مرجع جدیدترین اخبار و مقالات تخصصی حوزه تهدیدات سایبری
آخرین بروزرسانی: فوریه 14, 2025
یک آسیبپذیری در سیستمعامل مایکروسافت ویندوز شناسایی شده است. این آسیبپذیری مربوط به بخشی از کامپوننت LDAP (Lightweight Directory Access Protocol) بوده و در اثر ایجاد تغییرات، منجر ...
یک آسیبپذیری در Microsoft AutoUpdate بر روی macOS شناسایی شده است. ایجاد تغییرات منجر به حمله TOCTOU میشود. این آسیبپذیری با شناسه CVE-2025-24036 نامگذاری شده است. حمله باید بهصورت...
آخرین بروزرسانی: فوریه 11, 2025
CVE-2025-24470، یک آسیب پذیری سطح بالا در FortiPortal فایروال Fortinet تا نسخه های 7.0.11/7.2.6/7.4.2 است. این آسیب پذیری می تواند بر روی عملکرد کامپوننت HTTP Request Handler تاثیر بگذارد. دستکاری آن ...
یک آسیبپذیری در مایکروسافت اکسل شناسایی شده است. این آسیبپذیری مربوط به عملکرد نامشخصی از نرمافزار است که در نتیجهی آن، مشکل استفاده از حافظه پس از آزادسازی آ...
یک آسیبپذیری در ویژوال استودیو کد ماکروسافت شناسایی شده است. این آسیبپذیری مربوط به پردازش ناشناختهای است که منجر به مسیر جستجوی کنترلنشده (uncontrolled search path) می...
CVE-2024-50569 ، یک آسیب پذیری سطح متوسط در FortiWeb فایروال Fortinet تا نسخه های 4.0.10/7.2.10/7.4.5/7.6.0 است. این آسیب پذیری بر روی عملکرد کامپوننت Input Handler تاثیر می گذارد. دستکاری آن منجر به ...
CVE-2024-28989، یک آسیب پذیری سطح متوسط در Web Help Desk نرم افزار SolarWinds تا نسخه 12.8.4 است. این آسیب پذیری منجر به حمله Hard-coded Key خواهد شد. حمله می بایست به صورت محلی راه اندازی شود. بر...
یک آسیبپذیری در افزونه JS Debug در Microsoft Visual Studio Code شناسایی شده است. این آسیبپذیری مربوط به یک تابع است که باعث ایجاد مشکل در کنترل دسترسی میشود. این آسیبپذیری با شن...
CVE-2024-36508 ، یک آسیب پذیری سطح متوسط در FortiManager و FortiAnalyzer فایروال Fortinet تا نسخه های 6.4.15/7.0.13/7.2.5/7.4.2 است. این آسیب پذیری بر روی عملکرد کامپوننت CLI تاثیر بگذارد. دستکاری آن منج...
CVE-2024-52968 ، یک آسیب پذیری سطح متوسط در FortiClientMac فایروال Fortinet تا نسخه های 7.0.12/7.2.4/7.4.0 است. این آسیب پذیری منجر به حمله improper authentication خواهد شد. برای راه اندازی حمله مهاجم می ب...
CVE-2024-50567، یک آسیب پذیری سطح متوسط در FortiWeb فایروال Fortinet تا نسخه های 7.4.5/7.6.0 است. این آسیب پذیری می تواند بر روی عملکرد کامپوننت Input Handler تاثیر بگذارد. دستکاری آن منجر به ح...
CVE-2025-24472، یک آسیب پذیری سطح بالا در FortiOS و FortiProxy فایروال Fortinet است. این آسیب پذیری بر روی عملکرد کامپوننت CSF Proxy Request Handler تاثیر می گذارد. دستکاری این کامپوننت منجر به حمل...