مرجع جدیدترین اخبار و مقالات تخصصی حوزه تهدیدات سایبری
آخرین بروزرسانی: می 28, 2025
یک آسیب پذیری در پردازش فایلهای XCF در نرمافزار GIMP شناسایی شده است که منجر به بروز خطاهای جدی حافظه مانند استفاده پس از آزادسازی (use-after-free) میشود. این آسیبپذیری ب...
آسیبپذیری CVE-2025-48797 از نوع سرریز بافر در Heap در تجزیهگر فرمت تصویری TGA نرمافزار GIMP شناسایی شده است. این آسیب پذیری زمانی رخ می دهد که فایل TGA دستکاریشده، توسط مها...
یک آسیبپذیری در تابع ani_load_image() از GIMP شناسایی شده است که در صورت باز شدن فایل ANI مخرب توسط کاربر، امکان بروز سرریز بافر پشته (Stack-Based Buffer Overflow) را فراهم میکند. این آس...
یک آسیبپذیری بحرانی در روتر سازمانی Tenda W18E نسخه V2.0 با فریم ور V16.01.0.11 شناسایی شده است که به مهاجم اجازه میدهد بدون نیاز به احراز هویت، رمز عبور admin را تغییر داده و در ...
آخرین بروزرسانی: می 27, 2025
چندین آسیبپذیری از نوع ایمنی حافظه (Memory Safety) در نسخه 138 مرورگر Firefox و نرمافزار Thunderbird شناسایی شده است. این آسیب پذیری ها در صورت بهرهبرداری هدفمند میتوانند با ا...
مرورگر Firefox در شرایطی خاص، ممکن است نام سرور (SNI) را بهصورت رمزنگارینشده ارسال کند، حتی زمانی که DNS رمزنگاریشده فعال باشد. این آسیبپذیری می تواند منجر به افشای ا...
یک آسیبپذیری در مدیریت ایمنی حافظه در نسخههای 128.10 مرورگر Firefox ESR و نرمافزار Thunderbird شناسایی شده است. این آسیبپذیری به دلیل نوشتن خارج از محدوده حافظه(Out-of-bounds Write) ...
آسیبپذیریهایی مربوط به ایمنی حافظه در نسخههای قدیمی مرورگر Firefox و کلاینت ایمیل Thunderbird شناسایی شده است که برخی از آنها منجر به خرابی حافظه (memory corruption) می شوند. ...
آسیبپذیری clickjacking در نسخههای پیش از 139 مرورگر Firefox و 128.11 مرورگر Firefox ESR شناسایی شده است که میتواند به مهاجم این امکان را بدهد تا جزئیات کارتهای پرداخت ذخیرهشده ...
یک آسیبپذیری در مرورگر فایرفاکس شناسایی شده است که مربوط به افشای اطلاعات در هنگام بارگذاری منابع از دامنههای خارجی توسط المنت های اسکریپت است. این رویدادها می...
آخرین بروزرسانی: می 21, 2025
یک آسیبپذیری بحرانی در پلتفرم SD-WAN شرکت Versa با نام Concerto شناسایی شده است که به مهاجم اجازه میدهد با دور زدن احراز هویت،به endpointهای مدیریتی و اطلاعات داخلی سیستم دستر...
آخرین بروزرسانی: می 13, 2025
یک آسیبپذیری از نوع سرریز بافر مبتنی بر پشته (Stack-Based Buffer Overflow) در محصولات مختلف Fortinet شناسایی شده که به مهاجم غیرمجاز از راه دور اجازه میدهد از طریق ارسال درخواسته...