مرجع جدیدترین اخبار و مقالات تخصصی حوزه تهدیدات سایبری
آخرین بروزرسانی: آوریل 24, 2025
آسیب پذیری SQL Injection در ماژول های فرم پیکربندی کاربر در نرم افزار Centreon، به دلیل عدم خنثی سازی صحیح کاراکترهای خاص در دستورات SQL ، وجود دارد. این آسیب پذیری به کاربران با...
آخرین بروزرسانی: آوریل 22, 2025
یک آسیب پذیری اجرای دستور از راه دور در مودم TOTOLINK EX1200T، پیش از احراز هویت وجود دارد که از طریق تابع setWebWlanIdx و پارامتر webWlanIdx قابل بهره برداری است
آسیب پذیری بحرانی اجرای فرمان از راه دور (RCE)، در مودم TOTOLINK EX1200T شناسایی شده است. این آسیب پذیری از طریق تابع setUpgradeFW و پارامتر FileName قابل بهره برداری بوده و به مهاجم اجاز...
آسیب پذیری CVE-2025-23249 در فریم ورک NeMo شرکت NVIDIA شناسایی شده است که مهاجم می تواند از آن برای اجرای کد از راه دور (RCE) سوءاستفاده کند.
در فریم ورک NeMo شرکت NVIDIA ، یک آسیب پذیری Path traversal شناسایی شده است که می تواند منجر به ایجاد فایل دلخواه در مسیرهای غیر مجاز شود. این موضوع امکان اجرای کد و تغییر داده ها ...
یک آسیبپذیری در چارچوب NVIDIA NeMo شناسایی شده است. بخش دقیق آسیبدیده مشخص نیست. این آسیبپذیری منجر به تزریق کد میشود و با شناسهی CVE-2025-23251 ثبت شده است. حمله از راه د...
آخرین بروزرسانی: آوریل 23, 2025
یک آسیبپذیری در Trellix FireEye EDR HX10.0.0 یافت شده است. این آسیب پذیری روی کد ناشناخته مؤلفه HX Service تأثیر می گذارد. دستکاری منجر به تزریق کد می شود. حمله را می توان از راه دور آغ...
آسیب پذیریSQL Injection در افزونه ی Message Filter for Contact Form 7 در وردپرس تا نسخه ی 1.6.3.2 باعث می شود که مهاجم قادر به اجرای دستورات SQL دلخواه روی پایگاه داده سایت شود.
آسیبپذیری CVE-2025-29743در روتر D-Link DIR-816 A2 نسخه 1.1.0B05 شناسایی شده است. مسئله در بخشی ناشناخته از پردازش فایل /goform/delRouting رخ میدهد. دستکاری این بخش منجر به تزریق فرمان (Command ...
یک آسیبپذیری در TOTOLINK A810R 4.1.2cu.5182_B20201026 یافت شد. برخی از عملکردهای ناشناخته فایل product.ini از مؤلفه Telnet Service تحت تأثیر این مسئله است. دستکاری منجر به رمز عبور سخت(hard-coded passwo...
آخرین بروزرسانی: آوریل 18, 2025
یک آسیبپذیری در کتابخانه GitHub SES (Secure EcmaScript) وجود دارد که هنگام استفاده از API Compartment برای اجرای برنامههای JavaScript خارجی، مقادیر top-level scope مثل const، let و class در کدهای جاواا...
آسیبپذیری CVE-2025-32434 در نسخههای 2.5.1 و نسخههای قبلی PyTorch شناساییشده است. این آسیبپذیری نوعی اجرای کد از راه دور (RCE) میباشد که هنگام بارگذاری مدلها با استفاده ا...