مرجع جدیدترین اخبار و مقالات تخصصی حوزه تهدیدات سایبری
آخرین بروزرسانی: فوریه 11, 2025
CVE-2024-52612، یک آسیب پذیری سطح متوسط در نرم افزار SolarWinds Orion Platform نسخه 2024.4.1 است. این آسیب پذیری منجر به حمله cross-site scripting خواهد شد. حمله می تواند از راه دور راه اندازی شود. بر...
CVE-2024-27781 یک آسیب پذیری سطح متوسط در FortiSandbox فایروال Fortinet تا نسخه 4.4.4 است. این آسیب پذیری بر روی کد کامپوننت HTTP Request Handler تاثیر می گذارد. دستکاری این کامپوننت منجر به حمله ...
آخرین بروزرسانی: فوریه 14, 2025
CVE-2025-1099 ، یک آسیب پذیری با شدت بالا در Tapo C500 Wi-Fi Camera TP-LINK نسخه V1 و V2 است . آسیب پذیری بر روی عملکرد کامپوننت RSA Private Key Handler اثر می گذارد. این آسیب پذیری می تواند به حمله Informa...
آخرین بروزرسانی: فوریه 7, 2025
CVE-2025-1103، یک آسیب پذیری با شدت متوسط در D-Link DIR-823X مدل های 240126/240802 است. این آسیب پذیری بر روی عملکرد تابع set_wifi_blacklists از فایل /goform/set_wifi_blacklists کامپوننت HTTP POST Request Handler تاثیر م...
CVE-2025-1104، یک آسیب پذیری با شدت بالا در D-Link DHP-W310A مدل 1.04 است. این آسیب پذیری می تواند منجر به حمله Authentication Spoofing شود. حمله می تواند از راه دور راه اندازی شود. برای جلوگیری ا...
آخرین بروزرسانی: فوریه 6, 2025
یک آسیبپذیری در مرورگر Microsoft Edge شناسایی شده است. این آسیبپذیری بر یک عملکرد نامشخص تأثیر میگذارد و منجر به اشتباه در نوع داده (Type Confusion) میشود. این آسیبپذیری تح...
آسیبپذیری درخواست جعلی از سمت سرور (SSRF) در Microsoft Dynamics 365 Sales به مهاجم این امکان را میدهد که از طریق شبکه سطح دسترسی خود را ارتقا دهد. حمله میتواند از راه دور انجام ش...
یک آسیبپذیری در مرورگر مایکروسافت اج پیدا شده است. این آسیبپذیری بر عملکردی ناشناخته تأثیر میگذارد و دستکاری آن منجر به اشتباه نوع داده (Type Confusion) میشود. حمله ا...
یک آسیبپذیری در مرورگر Microsoft Edge شناسایی شده است. یک تابع ناشناخته تحت تأثیر این مشکل قرار دارد. دستکاری این آسیبپذیری منجر به ایجاد سردرگمی در نوع دادهها (type confusio...
یک آسیبپذیری در Microsoft Edge برای iOS/Android پیدا شده است. این مشکل مربوط به یک عملکرد ناشناخته است و دستکاری آن منجر به Clickjacking میشود. حمله میتواند از راه دور انجام شود. تو...
این آسیبپذیری بخشی ناشناخته از مرورگر را تحت تأثیر قرار میدهد و منجر به عدم دقت کافی در محافظت از نواحی آدرس توسط قفلهای رجیستر میشود. این آسیبپذیری تحت عنوا...
یک آسیبپذیری در Microsoft Edge کشف شده است. شناسه این آسیبپذیری CVE-2025-21267 است. حمله میتواند از راه دور انجام شود. توصیه میشود که نسخه آسیبدیده بهروزرسانی شود.