مرجع جدیدترین اخبار و مقالات تخصصی حوزه تهدیدات سایبری
آخرین بروزرسانی: دسامبر 11, 2025
آسیبپذیری بحرانی در سرویس ابری Microsoft Entra ID از نوع عدم احراز هویت برای عملکرد حیاتی است. این ضعف امنیتی به مهاجم بدون نیاز به احراز هویت اجازه میدهد تا از راه دور سطح...
آسیبپذیری کنترل دسترسی نادرست (Improper Access Control) در سرویس ابری Azure Event Grid System شناسایی شده است که به یک مهاجم غیرمجاز اجازه میدهد از راه دور و بدون نیاز به احراز هویت سطح...
آخرین بروزرسانی: دسامبر 12, 2025
آسیبپذیری در درایور Windows Storage VSP ناشی از کنترل دسترسی نادرست است که به یک مهاجم لوکالِ احراز هویتشده با سطح دسترسی پایین اجازه میدهد تا دسترسی خود را به سطح SYSTEM اف...
آسیبپذیری بحرانی جعل درخواست سمت سرور (SSRF) در Azure Compute Gallery (بخشی از Azure Compute Resource Provider) شناسایی شده است. این ضعف امنیتی به یک مهاجم غیرمجاز اجازه میدهد از راه دور و بد...
آسیبپذیری بحرانی تزریق دستور (Command Injection) در سرویس ابری Microsoft 365 Copilot's Business Chat شناسایی شده است. این ضعف امنیتی به یک مهاجم غیرمجاز اجازه میدهد تا بهصورت لوکال و بدو...
آسیبپذیری بحرانی تزریق دستور (Command Injection) در سرویس ابری Microsoft 365 Copilot's Business Chat شناسایی شده است. این ضعف امنیتی به مهاجم غیرمجاز اجازه میدهد تا از راه دور و بدون نیاز ب...
آخرین بروزرسانی: اکتبر 30, 2025
آسیبپذیری در مرورگر Firefox و کلاینت ایمیل Thunderbird باعث میشود که URLهای javascript: داخل تگهای object و embed بهصورت ناخواسته اجرا شوند. یک وبسایت مخرب یا ایمیل HTML میتواند ا...
آخرین بروزرسانی: فوریه 27, 2025
آسیبپذیری تزریق کاراکترهای کنترلی (Control Character Injection) در قابلیت تکمیل خودکار (Autocomplete) شل mongosh شناسایی شده است. مهاجمی که کنترل کامل یا جزئی یک کلاستر MongoDB را در اختیار د...
آخرین بروزرسانی: دسامبر 6, 2025
آسیبپذیری سرریز بافر مبتنی بر پشته (Stack-based Buffer Overflow) در چندین مدل روتر Linksys از جمله RE6500، RE6250، RE6300، RE6350، RE7000 و RE9000 شناسایی شده است. این ضعف در فایل mod_form.so و تابع RE2000v2Repeat...
آسیبپذیری سرریز بافر مبتنی بر پشته (Stack-based Buffer Overflow) در چندین مدل روتر Linksys از جمله RE6500، RE6250، RE6300، RE6350، RE7000 و RE9000 شناسایی شده است. این ضعف در فایل mod_form.so و تابع AP_get_wireles...
آخرین بروزرسانی: دسامبر 9, 2025
c و ابزارهای SUID (Set User ID) در مجموعه login-utils، از جمله ابزارهای مرتبط با مدیریت و بهروزرسانی پایگاهداده رمزعبور را تحت تأثیر قرار میدهد. مهاجم لوکال با سطح دسترسی پای...
آخرین بروزرسانی: نوامبر 11, 2025
آسیبپذیری افشای حافظه (Memory Leak) در افزونه quarkus-resteasy (نسخه Classic) شناسایی شده است. زمانی که یک درخواست HTTP از سمت کلاینت با timeout بسیار کوتاه ارسال شود و سرور قبل از تکمیل پر...