آسیبپذیری در نرمافزار VMware HCX باعث میشود که مهاجم با بهرهبرداری از ایرادی در نحوه پردازش دستورات SQL، حتی بدون دسترسی مدیریتی کامل، با وارد کردن دستورات SQL خاص، بتواند به کنترل کاملی از سیستمها برسد.
با وجود انتشار اصلاحیههای امنیتی ماهانه، مهاجمان سایبری همچنان با استفاده از 6 گروه از نقاط ضعف موجود در محصولات مختلف مایکروسافت، سپرهای امنیتی را دور میزنند.
پس از اعلام محدودیتهای مرکز راهبردی افتا در خصوص بهکارگیری بعضی محصولات امنیت سایبری و ازجمله ضدبدافزارها و SIEMها، نام شرکت چینی Wazuh بیش از گذشته به گوش میخورد.
رئیس سازمان فناوری اطلاعات ایران در حاشیه بازدید وزیر ارتباطات به همراه اعضای کمیسیون صنایع و معادن مجلس شورای اسلامی از سازمان فناوری اطلاعات ایران، گزارشی از آخرین دستاوردهای کشور در حوزه دولت الکترونیکی کشور ارائه کرد.
آسیبپذیری در پروتکل Desktop Remote (RDP) به مهاجم ، امکان اجرای کد دلخواه از راه دور (RCE ) را میدهد که درنتیجه آن میتواند بستههای خاصی را به میزبان (RPC) Remote Procedure Callارسال کند.
آسیبپذیری بحرانی در Elevation of Privilege از Microsoft SQL Server به مهاجم احراز هویت نشده اجازه میدهد با دسترسی به شبکه اطلاعات، آن را تغییر داده و یا حذف کند و درنهایت به اجرای کد مخرب در سیستم بپردازد.
«گزارش ریسکهای جهانی ۲۰۲۴» مجمع جهانی اقتصادی (WEF) در ژانویه نشان داد که ناامنی سایبری، یک ریسک جهانی در افقهای زمانی متعدد است و ریسکهایی مانند بدافزار، جعل عمیق و اطلاعات غلط، زنجیره تامین، ثبات مالی و دموکراسی را تهدید میکند.