مرجع جدیدترین اخبار و مقالات تخصصی حوزه تهدیدات سایبری
آخرین بروزرسانی: می 13, 2025
آسیبپذیری عدم سریالسازی ناامن (Insecure Deserialization) در SAP NetWeaver به مهاجمان با دسترسی بالا این امکان را میدهد که محتوای غیرمعتبر یا مخرب را بارگذاری کنند. با فرآیند عدم س...
این آسیبپذیری در پلتفرم SAP NetWeaver به مهاجمان با دسترسی مدیریتی اجازه میدهد تا از طریق تزریق دستورات مخرب به تنظیمات کاربری، اطلاعات حساسی مانند نام کاربری و رمز عب...
آسیبپذیری CVE-2025-42997 در SAP Gateway Client شناسایی شده است . این آسیب پذیری در شرایط خاص به یک کاربر با سطح دسترسی بالا این امکان را میدهد که به اطلاعات محدود و خارج از محدوده...
یک آسیبپذیری از نوع جعل (Spoofing) در فناوریهای توسعهی نرمافزار شرکت مایکروسافت شامل Microsoft .NET، Visual Studio و Build Tools شناسایی شده است. این آسیبپذیری به مهاجم احراز هویت...
آسیبپذیریهای متعددی در Live Auction Cockpit محصول SAP Supplier Relationship Management شناسایی شده است. این آسیبپذیری به مهاجم اجازه میدهد که یک درخواست سرویسگیرنده اپلیکیشن همراه ب...
آخرین بروزرسانی: مارس 12, 2025
آسیبپذیری موجود در رابط مدیریتی تحت وب برخی از روترهای سری Cisco Small Business به یک مهاجم احراز هویتشده از راه دور اجازه می دهد تا دستورات دلخواه را با سطح دسترسی root، روی ...
یک آسیبپذیری از نوع Reflected XSS (Reflected Cross-site Scripting) در Adobe Connect نسخههای 12.8 و پایینتر شناسایی شده است. این آسیبپذیری به مهاجم اجازه میدهد اسکریپت مخرب را از طریق ورود...
یک آسیبپذیری از نوع XSS ذخیرهشده (Stored Cross-Site Scripting) در نسخههای 12.8 و پایینتر نرمافزار Adobe Connect شناسایی شده است. این آسیبپذیری به مهاجمان با سطح دسترسی پایین اجاز...
یک آسیبپذیری از نوع XSS ذخیرهشده (Stored Cross-Site Scripting) در نسخههای 12.8 و پایینتر نرمافزار Adobe Connect شناسایی شده است که میتواند منجر به اجرای کدهای مخرب در مرورگر کارب...
آسیبپذیری CVE-2025-4428 در کامپوننت API نرمافزار Ivanti EPMM به مهاجم احراز هویتشده اجازه میدهد از طریق درخواستهای مخرب، کد دلخواه را روی سرور هدف اجرا کند.
آسیبپذیری CVE-2025-4427 در کامپوننت API نرمافزار Ivanti Endpoint Manager Mobile (تا نسخه 12.5.0.0) به مهاجم این امکان را میدهد که بدون نیاز به اعتبارسنجی، به منابع محافظتشده از طریق API د...
یک آسیبپذیری بحرانی در نرمافزار Ivanti Neurons for ITSM نسخه on-prem شناسایی شده است. این آسیب پذیری به مهاجم غیرمجاز اجازه میدهد با دور زدن احراز هویت، کنترل کامل (دسترسی مدی...