
Iranian Security Experts Group
📣ISeeG
🔺 آسیبپذیری بحرانی در Microsoft Exchange به شناسه CVE-2024-21410
🔹محصولات تحت تاثیر:
نسخه ۲۰۱۳، ۲۰۱۶ و ۲۰۱۹
🔹راهکار : نصب به روز سانی های اعلامی ماکروسافت براساس لینک زیر
🖇لینک
🔐 join us
🔺 آسیبپذیری بحرانی در Microsoft Exchange به شناسه CVE-2024-21410
🔹محصولات تحت تاثیر:
نسخه ۲۰۱۳، ۲۰۱۶ و ۲۰۱۹
🔹راهکار : نصب به روز سانی های اعلامی ماکروسافت براساس لینک زیر
🖇لینک
🔐 join us
Telegram
I SeE G
Iranian Security Experts Group
📣ISeeG
🔺 آسیبپذیری با شدت بالا در محصولات ESET به شناسه CVE-2024-0353
🔹محصولات تحت تاثیر :
• ESET NOD32 Antivirus, ESET Internet Security, ESET Smart Security Premium, ESET Security Ultimate 16.2.15.0 and earlier
• ESET Endpoint Antivirus for Windows and ESET Endpoint Security for Windows 10.1.2058.0, 10.0.2049.0, 9.1.2066.0, 8.1.2052.0 and earlier from the respective version family
• ESET Server Security for Windows Server (formerly File Security for Microsoft Windows Server) 10.0.12014.0, 9.0.12018.0, 8.0.12015.0, 7.3.12011.0 and earlier from the respective version family
• ESET Mail Security for Microsoft Exchange Server 10.1.10010.0, 10.0.10017.0, 9.0.10011.0, 8.0.10022.0, 7.3.10014.0 and earlier from the respective version family
• ESET Mail Security for IBM Domino 10.0.14006.0, 9.0.14007.0, 8.0.14010.0, 7.3.14004.0 and earlier from the respective version family
• ESET Security for Microsoft SharePoint Server 10.0.15004.0, 9.0.15005.0, 8.0.15011.0, 7.3.15004.0 and earlier from the respective version family
• ESET File Security for Microsoft Azure (all versions)
🔹راهکار : ارتقاء به محصولات زیر
• ESET NOD32 Antivirus, ESET Internet Security, ESET Smart Security Premium, ESET Security Ultimate 17.0.10.0 and later
• ESET Endpoint Antivirus for Windows and ESET Endpoint Security for Windows 11.0.2032.0, 10.1.2063.0, 10.0.2052.0, 9.1.2071.0, 8.1.2062.0 and later from the respective version family
• ESET Server Security for Windows Server (formerly File Security for Microsoft Windows Server) 10.0.12015.0, 9.0.12019.0, 8.0.12016.0, 7.3.12013.0 and later from the respective version family
• ESET Mail Security for Microsoft Exchange Server 10.1.10014.0, 10.0.10018.0, 9.0.10012.0, 8.0.10024.0, 7.3.10018.0 and later from the respective version family
• ESET Mail Security for IBM Domino 10.0.14007.0, 9.0.14008.0, 8.0.14014.0, 7.3.14006.0 and later from the respective version family
• ESET Security for Microsoft SharePoint Server 10.0.15005.0, 9.0.15006.0, 8.0.15012.0, 7.3.15006.0 and later from the respective version family
• ESET File Security for Microsoft Azure customers should migrate to the latest version of ESET Server Security for Microsoft Windows Server
🖇لینک
🔐 join us
🔺 آسیبپذیری با شدت بالا در محصولات ESET به شناسه CVE-2024-0353
🔹محصولات تحت تاثیر :
• ESET NOD32 Antivirus, ESET Internet Security, ESET Smart Security Premium, ESET Security Ultimate 16.2.15.0 and earlier
• ESET Endpoint Antivirus for Windows and ESET Endpoint Security for Windows 10.1.2058.0, 10.0.2049.0, 9.1.2066.0, 8.1.2052.0 and earlier from the respective version family
