مرجع جدیدترین اخبار و مقالات تخصصی حوزه تهدیدات سایبری
آخرین بروزرسانی: می 17, 2025
یک آسیبپذیری در روترهای TOTOLINK مدلهای A702R، A3002R و A3002RU شناسایی شده است. این آسیبپذیری مربوط به بخشی ناشناخته از فایل /boafrm/formDMZ در بخش پردازش درخواستهای HTTP POST است. دس...
یک آسیبپذیری در روترهای TOTOLINK مدلهای A702R، A3002R و A3002RU شناسایی شده است. این آسیبپذیری مربوط به بخشی ناشناخته از فایل /boafrm/formWsc در بخش پردازش درخواستهای HTTP POST میبا...
یک آسیبپذیری در روترهای TOTOLINK مدلهای A702R، A3002R و A3002RU شناسایی شده است. این آسیبپذیری در تابع submit-url از فایل /boafrm/formReflashClientTbl و در بخش مربوط به پردازش درخواستهای HTTP PO...
آخرین بروزرسانی: می 19, 2025
یک آسیبپذیری در فرایند اعتبارسنجی گواهی در ASUS DriverHub شناسایی شده است که به منابع غیرمجاز اجازه میدهد از طریق درخواستهای HTTP ساختگی، عملکرد سیستم را تحت تأثیر قر...
شرکت ASUS یک بهروزرسانی امنیتی برای نرمافزار DriverHub منتشر کرده است. این بهروزرسانی شامل اصلاحاتی برای آسیبپذیری با شناسه CVE-2025-3462 میباشد که ممکن است به منابع غیر...
آخرین بروزرسانی: می 5, 2025
یک آسیبپذیری از نوع Directory Traversal در نسخههای قبل از 2.0.63 نرمافزار Output Messenger شناسایی شده است. این آسیب پذیری که به مهاجم امکان میدهد با استفاده از توالی هایی مانند ...
یک آسیبپذیری از نوع reflected XSS در نسخههای پیش از 2.0.63 نرمافزار Output Messenger شناسایی شده است که به مهاجم اجازه میدهد اسکریپتهای مخرب را در مرورگر قربانی اجرا کند.
آخرین بروزرسانی: می 13, 2025
آسیبپذیری با شناسه CVE-2025-24495 ناشی از مقداردهی نادرست منابع در واحد پیشبینی شاخه (branch prediction unit) در برخی پردازندههای Intel® Core™ Ultra است. این آسیب پذیری میتواند به مها...
آسیبپذیری با شناسه CVE-2024-45332 به مهاجمان دارای دسترسی لوکال این امکان را میدهد که با سوءاستفاده از عملکرد Transient Execution و اشتراکگذاری وضعیت پیشبینیگر شاخههای غ...
آسیبپذیری CVE-2024-28956 یکی از حملات مبتنی بر Transient Execution است که امکان افشای اطلاعات حساس از طریق ساختارهای اشتراکی ریزمعماری را برای مهاجم احراز هویتشده فراهم میکند....
یک آسیبپذیری در ماژول Live Auction Cockpit از سامانه SAP Supplier Relationship Management (SRM) شناسایی شده است که ناشی از استفاده کامپوننت منسوخشده Java Applet میباشد. این آسیبپذیری به مهاجم ...
کامپوننت Live Auction Cockpit در SAP SRM دارای آسیبپذیری تغییر مسیر URL است که به مهاجم اجازه میدهد از طریق ایجاد لینک مخرب، کاربر را پس از کلیک به یک وبسایت مخرب هدایت کند.