مرجع جدیدترین اخبار و مقالات تخصصی حوزه تهدیدات سایبری
آخرین بروزرسانی: می 13, 2025
یک آسیبپذیری در نرمافزار Ivanti CSA شناسایی شده است که ناشی از استفاده از اطلاعات پیشفرض احراز هویت می باشد. این آسیب پذیری به مهاجم لوکال با دسترسی محدود اجازه مید...
آخرین بروزرسانی: می 20, 2025
یک آسیبپذیری بحرانی در نرمافزار SEL-5056 مربوط به شرکت Schweitzer Engineering Laboratories شناسایی شده است که نسخههای پیش از 2.16.0 را تحت تأثیر قرار میدهد. این آسیبپذیری مربوط به ب...
یک آسیبپذیری در مکانیزم احراز هویت مبتنی بر LDAP در نرمافزار SEL-5056 شناسایی شده است که نسخههای پیش از 2.16.0 را تحت تأثیر قرار میدهد. این آسیبپذیری ممکن است امکان دو...
آخرین بروزرسانی: می 25, 2025
یک آسیبپذیری در روتر H3C GR-5400AX (تا نسخه 100R008 ) شناسایی شده است که در تابع EditWlanMacList از مسیر فایل / /routing/goform/aspForm قرار دارد. این آسیبپذیری به دلیل عدم بررسی اندازه ورودی...
آخرین بروزرسانی: می 21, 2025
در کتابخانه Libsoup، زمانی که کلاینتها با یک HTTP Redirect مواجه میشوند، به اشتباه هدر Authorization را به سرور مقصد ارسال میکنند. این عملکرد می تواند به سرور جدید اجازه دهد خود ...
یک آسیبپذیری از نوع افشای حافظه (Memory Leak) در کتابخانه GNOME Libsoup شناسایی شده است. این آسیبپذیری در تابع soup_header_parse_quality_list از فایل soup-headers.c رخ میدهد و زمانی فعال میشود ...
یک آسیبپذیری از نوع Integer Underflow در تابع soup_multipart_new_from_message() کتابخانهی libsoup HTTP شناسایی شده است. این آسیبپذیری میتواند باعث کرش کردن سرویس و اختلال در دسترسی شود. ب...
آخرین بروزرسانی: می 23, 2025
یک آسیبپذیری در کتابخانهی libsoup شناسایی شده است که ناشی از ضعف در بررسی پایان پیامهای چندبخشی (multipart) در تابع In Find_boundary() است. در این شرایط، اگر سرور یک پیام مخرب دری...
آخرین بروزرسانی: می 22, 2025
یک آسیبپذیری در gnome-remote-desktop شناسایی شده است که به مهاجم اجازه میدهد با ارسال PDUهای مخرب از طریق اتصال RDP، منابع سیستم را به صورت کنترل نشده مصرف کرده و باعث کرش کردن...
آخرین بروزرسانی: می 15, 2025
آسیبپذیری CVE-2025-4574 یک ضعف امنیتی درکتابخانه Rust با نام crossbeam-channel است که در آن متد Drop مربوط به نوع داخلی Channel دارای شرایط رقابتی (race condition) میباشد. این مسئله میتواند...
یک آسیبپذیری در نرمافزار FreeFloat FTP Server نسخه 1.0 شناسایی شده است که مربوط به کامپوننت پردازشگر فرمان MGET می باشد. این آسیب پذیری امنیتی به مهاجم اجازه میدهد بدون احرا...
یک آسیبپذیری در FreeFloat FTP Server نسخه 1.0 شناسایی شده است که مربوط به کامپوننت پردازشگر فرمان TYPE می باشد. این آسیبپذیری به مهاجم اجازه میدهد بدون نیاز به احراز هویت و ا...