• ESET Server Security for Windows Server (formerly File Security for Microsoft Windows Server) 10.0.12014.0, 9.0.12018.0, 8.0.12015.0, 7.3.12011.0 and earlier from the respective version family
• ESET Mail Security for Microsoft Exchange Server 10.1.10010.0, 10.0.10017.0, 9.0.10011.0, 8.0.10022.0, 7.3.10014.0 and earlier from the respective version family
• ESET Mail Security for IBM Domino 10.0.14006.0, 9.0.14007.0, 8.0.14010.0, 7.3.14004.0 and earlier from the respective version family
• ESET Security for Microsoft SharePoint Server 10.0.15004.0, 9.0.15005.0, 8.0.15011.0, 7.3.15004.0 and earlier from the respective version family
• ESET File Security for Microsoft Azure (all versions)
🔹راهکار : ارتقاء به محصولات زیر
• ESET NOD32 Antivirus, ESET Internet Security, ESET Smart Security Premium, ESET Security Ultimate 17.0.10.0 and later
• ESET Endpoint Antivirus for Windows and ESET Endpoint Security for Windows 11.0.2032.0, 10.1.2063.0, 10.0.2052.0, 9.1.2071.0, 8.1.2062.0 and later from the respective version family
• ESET Server Security for Windows Server (formerly File Security for Microsoft Windows Server) 10.0.12015.0, 9.0.12019.0, 8.0.12016.0, 7.3.12013.0 and later from the respective version family
• ESET Mail Security for Microsoft Exchange Server 10.1.10014.0, 10.0.10018.0, 9.0.10012.0, 8.0.10024.0, 7.3.10018.0 and later from the respective version family
• ESET Mail Security for IBM Domino 10.0.14007.0, 9.0.14008.0, 8.0.14014.0, 7.3.14006.0 and later from the respective version family
• ESET Security for Microsoft SharePoint Server 10.0.15005.0, 9.0.15006.0, 8.0.15012.0, 7.3.15006.0 and later from the respective version family
• ESET File Security for Microsoft Azure customers should migrate to the latest version of ESET Server Security for Microsoft Windows Server
🖇لینک
🔐 join us
Telegram
I SeE G
Iranian Security Experts Group
📣ISeeG
🔺 آسیب پذیری بحرانی درمحصولات VMware به شناسه CVE-2024-22252
🔺 نسخه های آسیب پذیر :
• نسخهی VMware ESXi 8.0 و نسخههای قبل از آن
• نسخههای قبل از Vmware Workstation 17.0
• نسخههای قبل از VMware Fusion 13.0
🔹راهکار : ارتقا به نسخه های اعلامی در لینک زیر
🖇لینک
🔐 join us
🔺 آسیب پذیری بحرانی درمحصولات VMware به شناسه CVE-2024-22252
🔺 نسخه های آسیب پذیر :
• نسخهی VMware ESXi 8.0 و نسخههای قبل از آن
• نسخههای قبل از Vmware Workstation 17.0
• نسخههای قبل از VMware Fusion 13.0
🔹راهکار : ارتقا به نسخه های اعلامی در لینک زیر
🖇لینک
🔐 join us
Telegram
I SeE G
Iranian Security Experts Group
👍2
📣ISeeG
🔺 آسیب پذیری باشدت بالا درمحصولات Microsoft Exchange به شناسه CVE-2024-26198
🔺 نسخه های آسیب پذیر :
Microsoft Exchange نسخه ۲۰۱۶ و ۲۰۱۹
🔹راهکار : نصب CU براساس لینک زیر
🖇لینک
🔐 join us
🔺 آسیب پذیری باشدت بالا درمحصولات Microsoft Exchange به شناسه CVE-2024-26198
🔺 نسخه های آسیب پذیر :
Microsoft Exchange نسخه ۲۰۱۶ و ۲۰۱۹
🔹راهکار : نصب CU براساس لینک زیر
🖇لینک
🔐 join us
Telegram
I SeE G
Iranian Security Experts Group