مرجع جدیدترین اخبار و مقالات تخصصی حوزه تهدیدات سایبری
آخرین بروزرسانی: می 1, 2025
آسیبپذیری CVE-2025-46625 در روتر Tenda RX2 Pro شناسایی شده است که از طریق API مربوط به تنظیمات شبکه (setLanCfg) امکان تزریق فرمان را (Command Injection) برای مهاجم فراهم میکند. این آسیبپذ...
یک آسیبپذیری در Mozilla شناسایی شده است. این آسیبپذیری بخشی ناشناخته از مؤلفه Update Handler را تحت تأثیر قرار میدهد و باعث بروز مشکل در کنترل دسترسی میشود. این آسیبپذی...
آسیبپذیری CVE-2025-4087 در ماژول پردازش XPath مرورگر Firefox و نرمافزار Thunderbird شناسایی شده است که در آن عدم بررسی null برخی مقادیر در زمان دسترسی به صفات XML ، منجر به دسترسی به ...
این آسیبپذیری در نسخههای Firefox ESR 128.9 و Thunderbird ESR 128.9 وجود دارد و ناشی از یک باگ در ایمنی حافظه است. این مسئله میتواند منجر به فساد حافظه (Memory Corruption) شود و مهاجم ممکن ا...
آخرین بروزرسانی: آوریل 29, 2025
در آسیبپذیری CVE-2025-4092، باگ هایی در مدیریت ایمنی حافظه در مرورگر Firefox و نرمافزار Thunderbird مشاهده شده است. این باگ ها منجر به شرایطی میشوند که احتمال اجرای کد دلخواه ا...
آسیبپذیری CVE-2025-4091 شامل مجموعهای از باگهای ایمنی حافظه در نسخههای مختلف مرورگر Firefox، Thunderbird و نسخههای ESR آنها است. برخی از این باگها نشانههایی از فساد حاف...
آسیبپذیری CVE-2025-4090 در مرورگر Firefox و Thunderbird برای اندروید شناسایی شده است که در آن، اطلاعات حساس مربوط به مکانهای کتابخانهای بهطور اشتباهی در لاگها ثبت میشود. ...
یک آسیبپذیری در نرمافزارMozilla Thunderbird/ Firefox شناسایی شده است. این آسیبپذیری مربوط به بخشی از مؤلفهی Storage Access API است. دستکاری این بخش باعث بروز ضعف در کنترل دسترسی می...
یک آسیبپذیری در Thunderbird /Mozilla Firefox شناسایی شده است. این آسیبپذیری بر عملکرد ناشناختهای از بخش "Copy as cURL Handler" تأثیر میگذارد. این دستکاری منجر به اجرای کد از راه دور (R...
آسیبپذیری CVE-2025-4086 در مرورگر Firefox برای اندروید شناسایی شده است که در آن، استفاده از تعداد زیادی نویسه newline رمزگذاریشده در نام فایل میتواند باعث پنهان شدن پسوند ...
آخرین بروزرسانی: آوریل 25, 2025
در نسخههای قبل از نسخه ۷.۵.۲، این امکان وجود داشت که با اضافه کردن یک هدر به درخواست، دادههای پیش از رندر شدن را تغییر داد. این کار اجازه میداد که محتوای دادهها...
از نسخه 7.2.0 تا قبل از نسخه 7.5.2، این امکان وجود دارد که با افزودن یک هدر به درخواست، اپلیکیشن را مجبور به تغییر به حالت SPA (Single Page Application) کند. اگر اپلیکیشن از SSR (Server-Side Render...