مرجع جدیدترین اخبار و مقالات تخصصی حوزه تهدیدات سایبری
آخرین بروزرسانی: آوریل 10, 2025
آسیبپذیری انکار سرویس (DoS) در GitLab CE/EE به دلیل تخصیص منابع بدون محدودیت میباشد. در این وضعیت، مهاجم احراز هویتشده با دسترسی پایین میتواند با ارسال پیلودهای بسیار...
آخرین بروزرسانی: نوامبر 17, 2025
آسیبپذیری سرریز بافر (Buffer Overflow) در روترهای D-Link شامل مدلهای DWR‑M920، DWR‑M921، DWR‑M960، DWR‑M961 و DIR‑825M با نسخههای فریمور 1.01.07 و 1.1.47 شناسایی شده است. این ضعف امنیتی در مس...
آخرین بروزرسانی: دسامبر 5, 2025
آسیبپذیری در ماژول http.client از کتابخانه استاندارد CPython باعث میشود کلاینت هنگام خواندن پاسخ HTTP (بدون تعیین اندازه خواندن) بر اساس مقدار هدر Content‑Length حافظه زیادی را ی...
آخرین بروزرسانی: دسامبر 8, 2025
آسیبپذیری در WebKitGTK بهدلیل ضعف در اعتبارسنجی منشأ عملیات drag‑and‑drop رخ میدهد. در این حالت، یک وبسایت مخرب میتواند کاربر را ترغیب کند تا فایلی را داخل مرورگر بکش...
آسیبپذیری سرریز بافر (Buffer Overflow) در روترهای D-Link شامل مدلهای DWR-M920، DWR-M921، DWR-M960، DIR-822K و DIR-825M با نسخه فریمور 1.01.07 شناسایی شده است. این ضعف در مسیر /boafrm/formTracerouteDiagnosticRu...
آخرین بروزرسانی: نوامبر 11, 2025
آسیبپذیری بحرانی در درایور کرنل محیط سندباکس آنتیویروسهای Avast و AVG بهدلیل وجود ضعف double fetch (نوعی Race Condition) رخ میدهد. این ضعف باعث ایجاد سرریز در حافظه Pool کرنل شد...
آخرین بروزرسانی: دسامبر 2, 2025
آسیبپذیری در کامپوننت WebRTC مرورگر گوگل کروم به دلیل پیاده سازی نادرست و محدودسازی ناکافی ورودیها رخ میدهد. این ضعف به مهاجم از راه دور اجازه میدهد با استفاده از...
آخرین بروزرسانی: دسامبر 9, 2025
آسیبپذیری در Operator-SDK ناشی از پیکربندی نادرست سطح دسترسی فایل /etc/passwd در مرحلهی ساخت تصویر کانتینر است. در نسخههای پیش از 0.15.2، اسکریپت user_setup این فایل حیاتی را با ...
آخرین بروزرسانی: نوامبر 26, 2025
آسیبپذیری Cross-Site Scripting (XSS) در ماژول Webform Multiple File Upload در سیستم مدیریت محتوای Drupal به دلیل عدم پاکسازی صحیح نام فایلها در رندرر(renderer) فایلها رخ میدهد. مهاجم میتوا...
آخرین بروزرسانی: نوامبر 6, 2025
آسیبپذیری تزریق دستور سیستمعامل (OS Command Injection) در کامپوننت Foreman نسخه 3.12.0.8-1 نرمافزار Red Hat Satellite نسخه 6.16.5.2، به دلیل عدم اعتبارسنجی مناسب در فرآیند لیست سفید (whitelist) د...
آخرین بروزرسانی: دسامبر 3, 2025
آسیبپذیری تزریق دستور (Command Injection) در دایمون ABRT به دلیل عدم اعتبارسنجی صحیح ورودی های کاربر در پردازش اطلاعات مربوط به mount کانتینرها رخ میدهد. این ضعف به مهاجمان لو...
آخرین بروزرسانی: اکتبر 13, 2025
آسیبپذیری اعتبارسنجی نادرست گواهیهای TLS در MongoDB Rust Driver نسخههای پیش از 3.2.5 زمانی رخ میدهد که پارامتر tlsInsecure=False در رشته اتصال، اعتبارسنجی گواهی را به صورت غیرمنت...