مرجع جدیدترین اخبار و مقالات تخصصی حوزه تهدیدات سایبری
آخرین بروزرسانی: اکتبر 25, 2025
آسیبپذیری XSS ذخیره شده در پلاگین Widget Options برای وردپرس، به دلیل عدم پاکسازی و خروجی سازی کافی ورودیها در چندین تابع رخ میدهد. این ضعف به مهاجمان احراز هویتشده ب...
آخرین بروزرسانی: اکتبر 15, 2025
آسیبپذیری DLL Hijacking در Lenovo PC Manager نسخههای پیش از 5.1.140.9262 به دلیل جستجوی کنترلنشده مسیر DLL رخ میدهد. این ضعف امنیتی میتواند به یک کاربر لوکال احراز هویتشده اجازه...
آخرین بروزرسانی: اکتبر 30, 2025
آسیبپذیری افشای اطلاعات (Information Disclosure) و دور زدن مکانیزمهای حفاظتی (Mitigation Bypass) در کامپوننت حریم خصوصی (Privacy) مرورگر Firefox برای اندروید شناسایی شده است. این ضعف به مها...
آخرین بروزرسانی: اکتبر 27, 2025
آسیبپذیری تخصیص منابع بدون محدودیت یا کنترل جریان در GitLab CE/EE به مهاجم بدون احراز هویت اجازه میدهد با ارسال پیلودهای مخرب، شرایط انکار سرویس (DoS) را ایجاد کرده و سرو...
آسیبپذیری سرریز عدد صحیح (Integer Overflow) در کامپوننت SVG محصولات موزیلا، شامل Firefox، Firefox ESR و Thunderbird شناسایی شده است که میتواند منجر به اجرای کد دلخواه شود.
آخرین بروزرسانی: دسامبر 3, 2025
آسیبپذیری بحرانی اجرای کد از راه دور بدون نیاز به احراز هویت در کامپوننت های React Server نسخههای 19.0.0 تا 19.2.0 شناسایی شده است. این ضعف به دلیل سریالزدایی ناامن پیلودها...
آسیبپذیری جعل مجوز (Spoofing) در کامپوننت Site Permissions (مجوزهای سایت) مرورگر Firefox و نرمافزار مدیریت ایمیل Thunderbird به دلیل ضعف در پردازش ورودیها و عدم خنثیسازی مناسب اسکر...
آخرین بروزرسانی: نوامبر 12, 2025
آسیبپذیری اعتبارسنجی نادرست گواهی دیجیتال (Improper Certificate Validation) در چهار برنامه اصلی لنوو شامل PC Manager، App Store، Lenovo Browser و Legion Zone شناسایی شده است. این ضعف باعث میشود مهاج...
آخرین بروزرسانی: نوامبر 7, 2025
آسیبپذیری تزریق دستور سیستمعامل در بخش مدیریت WINS hook Samba به دلیل عدم اعتبارسنجی و خروجیسازی (escaping) نامهای NetBIOS در بستههای ثبتنام WINS رخ میدهد. این ضعف به مهاج...
آخرین بروزرسانی: نوامبر 24, 2025
یک آسیبپذیری از نوع نوشتن داده دلخواه در آدرس دلخواه (Write-What-Where) در کتابخانه Libtiff شناسایی شده است. این ضعف زمانی فعال میشود که کتابخانه یک فایل TIFF دستکاریشده را پر...
آخرین بروزرسانی: دسامبر 1, 2025
آسیبپذیری سرریز بافر مبتنی بر هیپ (Heap-based Buffer Overflow) و نوشتن خارج از محدوده (Out-of-bounds Write) در Avast Antivirus برای macOS شناسایی شده است. این ضعف هنگام اسکن یا پردازش یک فایل اجرای...
آخرین بروزرسانی: اکتبر 29, 2025
یک آسیبپذیری ناشی از عدم اعتبارسنجی مجوز دسترسی در ماژول Drupal Acquia DAM وجود دارد که به کاربران بدون مجوز لازم اجازه میدهد با استفاده از تکنیک Forceful Browsing به لیست کامل د...