مرجع جدیدترین اخبار و مقالات تخصصی حوزه تهدیدات سایبری
آخرین بروزرسانی: آوریل 25, 2025
یک آسیبپذیری در CNCF K3s شناساییشده است. این آسیبپذیری روی کد ناشناختهای از بخش Configuration Handler تأثیر میگذارد. دستکاری در این بخش منجر به راهاندازی پیشفرض ناام...
آخرین بروزرسانی: آوریل 28, 2025
در آسیبپذیری CVE-2025-34489، نرمافزار GFI MailEssentials تا قبل از نسخه 21.8 دارای ضعف امنیتی در یکی از سرویسهای .NET Remoting خود است. این آسیبپذیری اجازه میدهد یک مهاجم لوکال از ط...
آسیبپذیری XXE در نرمافزار GFI MailEssentials تا قبل از نسخه 21.8 شناسایی شده است. این مسئله به مهاجم احراز هویتشده اجازه میدهد با ارسال درخواستهای مخرب HTTP ، به فایلهای ...
آخرین بروزرسانی: آوریل 23, 2025
یک آسیب پذیری از نوع سرریز پشته (Stack Overflow) در روتر Tenda AC9 با نسخه فریمور V15.03.05.14_multi شناسایی شده است. این آسیبپذیری به مهاجمان اجازه میدهد تا از طریق پارامتر index در مسی...
یک آسیبپذیری از نوع سرریز بافر در روتر Tenda AC9 شناسایی شده است که در پردازش پارامتر rebootTime در مسیر /goform/SetSysAutoRebbotCfg وجود دارد و امکان اجرای کد دلخواه از راه دور را فراهم ...
یک آسیب پذیری Stack overflow در Tenda AC9 شناسایی شده است که می تواند منجربه اجرای کد دلخواه از راه دور شود.
این آسیبپذیری باعث اجرای کد از راه دور به دلیل نوشتن خارج از محدوده هنگام پردازش فایلهای FLI در GIMP می شود. همچنین این آسیبپذیری به مهاجمان راه دور اجازه میدهد که...
این آسیبپذیری به مهاجمان از راه دور اجازه میدهد تا کد دلخواه خود را روی نسخههای آسیبپذیر برنامه GIMP اجرا کنند. برای اکسپلویت این آسیبپذیری، نیاز به تعامل کارب...
یک آسیب پذیری در رابط کاربری SSLVPN در SonicOS از نوع Null pointer dereference شناسایی شده است که به مهاجم از راه دور بدون نیاز به احراز هویت این امکان را می دهد تا فایروال را کرش کرده و ...
یک آسیبپذیری در روترهای Tenda W12 و i24 شناسایی شده است. این آسیبپذیری مربوط به تابع cgidhcpsCfgSet در فایل /goform/modules کامپوننت httpd است. ایجاد تغییرات در آرگومان json منجر به سرریز ...
آخرین بروزرسانی: آوریل 24, 2025
آسیب پذیری CVE-2025-1976 در Fabric OS شناسایی شده است که به کاربر با دسترسی Admin، امکان اجرای کد مخرب با سطح دسترسی root را می دهد.
آخرین بروزرسانی: آوریل 27, 2025
یک آسیبپذیری در روتر TOTOLINK N150RT شناسایی شده است. این آسیبپذیری بهعنوان بحرانی ارزیابی شده است. این مشکل مربوط به پردازش ناشناختهای در فایل /boafrm/formWsc است. دستکاری ...