مرجع جدیدترین اخبار و مقالات تخصصی حوزه تهدیدات سایبری
آخرین بروزرسانی: می 7, 2025
در کتابخانهی libsavscmn سامسونگ یک آسیبپذیری شناسایی شده است که با شناسهی CVE-2025-20979 ثبت شده است. این آسیبپذیری در یکی از بخشهای ناشناختهی کد رخ میدهد و در اثر پر...
یک آسیبپذیری در برنامه Samsung PENUP شناسایی شده است. این آسیبپذیری بخشی نامشخص از کد برنامه را تحت تأثیر قرار میدهد. دستکاری مربوطه منجر به نقص در کنترل دسترسی میش...
یک آسیبپذیری در برنامه Samsung Notes شناسایی شده است. این آسیبپذیری مربوط به بخشی نامشخص از عملکرد برنامه است. دستکاری مربوطه منجر به آسیبپذیری "خواندن خارج از محدود...
یک آسیبپذیری در سرویس Samsung AODService شناسایی شده است. این آسیبپذیری بخشی نامشخص از مؤلفههای برنامه اندرویدی را تحت تأثیر قرار میدهد. دستکاری مربوطه باعث در دسترس...
در این آسیبپذیری، مهاجم دارای دسترسی مدیریتی (admin) در محیط SSLVPN میتواند با استفاده از تکنیک Command Injection (تزریق فرمان)، دستورات دلخواه را از طریق آرگومانهای shell اجرا ...
یک آسیبپذیری در دستگاههای SonicWall SMA100 شناسایی شده است که به مهاجم احراز هویت شده با دسترسی به SSLVPN این امکان را میدهد که از طریق حمله Path Traversal به دایرکتوریهای محدو...
آسیبپذیری CVE-2025-32819 یکی از سه آسیبپذیری شناساییشده در سری محصولات SonicWallمحصولات SonicWall SMA100 است. این آسیبپذیریآسیب پذیری امنیتی به مهاجمی که با حساب کاربری معتبر SS...
آسیبپذیری Path Traversal در اپلیکیشن Samsung Members قبل از نسخه 5.0.00.11 شناسایی شده است که به مهاجمان امکان میدهد فایلهای دلخواه را با مجوزهای اپلیکیشن Samsung Members بخوانند و بنو...
آسیبپذیری نوشتن خارج از محدوده (Out-of-Bounds Write) در کامپوننت Keymaster Trustlet منجر میشود مهاجم دارای دسترسی سطح بالا بتواند دادههایی را خارج از محدوده حافظه مجاز بنویسد.
یک آسیبپذیری در BOINC Server تا نسخه 1.4.2 شناسایی شده است. این آسیبپذیری مربوط به بخشی ناشناخته از عملکرد سیستم است و به حملهی جعل درخواست از طریق سایت (CSRF) منجر میشود. ...
یک آسیبپذیری در BOINC Server تا نسخه 1.4.4 یافت شده است. این مشکل برخی پردازشهای نامشخص را تحت تأثیر قرار میدهد. این آسیبپذیری با شناسه CVE-2025-0668 شناسایی شده است. حمله می...
یک آسیبپذیری در BOINC Server تا نسخه 1.4.7 شناسایی شده است. این آسیبپذیری مربوط به بخشی نامشخص از کد نرمافزار است و منجر به حملهی XSS (اجرای کد مخرب در سایت) میشود. این ض...