مرجع جدیدترین اخبار و مقالات تخصصی حوزه تهدیدات سایبری
آخرین بروزرسانی: آوریل 30, 2025
یک آسیبپذیری در روتر Netgear مدل JWNR2000v2 نسخهی 1.0.0.11 شناسایی شده است. این آسیبپذیری در تابعی به نام check_language_file قرار دارد. ایجاد تغییرات در آرگومان host در این تابع منجر ب...
در سیستمعامل Netgear JWNR2000v2 نسخه 1.0.0.11، یک آسیبپذیری ناشی از ضعف در کنترل اندازه آرگومان ورودی، منجر به بروز سرریز بافر (Buffer Overflow) در تابع sub_41A914 شده، که امکان اجرای کد م...
آخرین بروزرسانی: می 2, 2025
در Microsoft Edge یک آسیبپذیری شناسایی شده است. این آسیبپذیری مربوط به بخشی ناشناخته از رابط کاربری (User Interface) مرورگر است و باعث بروز نوعی حمله به نام (Clickjacking) میشود. این ...
آخرین بروزرسانی: آوریل 28, 2025
یک آسیبپذیری در نرمافزار GFI MailEssentials تا نسخه 21.7 شناسایی شده است. این آسیبپذیری مربوط به بخشی از عملکرد نامشخص در بخش بازسریسازی .NET (Deserialization) است. دستکاری ورودی...
آخرین بروزرسانی: آوریل 26, 2025
یک آسیبپذیری در دستگاههای شرکت GL.iNet شناسایی شده است. این آسیبپذیری در یک تابع نامشخص از فایل plugins.so و در بخش «مدیریت RPC» رخ میدهد. اکسپلویت این نقص میتواند منجر...
آخرین بروزرسانی: آوریل 29, 2025
یک آسیبپذیری در نسخههای ۷، ۸ و ۹ سیستمعامل Red Hat Enterprise Linux شناسایی شده است. این آسیبپذیری مربوط به عملکردی ناشناخته در مؤلفه mod_auth_openidc است و منجر به بروز حالت است...
آخرین بروزرسانی: می 1, 2025
آسیبپذیری موجود در سیستمعامل Tenda RX2 Pro نسخه 16.03.30.14 به دلیل نداشتن ایزولاسیون مناسب میان شبکه Wi-Fi مهمان(guest) و سایر شبکهها است. این ضعف به مهاجم اجازه میدهد تا با ا...
در Tenda RX2 Pro نسخه 16.03.30.14، پورتال مدیریت وب اطلاعات حساس از جمله هش رمز عبور کاربر را پیش از شروع فرآیند رمزنگاری، بهصورت متن واضح (cleartext) ارسال میکند. این ضعف میتو...
آسیبپذیری CVE-2025-46633 به دلیل ارسال کلید AES در قالب متن ساده (cleartext) در فرآیند احراز هویت سیستم مدیریت وب روتر Tenda RX2 Pro ایجاد میشود. این نقص به مهاجمان این امکان را مید...
در آسیبپذیری CVE-2025-46632، استفاده مجدد از بردار مقداردهی اولیه (IV) در فرآیند رمزنگاری رابط وب مدیریتی روتر Tenda RX2 Pro، میتواند منجر به افشای اطلاعات شود.
آسیبپذیری CVE-2025-46631در رابط مدیریتی روتر Tenda RX2 Pro به مهاجم اجازه میدهد بدون نیاز به احراز هویت، سرویس Telnet را فعال کرده و دسترسی مستقیم به سیستمعامل دستگاه را فراهم ...
به دلیل استفاده از کلید رمزنگاری ثابت در ارتباط بین دستگاه Tenda RX2 Pro و سرویس مدیریتی آن، دستگاه را در برابر شنود و جعل دادهها آسیبپذیر می سازد. این آسیب پذیری به مها...