مرجع جدیدترین اخبار و مقالات تخصصی حوزه تهدیدات سایبری
آخرین بروزرسانی: آوریل 18, 2025
آسیبپذیری CVE-2025-2950 در IBM i نسخههای 7.3، 7.4، 7.5 و 7.5 شناسایی شده است و به دلیل خنثیسازی نادرست داده های هدر HTTP در IBM Navigator for i ایجاد شده است. این آسیبپذیری امکان دستکار...
یک آسیبپذیری با شناسه CVE-2025-1863، ناشی از تنظیمات پیشفرض ناامن در برخی از محصولات رکوردر شرکت Yokogawa شناسایی شده است. در این محصولات، قابلیت احراز هویت بهصورت پیشف...
آخرین بروزرسانی: آوریل 22, 2025
یک آسیبپذیری در سیستمعامل uOS فایروالهای Zyxel USG FLEX H شناسایی شده است. این آسیبپذیری مربوط به عملکردی ناشناخته در بخش مدیریت فایل پیکربندی (Configuration File Handler) است. دست...
یک آسیبپذیری بحرانی در سیستمعامل uOS فایروالهای Zyxel USG FLEX H شناساییشده است. این آسیبپذیری مربوط به عملکردی ناشناخته از بخش PostgreSQL Command Handler است که منجر به تخصیص ن...
آخرین بروزرسانی: آوریل 19, 2025
یک آسیبپذیری بحرانی در روترهای Tenda مدل W12 و i24 شناساییشده است. این آسیبپذیری تابعی به نام cgiSysUplinkCheckSet در فایل /bin/httpd را تحت تأثیر قرار میدهد. دستکاری پارامترهای ...
آخرین بروزرسانی: آوریل 21, 2025
آسیبپذیری CVE-2025-3841 مربوط به پروژهی wix-incubator jam است که تا نسخهی commit با شناسهی e87a6fd85cf8fb5ff37b62b2d68f917219d07ae9 تحت تأثیر قرار دارد. این آسیبپذیری در فایل jam.py و در بخش مدیریت...
یک آسیبپذیری در نرمافزار Tenable Nessus تا نسخه 10.8.3 شناساییشده است. این آسیبپذیری مربوط به یک عملکرد ناشناخته در برنامه است. مشکل به تنظیمات نادرست سطح دسترسی (permissions...
در روتر Tenda AC15 (تا نسخه 15.03.05.19) یک آسیبپذیری شناساییشده است. این مشکل در تابع fromSetWirelessRepeat از فایل /goform/WifiExtraSet وجود دارد. اگر آرگومان mac در این تابع بهصورت خاصی دست...
یک آسیبپذیری در مودم/روتر D-Link DWR-M961 با نسخه 1.1.36 شناساییشده است. این مشکل در بخشی از فایل /boafrm/formStaticDHCP در بخش رابط کاربری برای احراز هویت (Authorization Interface) وجود دارد. ایج...
یک آسیبپذیری بحرانی در روترهای ایسوس (که در جدول موارد آسیبپذیر به آنها اشارهشده است) شناساییشده است. این آسیبپذیری مربوط به بخشی از کامپوننتی به نام AiCloud ا...
یک آسیبپذیری در بخش خدمات HP Touchpoint Analytics شناسایی شده که با شناسه CVE-2025-1697 ثبت شده است. این آسیبپذیری مربوط به بخشی ناشناخته از پردازشهای این سرویس است و منجر به مشک...
یک آسیبپذیری XSS ذخیرهشده (Stored Cross-Site Scripting) در صفحه upnp.htm رابط وب مودم TP-Link مدل WR841N نسخههای v14، v14.6 و v14.8 (تا نسخه Build 241230 Rel. 50788n) وجود دارد که به مهاجمان راه دور امکان م...