مرجع جدیدترین اخبار و مقالات تخصصی حوزه تهدیدات سایبری
آخرین بروزرسانی: دسامبر 11, 2025
آسیبپذیری استفاده پس از آزادسازی (Use After Free) در Inbox COM Objects شناسایی شده است. در این ضعف امنیتی، مهاجم با موفقیت در شرایط رقابتی (Race Condition) و تعامل کاربر میتواند کد دلخو...
آخرین بروزرسانی: می 19, 2025
آسیبپذیری در پروتکل NTLM ویندوز ناشی از کنترل خارجی نام فایل یا مسیر است که به مهاجم بدون نیاز به احراز هویت اجازه میدهد عملیات جعل (Spoofing) انجام دهد و هش NTLM کاربر را ا...
آسیبپذیری در کامپوننت Windows File Explorer ناشی از افشای اطلاعات حساس به عامل غیرمجاز است. این ضعف امنیتی به مهاجم غیرمجاز اجازه میدهد از طریق شبکه عملیات جعل (Spoofing) را انج...
آسیبپذیری ارجاع به اشارهگر تهی (NULL Pointer Dereference) در کرنل گرافیکی DirectX ویندوز شناسایی شده است. این ضعف امنیتی به یک مهاجم احراز هویتشده با دسترسی پایین اجازه میدهد...
آسیبپذیری بحرانی در سرویس ابری Azure Monitor Log Analytics ناشی از خنثیسازی نادرست ورودیها در تولید صفحات وب (Cross-Site Scripting) است. این ضعف امنیتی به یک مهاجم غیرمجاز اجازه مید...
آسیبپذیری در Foxit PDF Editor و Foxit PDF Reader برای ویندوز و macOS زمانی رخ میدهد که حذف صفحات PDF از طریق جاوااسکریپت باعث بهروزرسانی ناقص وضعیتهای داخلی (internal states) شود. این مو...
آسیبپذیری استفاده پس از آزادسازی (Use-After-Free) در پردازش Annotations و جاوااسکریپتهای جاسازیشده در فایلهای PDF در محصولات Foxit PDF Editor و Foxit PDF Reader برای ویندوز و macOS شناسایی ش...
آسیبپذیری در محصولات Foxit PDF Editor و Foxit PDF Reader برای ویندوز و macOS ناشی از مدیریت نادرست خطا در تخصیص حافظه هنگام پردازش فایلهای PDF مخرب است. در این ضعف، یک PDF حاوی جاوااسک...
آخرین بروزرسانی: دسامبر 12, 2025
آسیبپذیری خواندن خارج از محدوده حافظه (Out-of-bounds Read) در کامپوننت Windows Projected File System (ProjFS) شناسایی شده است. این ضعف امنیتی به یک مهاجم لوکال احراز هویتشده با سطح دسترسی پ...
آسیبپذیری استفاده پس از آزادسازی (Use-After-Free) در پردازش جاوااسکریپت جاسازیشده در فایلهای PDF در Foxit PDF Editor و Foxit PDF Readerبرای ویندوز شناسایی شده است. در این آسیبپذیری، ...
آخرین بروزرسانی: دسامبر 13, 2025
آسیبپذیری بحرانی SQL Injection بدون نیاز به احراز هویت در پلاگین URL Shortener Plugin for WordPress (Exact Links) شناسایی شده است. این ضعف از طریق پارامتر analytic_id به مهاجم اجازه میدهد از راه د...
آسیبپذیری اعتبارسنجی نادرست نوع ورودی در متدهای احراز هویت ویندوز (Windows Authentication) شناسایی شده است. این آسیب پذیری به مهاجم لوکال احراز هویتشده با دسترسی پایین اجاز...