مرجع جدیدترین اخبار و مقالات تخصصی حوزه تهدیدات سایبری
آخرین بروزرسانی: مارس 3, 2025
پروتکل CGI (Common Gateway Interface) یک پروتکل ساده برای ارسال درخواست HTTP از یک وب سرور به یک برنامه مستقل بوده و بازگشت خروجی آن به مرورگر وب میباشد. به عبارت سادهتر، یک برنام...
ک آسیبپذیری در dpgaspar Flask-AppBuilder تا نسخه 4.5.2 شناسایی شده است. این آسیبپذیری منجر به تفاوت قابل ملاحظه ای در پاسخهای سرور میشود. این مشکل با شناسه CVE-2025-24023 ثبت شده اس...
یک آسیبپذیری در پلتفرم Red Hat Ansible Automation شناسایی شده است. این آسیبپذیری به بخشی از مؤلفه aap-gateway مربوط میشود و منجر به بروز وضعیت رقابتی (race condition) میشود. این آسیب...
پروتکلCGI (Common Gateway Interface) یک پروتکل ساده برای ارسال درخواست HTTP از یک وب سرور به یک برنامه مستقل بوده و بازگشت خروجی آن به مرورگر وب می باشد. به عبارت سادهتر، یک برنامه C...
یک آسیبپذیری در GitLab-EE شناسایی شده است. این مشکل باعث حمله XSS (Cross-Site Scripting) میشود. این آسیبپذیری با CVE-2025-0555 شناخته میشود و مهاجم میتواند از راه دور حمله را انجام ...
آخرین بروزرسانی: فوریه 28, 2025
یک آسیبپذیری در Python CPython تا نسخههای 3.11.8، 3.12.2 و 3.13.0a4 شناسایی شده است. این آسیبپذیری مربوط به بخشی با عملکرد نامشخص در Address Header Handler میباشد. ایجاد تغییرات در این بخ...
آخرین بروزرسانی: فوریه 25, 2025
یک آسیبپذیری در گرادل 8.12.0 شناسایی شده است. این آسیبپذیری به بخشی از کد Setting Handler مربوط میشود. ایجاد تغییرات در این کد باعث بروز مشکل در فایلهای موقت میشود. این ...
یک آسیبپذیری در افزونه webfactory Advanced Google reCAPTCHA تا نسخه 1.27 در وردپرس شناسایی شده است. بخش آسیبپذیر، یک تابع در مدیریت صفحه CAPTCHA است. این آسیبپذیری به مهاجمان امکان می...
یک آسیبپذیری در افزونه Ninja FileBird تا نسخه 6.4.2.1 در وردپرس شناسایی شده است. این نقص امنیتی مربوط به یک بخش از کد افزونه است و به مهاجم امکان میدهد با ایجاد تغییرات در مج...
یک آسیبپذیری در LibreOffice تا نسخه 24.8.4 شناسایی شده است. این نقص در بخشی از مدیریت لینکهای اجرایی ویندوز (Windows Executable Hyperlink Target Handler) قرار دارد. این آسیبپذیری به دلیل اعتبا...
یک آسیبپذیری در افزونه PrivateContent تا نسخه 8.11.5 در وردپرس شناسایی شده است. این نقص امنیتی بر بخشی از عملکرد افزونه تأثیر میگذارد و منجر به دور زدن احراز هویت میشود. ای...
یک آسیبپذیری در افزونه Kriesi Enfold تا نسخه 6.0.9 در وردپرس شناسایی شده است. ایجاد تغییرات در آرگومان attachment_id باعث ایجاد SSRF (Server-side request forgery) میشود. این آسیبپذیری با شناس...