پرش به محتوا
vulnerbyte

مرجع جدیدترین اخبار و مقالات تخصصی حوزه تهدیدات سایبری

6.5
CVSS

CVE-2025-1677

آخرین بروزرسانی: آوریل 10, 2025

آسیب‌پذیری انکار سرویس (DoS) در GitLab CE/EE به دلیل تخصیص منابع بدون محدودیت می‌باشد. در این وضعیت، مهاجم احراز هویت‌شده با دسترسی پایین می‌تواند با ارسال پیلودهای بسیار...

8.8
CVSS

CVE-2025-13304

آخرین بروزرسانی: نوامبر 17, 2025

آسیب‌پذیری سرریز بافر (Buffer Overflow) در روترهای D-Link شامل مدل‌های DWR‑M920، DWR‑M921، DWR‑M960، DWR‑M961 و DIR‑825M با نسخه‌های فریم‌ور 1.01.07 و 1.1.47 شناسایی شده است. این ضعف امنیتی در مس...

6.3
CVSS

CVE-2025-13836

آخرین بروزرسانی: دسامبر 5, 2025

آسیب‌پذیری در ماژول http.client از کتابخانه استاندارد CPython باعث می‌شود کلاینت هنگام خواندن پاسخ HTTP (بدون تعیین اندازه خواندن) بر اساس مقدار هدر Content‑Length حافظه زیادی را ی...

7.4
CVSS

CVE-2025-13947

آخرین بروزرسانی: دسامبر 8, 2025

آسیب‌پذیری در WebKitGTK به‌دلیل ضعف در اعتبارسنجی منشأ عملیات drag‑and‑drop رخ می‌دهد. در این حالت، یک وب‌سایت مخرب می‌تواند کاربر را ترغیب کند تا فایلی را داخل مرورگر بکش...

8.8
CVSS

CVE-2025-13305

آخرین بروزرسانی: نوامبر 17, 2025

آسیب‌پذیری سرریز بافر (Buffer Overflow) در روترهای D-Link شامل مدل‌های DWR-M920، DWR-M921، DWR-M960، DIR-822K و DIR-825M با نسخه فریم‌ور 1.01.07 شناسایی شده است. این ضعف در مسیر ‎ /boafrm/formTracerouteDiagnosticRu...

9.9
CVSS

CVE-2025-13032

آخرین بروزرسانی: نوامبر 11, 2025

آسیب‌پذیری بحرانی در درایور کرنل محیط سندباکس آنتی‌ویروس‌های Avast و AVG به‌دلیل وجود ضعف double fetch (نوعی Race Condition) رخ می‌دهد. این ضعف باعث ایجاد سرریز در حافظه Pool کرنل شد...

8.1
CVSS

CVE-2025-13639

آخرین بروزرسانی: دسامبر 2, 2025

آسیب‌پذیری در کامپوننت WebRTC مرورگر گوگل کروم به دلیل پیاده سازی نادرست و محدودسازی ناکافی ورودی‌ها رخ می‌دهد. این ضعف به مهاجم از راه دور اجازه می‌دهد با استفاده از...

5.2
CVSS

CVE-2025-7195

آخرین بروزرسانی: دسامبر 9, 2025

آسیب‌پذیری در Operator-SDK ناشی از پیکربندی نادرست سطح دسترسی فایل ‎ /etc/passwd در مرحله‌ی ساخت تصویر کانتینر است. در نسخه‌های پیش از 0.15.2، اسکریپت user_setup این فایل حیاتی را با ...

7.0
CVSS

CVE-2025-12848

آخرین بروزرسانی: نوامبر 26, 2025

آسیب‌پذیری Cross-Site Scripting (XSS) در ماژول Webform Multiple File Upload در سیستم مدیریت محتوای Drupal به دلیل عدم پاک‌سازی صحیح نام فایل‌ها در رندرر(renderer) فایل‌ها رخ می‌دهد. مهاجم می‌توا...

8.0
CVSS

CVE-2025-10622

آخرین بروزرسانی: نوامبر 6, 2025

آسیب‌پذیری تزریق دستور سیستم‌عامل (OS Command Injection) در کامپوننت Foreman نسخه 3.12.0.8-1 نرم‌افزار Red Hat Satellite نسخه 6.16.5.2، به دلیل عدم اعتبارسنجی مناسب در فرآیند لیست سفید (whitelist) د...

8.8
CVSS

CVE-2025-12744

آخرین بروزرسانی: دسامبر 3, 2025

آسیب‌پذیری تزریق دستور (Command Injection) در دایمون ABRT به دلیل عدم اعتبارسنجی صحیح ورودی های کاربر در پردازش اطلاعات مربوط به mount کانتینرها رخ می‌دهد. این ضعف به مهاجمان لو...

8.0
CVSS

CVE-2025-11695

آخرین بروزرسانی: اکتبر 13, 2025

آسیب‌پذیری اعتبارسنجی نادرست گواهی‌های TLS در MongoDB Rust Driver نسخه‌های پیش از 3.2.5 زمانی رخ می‌دهد که پارامتر tlsInsecure=False در رشته اتصال، اعتبارسنجی گواهی را به صورت غیرمنت...

قبلی 1 … 10 11 12 13 14 … 151 بعدی
  • خانه
  • اخبار امنیت سایبری
  • مقالات امنیت سایبری
  • هشدارهای سایبری
  • همکاری با ما
  • درباره ما
  • خبرنامه
  • خانه
  • اخبار امنیت سایبری
  • مقالات امنیت سایبری
  • هشدارهای سایبری
  • همکاری با ما
  • درباره ما
  • خبرنامه

© © تمام حقوق برای vulnerbyte.com محفوظ است.

Linkedin X-twitter Telegram Google
ورود
استفاده از موبایل
استفاده از آدرس ایمیل
آیا هنوز عضو نیستید؟ اکنون عضو شوید
بازنشانی رمز عبور
استفاده از موبایل
استفاده از آدرس ایمیل
عضویت
قبلا عضو شدید؟ اکنون وارد شوید