مرجع جدیدترین اخبار و مقالات تخصصی حوزه تهدیدات سایبری
آخرین بروزرسانی: فوریه 15, 2025
یک آسیبپذیری در Google Chrome شناسایی شده است که این آسیبپذیری بخش نامشخصی از V8 را تحت تأثیر قرار میدهد و منجر به نقص خارج از محدوده (Out-of-Bounds) میشود. این آسیبپذیری با...
آخرین بروزرسانی: فوریه 13, 2025
یک آسیبپذیری در پلاگین Aparat Responsive از mkkmail برای وردپرس تا نسخه 1.3 شناسایی شده است. این آسیبپذیری مربوط به یک عملکرد ناشناخته در پلاگین بوده و منجر به آسیبپذیری Cross-Si...
آخرین بروزرسانی: فوریه 14, 2025
این مشکل مربوط به برخی پردازشهای ناشناخته میشود و منجر به ارجاع به اشارهگر غیرمعتبر (untrusted pointer dereference) میشود. این آسیبپذیری با شناسه CVE-2025-21381 شناخته میشود. ا...
یک آسیبپذیری در مایکروسافت اکسل شناسایی شده است. این آسیبپذیری یک قابلیت ناشناخته را تحت تأثیر قرار میدهد و به دلیل "استفاده از حافظه پس از آزادسازی آن" (Use After Free)...
یک آسیبپذیری در مایکروسافت اکسل شناسایی شده است. این آسیبپذیری بخشی ناشناخته از برنامه را تحت تأثیر قرار میدهد و به دلیل سرریز Heap (Heap-based Overflow) رخ میدهد. امکان ا...
یک آسیبپذیری در مایکروسافت آفیس شناسایی شده است و منجر به استفاده از حافظه پس از آزادسازی آن (Use After Free) میشود. این نقص امنیتی با شناسه CVE-2025-21397 شناخته میشود. حمله م...
یک آسیبپذیری در مایکروسافت Outlook برای اندروید شناسایی شده است. این آسیبپذیری مربوط به کد ناشناختهای است که باعث Clickjacking میشود. این آسیبپذیری با شناسه CVE-2025-21259 ث...
آخرین بروزرسانی: فوریه 11, 2025
CVE-2024-40591 ، یک آسیب پذیری سطح بالا در FortiOS فایروال Fortinet تا نسخه6.4.15/7.0.15/7.2.9/7.4.4/7.6.0 است. این آسیب پذیری منجر به حمله privileges assignment خواهد شد. حمله می تواند از راه دور راه انداز...
CVE-2024-40586 ، یک آسیب پذیری سطح متوسط در FortiClientWindows فایروال Fortinet است. این آسیب پذیری بر روی پردازش کامپوننت FortiSSLVPNd Service تاثیر می گذارد. دستکاری این کامپوننت منجر به حمله acc...
CVE-2023-40721، یک آسیب پذیری سطح متوسط در FortiOS ،FortiSwitchManager FortiPAM و FortiProxy فایروال Fortinet است. این آسیب پذیری بر روی بخشی از کامپوننت Request Handler اثر می گذارد. دستکاری این کامپوننت م...
یک آسیبپذیری در Microsoft Office کشف شده است. ایجاد تغییرات در ورودی منجر به Use After Free میشود. شناسه این آسیبپذیری CVE-2025-21392 است. حمله میتواند از راه دور انجام شود. توصیه می...
CVE-2024-40584 یک آسیب پذیری سطح متوسط در FortiManager و FortiAnalyzer فایروال Fortinet نسخه های 6.2.13/6.4.15/7.0.137.2.5/7.4.3 است. این آسیب پذیری منجر به حمله command injection خواهد شد. حمله می تواند از راه دو...