پرش به محتوا
vulnerbyte

مرجع جدیدترین اخبار و مقالات تخصصی حوزه تهدیدات سایبری

5.1
CVSS

CVE-2025-1993

آخرین بروزرسانی: می 9, 2025

یک آسیب‌پذیری در محصول IBM App Connect Enterprise Certified Container شناسایی شده است. این آسیب‌پذیری مربوط به بخشی نامشخص از سیستم است و به ضعف در سیاست‌های رمز عبور منجر می‌شود. این آ...

5.3
CVSS

CVE-2025-1278

آخرین بروزرسانی: می 9, 2025

یک آسیب‌پذیری در GitLab Community Edition و Enterprise Edition شناسایی شده است. این آسیب‌پذیری به عملکردی ناشناخته از مؤلفه "محدودیت دسترسیIP " (IP Access Restriction) مربوط می‌شود. این مشکل می‌ت...

6.8
CVSS

CVE-2025-0549

آخرین بروزرسانی: می 9, 2025

یک آسیب‌پذیری در GitLab نسخه‌های Community Edition و Enterprise Edition شناسایی شده است. این آسیب‌پذیری به بخشی ناشناخته از مؤلفه "مدیریت اطلاعات فرم‌ها" (Form Submission Handler) مربوط می‌شود. ...

5.3
CVSS

CVE-2025-4432

آخرین بروزرسانی: می 9, 2025

یک آسیب‌پذیری در کتابخانه‌ی رمزنگاری Ring برای زبان Rust شناسایی شده است که در صورت فعال بودن بررسی سرریز (overflow checking)، ممکن است منجر به بروز panic در تابع AES شود. این آسیب‌پ...

5.9
CVSS

CVE-2025-4382

آخرین بروزرسانی: می 9, 2025

آسیب پذیری CVE-2025-4382 در سیستم‌هایی شناسایی شده است که از دیسک‌های رمزگذاری‌شده با LUKS استفاده کرده و GRUB در آنها برای رمزگشایی خودکار بر پایه ی ماژول امنیتی TPM پیکربندی...

8.2
CVSS

CVE-2025-3528

آخرین بروزرسانی: می 9, 2025

یک آسیب پذیری امنیتی در نحوه تنظیم مجوزهای فایل‌ها در برنامه ی mirror registry مربوط به Red Hat OpenShift، شناسایی شده است که می‌تواند منجر به افزایش سطح دسترسی شود. این آسیب‌پذیر...

8.9
CVSS

CVE-2025-0649

آخرین بروزرسانی: می 6, 2025

این آسیب‌پذیری از نوع Stack Exhaustion در سرویس Tensorflow Serving است که در اثر پردازش نادرست ورودی‌های JSON ممکن است منجر به کرش کردن سرور شود.

6.5
CVSS

CVE-2025-4374

آخرین بروزرسانی: می 6, 2025

آسیب‌پذیری CVE-2025-4374 در نرم‌افزار Quay به تخصیص نادرست سطح دسترسی هنگام استفاده به‌عنوان پراکسی cache مربوط می‌شود. این آسیب پذیری می‌تواند منجر به اعطای ناخواسته مجوز ...

9.1
CVSS

CVE-2025-25014

آخرین بروزرسانی: می 6, 2025

آسیب‌پذیری CVE-2025-25014 در Kibana منجر به اجرای کد دلخواه از طریق Prototype Pollution اولیه می‌شود.

6.5
CVSS

CVE-2025-37730

آخرین بروزرسانی: می 6, 2025

اعتبارسنجی نادرست گواهی (Certificate) در خروجی TCP نرم‌افزار Logstash می‌تواند منجر به حمله مرد میانی (Man-in-the-Middle یا MitM) در حالت "کلاینت" شود، زیرا در هنگام تنظیم گزینه ssl_verification_m...

9.3
CVSS

CVE-2025-4041

آخرین بروزرسانی: می 6, 2025

آسیب‌پذیری‌ CVE-2025-4041از نوع استفاده از اعتبارنامه‌های هاردکد شده (Hard-Coded Credentials) در برخی نسخه‌های ONS NC600 از Optigo Networks، شناسایی شده است که به مهاجم اجازه می‌دهد از طریق ...

6.5
CVSS

CVE-2025-45492

آخرین بروزرسانی: می 6, 2025

آسیب‌پذیری تزریق فرمان (Command Injection) در فریمور نسخه 1.0.0.126 دستگاه Netgear EX8000 از طریق پارامتر Iface در تابع action_wireless شناسایی شده است.

قبلی 1 … 117 118 119 120 121 … 151 بعدی
  • خانه
  • اخبار امنیت سایبری
  • مقالات امنیت سایبری
  • هشدارهای سایبری
  • همکاری با ما
  • درباره ما
  • خبرنامه
  • خانه
  • اخبار امنیت سایبری
  • مقالات امنیت سایبری
  • هشدارهای سایبری
  • همکاری با ما
  • درباره ما
  • خبرنامه

© © تمام حقوق برای vulnerbyte.com محفوظ است.

Linkedin X-twitter Telegram Google
ورود
استفاده از موبایل
استفاده از آدرس ایمیل
آیا هنوز عضو نیستید؟ اکنون عضو شوید
بازنشانی رمز عبور
استفاده از موبایل
استفاده از آدرس ایمیل
عضویت
قبلا عضو شدید؟ اکنون وارد شوید