مرجع جدیدترین اخبار و مقالات تخصصی حوزه تهدیدات سایبری
آخرین بروزرسانی: می 21, 2025
یک آسیبپذیری در پلتفرم SD-WAN شرکت Versa، با نام Concerto، به دلیل پیکربندی ناایمن در mount کردن دایرکتوریهای سیستمی در محیط Docker ، امکان فرار از کانتینر و اجرای کد در میزبان (H...
آخرین بروزرسانی: سپتامبر 19, 2024
یک آسیبپذیری بحرانی در پراکسی Traefik که به زبان Go توسعهیافته و در محیطهای cloud-native مورداستفاده قرار میگیرد، شناساییشده است. این آسیبپذیری به کلاینت HTTP امکان می...
آخرین بروزرسانی: می 27, 2025
یک آسیبپذیری در تابع process_crypto_cmd در کرنل سیستمعامل اندروید، شناسایی شده است که به دلیل عدم بررسی مقدار NULL در بخشی از کد، ممکن است منجر به افشای اطلاعات شود. این آسیب...
این آسیبپذیری در سیستمعامل اندروید به مهاجم اجازه میدهد برخی محدودیتهای اعمالشده توسط اپراتور شبکه را دور بزند. این ضعف امنیتی از آن جهت اهمیت دارد که میتو...
در نسخههای آسیبپذیر Icinga 2، مهاجم میتواند با ارسال یک درخواست گواهی جعلی، فرآیند تمدید گواهی را دور بزند و گواهی معتبر اما غیرمجاز دریافت کند. این گواهی میتواند...
یک آسیبپذیری بحرانی در ابزار NetAlertX شناسایی شده است که امکان دور زدن احراز هویت را فراهم میکند. مهاجم میتواند بدون نیاز به ورود یا دسترسی مجاز، به بخشهایی از سیس...
در برخی از پلتفرمهای دارای پشتیبانی سختافزاری از IPSec که سیستمعامل Arista EOS را با قابلیت anti-replay فعال اجرا میکنند، عملکرد غیرمنتظره در هنگام دریافت بستههای رمزنگ...
آخرین بروزرسانی: می 13, 2025
یک آسیبپذیری از نوع افشای اطلاعات حساس (Sensitive Information Disclosure) در برخی نسخههای نرمافزار Edge Orchestrator مربوط به پلتفرم Intel® Tiber™ Edge شناسایی شده است که به مهاجم احراز هویت...
آسیبپذیری CVE-2025-22895 در نرمافزار Edge Orchestrator برای Intel® Tiber™ Edge Platform شناسایی شده است. این آسیب پذیری به مهاجم احراز هویتشده این امکان را میدهد تا از طریق دسترسی لوکا...
یک آسیبپذیری امنیتی در ماژول مدیریت مجوزها در نرمافزار Edge Orchestrator مربوط به پلتفرم Intel® Tiber™ Edge شناسایی شده است. این آسیبپذیری میتواند به مهاجم احراز هویتشده ا...
این آسیبپذیری با شدت متوسط در نرمافزار Edge Orchestrator از پلتفرم Intel® Tiber™ شناسایی شده است که به یک کاربر احراز هویتشده امکان میدهد از طریق دسترسی مجاور (adjacent access) من...
یک آسیبپذیری در نسخههای خاصی از نرمافزار Edge Orchestrator برای پلتفرم Intel® Tiber™ Edge شناسایی شده است که میتواند اجازه دهد کاربران احراز هویت شده از طریق دسترسی مجاور (Adj...