مرجع جدیدترین اخبار و مقالات تخصصی حوزه تهدیدات سایبری
آخرین بروزرسانی: می 6, 2025
یک آسیبپذیری از نوع تزریق فرمان (Command Injection) در روتر Linksys E5600 نسخه 1.1.0.26، در تابع runtime.ddnsStatus DynDNS از طریق پارامتر password شناسایی شده است.
یک آسیبپذیری از نوع تزریق فرمان (Command Injection) در نسخه 1.1.0.26 از روتر Linksys E5600 شناسایی شده است. این آسیبپذیری به مهاجم اجازه میدهد از طریق پارامتر hostname در تابع DynDNS، دس...
یک آسیبپذیری Command Injection در روتر Linksys E5600 با نسخه v1.1.0.26 شناسایی شده است. این آسیبپذیری از طریق پارامتر mailex در تابع runtime.ddnsStatus DynDNS قابل بهرهبرداری است.
یک آسیبپذیری از نوع تزریق فرمان (Command Injection) در نسخه خاصی از محصول Linksys E5600 شناسایی شده است که به مهاجم امکان اجرای دستورات دلخواه در سیستم را میدهد.
آسیبپذیری CVE-2025-4343 در روتر D-Link DIR-600L تا نسخه 2.07B01 شناسایی شده است که بهدلیل ضعف در تابع formEasySetupWizard رخ میدهد. این آسیبپذیری امکان اجرای حملات از راه دور را برای مها...
آسیبپذیری CVE-2025-4342 در تابع formEasySetupWizard3 و روتر D-Link DIR-600L نسخه حداکثر تا 2.07B01 شناسایی شده است که امکان بهرهبرداری از راه دور از طریق دستکاری آرگومان host را فراهم میساز...
آسیبپذیریCVE-2025-4341 در تابع sub_16570 واقع در مسیر /htdocs/ssdpcgi در روتر D-Link DIR-880L تا نسخه 104WWb01 شناسایی شده است. این آسیب پذیری به مهاجم اجازه میدهد تا از راه دور و از طریق دست...
آسیبپذیری CVE-2025-4340 در فایل /htdocs/soap.cgiمربوط به روترهای D-Link مدلهای DIR-890L وDIR-806A1 شناسایی شده است که امکان اجرای دستورات سیستمعامل از راه دور را برای مهاجم فراهم میس...
یک آسیبپذیری از نوع سرریز بافر، در فریمور نسخه 2.07B01 از روتر D-Link DIR-600L، در تابع formLogin شناسایی شده است که از طریق آرگومان host قابل سوءاستفاده میباشد.
آخرین بروزرسانی: آوریل 29, 2025
یک آسیبپذیری در نرمافزار MDaemon Email Server تا نسخه 25.0.1 شناسایی شده است. این آسیبپذیری مربوط به یکی از عملکردهای ناشناس در مؤلفه HTML Email Handler است که منجر به تزریق کد HTML می...
آخرین بروزرسانی: آوریل 28, 2025
یک آسیبپذیری در Docker Desktop روی ویندوز شناسایی شده است. دستکاری در این بخش منجر به ضعف در مدیریت دسترسیها میشود. این آسیبپذیری با شناسهی CVE-2025-3224 ثبت شده است. برای...
آخرین بروزرسانی: می 5, 2025
در ابزار امنیتی MobSF، نسخههای حداکثر تا 4.3.2 ، یک آسیبپذیری از نوع فشردهسازی بیشازحد داده (ZIP of Death) شناسایی شده است که میتواند منجر به اختلال کامل در سرویسدهی (D...