مرجع جدیدترین اخبار و مقالات تخصصی حوزه تهدیدات سایبری
آخرین بروزرسانی: جولای 14, 2026
آسیبپذیری CVE-2026-55200 در کتابخانه libssh2 ناشی از اعتبارسنجی نامناسب مقدار packet_length هنگام پردازش بستههای پروتکل SSH است. این ضعف میتواند باعث نوشتن داده خارج از محدوده م...
آخرین بروزرسانی: ژوئن 19, 2026
آسیبپذیری CVE-2026-26123 در برنامه Microsoft Authenticator ناشی از ضعف در مدیریت لینک عمیق (Deep Link) و طرح آدرس سفارشی (Custom URL Scheme) است. این ضعف امنیتی در شرایط خاص میتواند به یک برنامه ...
آخرین بروزرسانی: ژوئن 2, 2026
آسیبپذیری CVE-2026-10702 ناشی از خطای کامپایل در کامپوننت JIT موتور جاوااسکریپت مرورگر موزیلا فایرفاکس (Mozilla Firefox) است. این ضعف امنیتی در شرایط خاص میتواند باعث اختلال در ...
آخرین بروزرسانی: ژانویه 20, 2026
آسیب پذیری CVE-2026-0908 یک ضعف امنیتی از نوع Use-After-Free در مؤلفه ANGLE مرورگر Google Chrome است. این آسیب پذیری به یک مهاجم از راه دور اجازه می دهد با ترغیب کاربر به بازدید از یک ص...
آخرین بروزرسانی: می 11, 2026
یک آسیب پذیری امنیتی با شدت بالا (High) از نوع تزریق دستور (Command Injection) در برنامه مدرن Windows Notepad (توزیعشده از طریق Microsoft Store) شناسایی شده است. این ضعف امنیتی به یک مهاجم اج...
آخرین بروزرسانی: ژوئن 8, 2026
آسیب پذیری CVE-2026-11645 یک ضعف امنیتی با شدت High در موتور اجرای JavaScript و WebAssembly موسوم به V8 در مرورگر Google Chrome است. این آسیب پذیری از نوع Out-of-Bounds Read and Write بوده و به مهاجم از را...
یک آسیبپذیری بحرانی از نوع سرریز بافر مبتنی بر پشته (Stack-based Buffer Overflow) در سرویس Netlogon ویندوز شناسایی شده است. این ضعف امنیتی به یک مهاجم غیرمجاز اجازه میدهد از طریق ش...
آخرین بروزرسانی: فوریه 13, 2026
یک آسیبپذیری از نوع استفاده پس از آزادسازی حافظه (Use-After-Free) در کامپوننت CSS موتور Blink مرورگر گوگل کروم شناسایی شده است. این ضعف امنیتی در شرایط خاص میتواند منجر به دس...
آخرین بروزرسانی: آوریل 30, 2026
آسیبپذیری در کرنل سیستمعامل FreeBSD ناشی از یک خطای منطقی در اولویت عملگرها (Operator Precedence) است. این خطا در شرایط خاص منجر به بروز سرریز بافر (Buffer Overflow) میشود و امکان می...
آخرین بروزرسانی: مارس 18, 2026
آسیبپذیری افزایش سطح دسترسی لوکال در سرویس snapd در سیستمعاملهای مبتنی بر اوبونتو (Ubuntu) میتواند به کاربران لوکال با سطح دسترسی محدود اجازه دهد در شرایط خاص به دس...
آخرین بروزرسانی: مارس 6, 2026
این آسیبپذیری در سیستمعامل اندروید از نوع مدیریت نامناسب مجوزها است که در کلاس ActivityManagerService و متد dumpBitmapsProto رخ میدهد. این ضعف به دلیل عدم وجود کنترل دسترسی مناسب،...
آخرین بروزرسانی: آوریل 21, 2026
یک آسیبپذیری در کامپوننت IndexedDB محصولات Firefox و Thunderbird شرکت موزیلا شناسایی شده است که میتواند منجر به افشای اطلاعات شود. این ضعف در بخش ذخیرهسازی دادههای مرورگر (S...