مرجع جدیدترین اخبار و مقالات تخصصی حوزه تهدیدات سایبری
آخرین بروزرسانی: می 5, 2025
در ابزار امنیتی MobSF نسخههای پایینتر از 4.3.3، یک آسیبپذیری از نوع XSS ذخیرهشده (Stored Cross-Site Scripting) شناسایی شده است. مهاجم میتواند با بارگذاری یک فایل SVG مخرب، کدهای Ja...
در برخی از نسخههای پایگاه داده IBM Db2، یک آسیبپذیری به دلیل آزادسازی ناکافی حافظه پس از استفاده شناسایی شده است که می تواند منجر به اختلال در سرویسدهی (Denial of Service - D...
نرمافزار IBM Db2 در نسخههای 12.1.0 تا 12.1.1 برای سیستمعاملهای Linux، UNIX و Windows (شامل DB2 Connect Server) دارای یک آسیبپذیری است که میتواند به یک کاربر احراز هویتشده اجازه دهد ...
یک آسیبپذیری در IBM DB2 و DB2 Connect Server شناسایی شده است. این مشکل مربوط به بخش مسیریابی خودکار کلاینت (Automatic Client Rerouting) است. این آسیبپذیری منجر به تخصیص کنترلنشده منابع م...
یک آسیبپذیری در IBM Db2 و DB2 Connect Server تا نسخههای 11.5.9 و 12.1.1 شناسایی شده است. این آسیبپذیری در بخشی ناشناس از مؤلفهای به نام Configuration Handler قرار دارد و میتواند منجر به م...
آخرین بروزرسانی: می 6, 2025
یک آسیبپذیری در روتر Tenda AC1206 تا نسخهی 15.03.06.23 شناسایی شده است. این آسیبپذیری در تابع setSchedWifi مربوط به مسیر /goform/openSchedWifi وجود دارد. دستکاری ورودیها در این قسمت باعث ...
یک آسیبپذیری در روتر Tenda AC1206 تا نسخهی 15.03.06.23 شناسایی شده است. این آسیبپذیری در تابع formSetCfm از فایل /goform/setcfm وجود دارد. دستکاری دادهها در این قسمت منجر به سرریز باف...
یک آسیبپذیری در گوگل کروم شناسایی شده است. این آسیبپذیری بخشی از مؤلفه HTML را تحت تأثیر قرار میدهد که در آن دستکاری ورودی نامشخص منجر به سرریز مبتنی بر heap میشود. ...
آسیبپذیری شناساییشده در DevTools مرورگر Google Chrome به مهاجم راه دور این امکان را میدهد که در صورت فریب کاربر برای انجام تعاملات خاص با رابط کاربری ،از خرابی حافظه هیپ (h...
در نسخه 15.03.05.14 از روتر Tenda AC9 یک آسیبپذیری Command Injection شناسایی شده است که از طریق عملکرد Telnet قابل بهرهبرداری میباشد. این آسیبپذیری به مهاجم این امکان را میدهد که ...
آخرین بروزرسانی: آوریل 29, 2025
یک آسیبپذیری بحرانی در روتر LB-LINK مدل BL-AC3600 تا نسخه 1.0.22 شناسایی شده است. این آسیبپذیری مربوط به تابعی بهنام easy_uci_set_option_string_0 در فایل /cgi-bin/lighttpd.cgi و بخش مربوط به مدیر...
آخرین بروزرسانی: می 2, 2025
یک آسیبپذیری در OpenVM نسخه 1.0.0 شناسایی شده است. این مشکل بر عملکردی ناشناخته تاثیر میگذارد و منجر به تغییر اندازه بافر میشود. این آسیبپذیری تحت عنوان CVE-2025-46723 شنا...