مرجع جدیدترین اخبار و مقالات تخصصی حوزه تهدیدات سایبری
آخرین بروزرسانی: می 9, 2025
یک آسیبپذیری در محصول IBM App Connect Enterprise Certified Container شناسایی شده است. این آسیبپذیری مربوط به بخشی نامشخص از سیستم است و به ضعف در سیاستهای رمز عبور منجر میشود. این آ...
یک آسیبپذیری در GitLab Community Edition و Enterprise Edition شناسایی شده است. این آسیبپذیری به عملکردی ناشناخته از مؤلفه "محدودیت دسترسیIP " (IP Access Restriction) مربوط میشود. این مشکل میت...
یک آسیبپذیری در GitLab نسخههای Community Edition و Enterprise Edition شناسایی شده است. این آسیبپذیری به بخشی ناشناخته از مؤلفه "مدیریت اطلاعات فرمها" (Form Submission Handler) مربوط میشود. ...
یک آسیبپذیری در کتابخانهی رمزنگاری Ring برای زبان Rust شناسایی شده است که در صورت فعال بودن بررسی سرریز (overflow checking)، ممکن است منجر به بروز panic در تابع AES شود. این آسیبپ...
آسیب پذیری CVE-2025-4382 در سیستمهایی شناسایی شده است که از دیسکهای رمزگذاریشده با LUKS استفاده کرده و GRUB در آنها برای رمزگشایی خودکار بر پایه ی ماژول امنیتی TPM پیکربندی...
یک آسیب پذیری امنیتی در نحوه تنظیم مجوزهای فایلها در برنامه ی mirror registry مربوط به Red Hat OpenShift، شناسایی شده است که میتواند منجر به افزایش سطح دسترسی شود. این آسیبپذیر...
آخرین بروزرسانی: می 6, 2025
این آسیبپذیری از نوع Stack Exhaustion در سرویس Tensorflow Serving است که در اثر پردازش نادرست ورودیهای JSON ممکن است منجر به کرش کردن سرور شود.
آسیبپذیری CVE-2025-4374 در نرمافزار Quay به تخصیص نادرست سطح دسترسی هنگام استفاده بهعنوان پراکسی cache مربوط میشود. این آسیب پذیری میتواند منجر به اعطای ناخواسته مجوز ...
آسیبپذیری CVE-2025-25014 در Kibana منجر به اجرای کد دلخواه از طریق Prototype Pollution اولیه میشود.
اعتبارسنجی نادرست گواهی (Certificate) در خروجی TCP نرمافزار Logstash میتواند منجر به حمله مرد میانی (Man-in-the-Middle یا MitM) در حالت "کلاینت" شود، زیرا در هنگام تنظیم گزینه ssl_verification_m...
آسیبپذیری CVE-2025-4041از نوع استفاده از اعتبارنامههای هاردکد شده (Hard-Coded Credentials) در برخی نسخههای ONS NC600 از Optigo Networks، شناسایی شده است که به مهاجم اجازه میدهد از طریق ...
آسیبپذیری تزریق فرمان (Command Injection) در فریمور نسخه 1.0.0.126 دستگاه Netgear EX8000 از طریق پارامتر Iface در تابع action_wireless شناسایی شده است.