نظرة عامة: أصدرت شركة Veeam تصحيحاتٍ لـ 13 ثغرة أمنية شديدة الخطورة وخمس ثغرات حرجة، بما في ذلك ثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE) غير المُصادق عليها في Veeam Backup & Replication (CVE-2024-40711)، والتي حصلت على تقييم CVSS 9.8. قد تسمح هذه الثغرة للمهاجمين بالسيطرة الكاملة على النظام، وقد حذّرت شركة الأمن Code White، التي اكتشفتها، من أن الكشف عن تفاصيلها التقنية قد يؤدي إلى استغلالها من قِبل عصابات برامج الفدية.
نقاط الضعف الرئيسية:
التوصيات:
نظرة عامة: تم اكتشاف ثغرة أمنية حرجة في SonicOS Management Access وSSLVPN من SonicWall (CVE-2024-40766)، مما قد يؤدي إلى وصول غير مصرح به إلى الموارد. في بعض الحالات، قد تتسبب هذه الثغرة الأمنية في تعطل جدران الحماية. وقد أكدت SonicWall وجود استغلال نشط لها، مما يجعل هذه الثغرة الأمنية ملحة للغاية.
الأنظمة المتأثرة:
استخبارات التهديد: تذكر شركة SonicWall أن CVE-2024-40766 يتم استغلاله بشكل نشط، مما يجعل الحاجة إلى اتخاذ إجراء فوري أمرًا بالغ الأهمية.
خطر:
التوصيات:
اكتشف وشارك أحدث اتجاهات الأمن السيبراني والنصائح وأفضل الممارسات - إلى جانب التهديدات الجديدة التي يجب الحذر منها.
ذهب الباحثون للبحث عن برنامج لتكبير الصور المزيفة، ووجدوا شيئاً أغرب: مجموعة برامج فدية ونموذج ذكاء اصطناعي...
اقراء المزيد
على مدى أربع سنوات، دأبت شركة CyberHoot على التأكيد على نفس الفكرة في مدونتها: كلمات المرور هي نقطة ضعف رئيسية. فهي تُعاد استخدامها...
اقراء المزيد
انطلقت بطولة كأس العالم لكرة القدم 2026 في 11 يونيو في الولايات المتحدة وكندا والمكسيك. ستة ملايين مشجع...
اقراء المزيداحصل على نظرة أكثر حدة للمخاطر البشرية، من خلال النهج الإيجابي الذي يتفوق على اختبار التصيد التقليدي.
