مرجع جدیدترین اخبار و مقالات تخصصی حوزه تهدیدات سایبری
آخرین بروزرسانی: می 7, 2025
این آسیبپذیری به مهاجمی که از راه دور و بدون نیاز به احراز هویت به سیستم دسترسی دارد، این امکان را میدهد تا با ارسال درخواستهای HTTPS جعلی به رابط دانلود تصویر AP، ف...
آخرین بروزرسانی: ژوئن 2, 2025
یک آسیبپذیری در عملکرد NTP از مسیر فایل /goform/NTPمربوط به توسعهدهندههای برد بیسیم (Wireless Range Extenders) برند Linksys شناسایی شده است. این ضعف امنیتی به مهاجم اجازه میدهد تا...
یک آسیبپذیری در عملکرد تابع verifyFacebookLike در مسیرفایل /goform/verifyFacebookLike مربوط به توسعهدهندههای برد بیسیم (Wireless Range Extenders) برند Linksys شناسایی شده است. این آسیبپذیری ام...
یک آسیبپذیری در تابع WPS تعدادی از دستگاههای توسعهدهنده برد شبکه بیسیم (Wireless Range Extenders) شرکت Linksys شناسایی شده است. این ضعف امنیتی به مهاجم اجازه میدهد از طریق فی...
آخرین بروزرسانی: می 29, 2025
یک آسیبپذیری بحرانی به دلیل وجود رمز عبور هاردکد شده در Netwrix Directory Manager نسخههای 10 و قبل آن شناسایی شده است. این آسیبپذیری امکان دسترسی غیرمجاز به سطح مدیریتی را بر...
آخرین بروزرسانی: می 28, 2025
یک آسیبپذیری مربوط به تخصیص نادرست سطح دسترسی (Incorrect Permission Assignment) در برخی نسخههای نرمافزار Netwrix Directory Manager شناسایی شده است که میتواند به کاربران احراز هویتشده ...
در نسخههای آسیبپذیر نرم افزار Netwrix Directory Manager، برخی از توابع حساس و حیاتی سیستم بدون نیاز به احراز هویت قابل دسترسی هستند. این آسیبپذیری ممکن است به مهاجم اجازه د...
آخرین بروزرسانی: می 30, 2025
یک آسیبپذیری در پیادهسازی Threadهای زبان Perl شناسایی شده است که بهدلیل وجود شرایط رقابتی (Race Condition) در مسیر دایرکتوری کاری رخ میدهد. در این حالت، ممکن است عملیات مر...
یک آسیبپذیری در نرمافزار Legion Space مربوط به باقیماندن رابط اشکالزدایی فعال (Open Debug Interface) شناسایی شده است. این آسیب پذیری میتواند به مهاجم لوکال اجازه دهد کد دلخ...
آخرین بروزرسانی: می 27, 2025
یک آسیبپذیری از نوع Reflected XSS در ماژول spacewalk-java از SUSE شناسایی شده است که میتواند منجر به اجرای کدهای مخرب JavaScript در مرورگر قربانی شود. این مسئله از طریق خنثیسازی ناد...
یک آسیبپذیری در نرمافزار Lenovo PC Manager شناسایی شده است که به مدیریت نادرست سطح دسترسی (Improper Permission Handling) مربوط میشود. این آسیب پذیری امنیتی میتواند به مهاجم لوکال ا...
یک آسیبپذیری در نرمافزار Lenovo PC Manager شناسایی شده است که به سطح دسترسی پیشفرض نادرست (Incorrect Default Permissions) مربوط میشود. این آسیب پذیری امنیتی میتواند به مهاجم لوکال...