پرش به محتوا
vulnerbyte

مرجع جدیدترین اخبار و مقالات تخصصی حوزه تهدیدات سایبری

9.8
CVSS

CVE-2025-59246

آخرین بروزرسانی: دسامبر 11, 2025

آسیب‌پذیری بحرانی در سرویس ابری Microsoft Entra ID از نوع عدم احراز هویت برای عملکرد حیاتی است. این ضعف امنیتی به مهاجم بدون نیاز به احراز هویت اجازه می‌دهد تا از راه دور سطح...

7.3
CVSS

CVE-2025-59273

آخرین بروزرسانی: دسامبر 11, 2025

آسیب‌پذیری کنترل دسترسی نادرست (Improper Access Control) در سرویس ابری Azure Event Grid System شناسایی شده است که به یک مهاجم غیرمجاز اجازه می‌دهد از راه دور و بدون نیاز به احراز هویت سطح...

7.8
CVSS

CVE-2025-59517

آخرین بروزرسانی: دسامبر 12, 2025

آسیب‌پذیری در درایور Windows Storage VSP ناشی از کنترل دسترسی نادرست است که به یک مهاجم لوکالِ احراز هویت‌شده با سطح دسترسی پایین اجازه می‌دهد تا دسترسی خود را به سطح SYSTEM اف...

10.0
CVSS

CVE-2025-59503

آخرین بروزرسانی: دسامبر 11, 2025

آسیب‌پذیری بحرانی جعل درخواست سمت سرور (SSRF) در Azure Compute Gallery (بخشی از Azure Compute Resource Provider) شناسایی شده است. این ضعف امنیتی به یک مهاجم غیرمجاز اجازه می‌دهد از راه دور و بد...

9.3
CVSS

CVE-2025-59272

آخرین بروزرسانی: دسامبر 11, 2025

آسیب‌پذیری بحرانی تزریق دستور (Command Injection) در سرویس ابری Microsoft 365 Copilot's Business Chat شناسایی شده است. این ضعف امنیتی به یک مهاجم غیرمجاز اجازه می‌دهد تا به‌صورت لوکال و بدو...

9.3
CVSS

CVE-2025-59286

آخرین بروزرسانی: دسامبر 11, 2025

آسیب‌پذیری بحرانی تزریق دستور (Command Injection) در سرویس ابری Microsoft 365 Copilot's Business Chat شناسایی شده است. این ضعف امنیتی به مهاجم غیرمجاز اجازه می‌دهد تا از راه دور و بدون نیاز ب...

8.1
CVSS

CVE-2025-8029

آخرین بروزرسانی: اکتبر 30, 2025

آسیب‌پذیری در مرورگر Firefox و کلاینت ایمیل Thunderbird باعث می‌شود که URLهای javascript: داخل تگ‌های object و embed به‌صورت ناخواسته اجرا شوند. یک وب‌سایت مخرب یا ایمیل HTML می‌تواند ا...

7.6
CVSS

CVE-2025-1691

آخرین بروزرسانی: فوریه 27, 2025

آسیب‌پذیری تزریق کاراکترهای کنترلی (Control Character Injection) در قابلیت تکمیل خودکار (Autocomplete) شل mongosh شناسایی شده است. مهاجمی که کنترل کامل یا جزئی یک کلاستر MongoDB را در اختیار د...

8.8
CVSS

CVE-2025-14136

آخرین بروزرسانی: دسامبر 6, 2025

آسیب‌پذیری سرریز بافر مبتنی بر پشته (Stack-based Buffer Overflow) در چندین مدل روتر Linksys از جمله RE6500، RE6250، RE6300، RE6350، RE7000 و RE9000 شناسایی شده است. این ضعف در فایل mod_form.so و تابع RE2000v2Repeat...

8.8
CVSS

CVE-2025-14133

آخرین بروزرسانی: دسامبر 6, 2025

آسیب‌پذیری سرریز بافر مبتنی بر پشته (Stack-based Buffer Overflow) در چندین مدل روتر Linksys از جمله RE6500، RE6250، RE6300، RE6350، RE7000 و RE9000 شناسایی شده است. این ضعف در فایل mod_form.so و تابع AP_get_wireles...

6.1
CVSS

CVE-2025-14104

آخرین بروزرسانی: دسامبر 9, 2025

c و ابزارهای SUID (Set User ID) در مجموعه login-utils، از جمله ابزارهای مرتبط با مدیریت و به‌روزرسانی پایگاه‌داده رمزعبور را تحت تأثیر قرار می‌دهد. مهاجم لوکال با سطح دسترسی پای...

7.5
CVSS

CVE-2025-1634

آخرین بروزرسانی: نوامبر 11, 2025

آسیب‌پذیری افشای حافظه (Memory Leak) در افزونه quarkus-resteasy (نسخه Classic) شناسایی شده است. زمانی که یک درخواست HTTP از سمت کلاینت با timeout بسیار کوتاه ارسال شود و سرور قبل از تکمیل پر...

قبلی 1 … 9 10 11 12 13 … 151 بعدی
  • خانه
  • اخبار امنیت سایبری
  • مقالات امنیت سایبری
  • هشدارهای سایبری
  • همکاری با ما
  • درباره ما
  • خبرنامه
  • خانه
  • اخبار امنیت سایبری
  • مقالات امنیت سایبری
  • هشدارهای سایبری
  • همکاری با ما
  • درباره ما
  • خبرنامه

© © تمام حقوق برای vulnerbyte.com محفوظ است.

Linkedin X-twitter Telegram Google
ورود
استفاده از موبایل
استفاده از آدرس ایمیل
آیا هنوز عضو نیستید؟ اکنون عضو شوید
بازنشانی رمز عبور
استفاده از موبایل
استفاده از آدرس ایمیل
عضویت
قبلا عضو شدید؟ اکنون وارد شوید