مرجع جدیدترین اخبار و مقالات تخصصی حوزه تهدیدات سایبری
آخرین بروزرسانی: فوریه 4, 2025
آسیبپذیری استفاده پس از آزادسازی حافظه (Use‑After‑Free) در فرآیند پردازش دادههای XSLT در مرورگر Firefox و Thunderbird شناسایی شده است. مهاجم از راه دور میتواند با ارسال دادهها...
آخرین بروزرسانی: نوامبر 11, 2025
آسیبپذیری پیمایش مسیر (Path Traversal) در Ivanti Endpoint Manager به مهاجم بدون احراز هویت اجازه میدهد با استفاده از یک فایل پیکربندی مخرب و پس از تعامل حداقلی از سوی کاربر، اجرای ک...
آخرین بروزرسانی: سپتامبر 26, 2025
آسیبپذیری Cross-site Scripting (XSS) مربوط به بخش ناوبری کد (Code Navigation) در GitLab CE/EE است که به دلیل خنثیسازی نادرست ورودیها ایجاد میشود. این آسیبپذیری به مهاجمان دارای دسترس...
آخرین بروزرسانی: آگوست 28, 2025
آسیبپذیری تزریق فرمان سیستمعامل (OS Command Injection) در چندین مدل روترLinksys شامل RE6250، RE6300، RE6350، RE6500، RE7000 و RE9000 شناسایی شده است. این ضعف در فایل /cgi-bin/upload.cgiو در تابع cgiMain آن ق...
آخرین بروزرسانی: اکتبر 3, 2025
آسیب پذیری در پلاگین AP Background برای وردپرس نسخههای 3.8.1 و 3.8.2 به دلیل عدم بررسی دسترسی (Missing Authorization) و اعتبارسنجی ناکافی فایل در تابع advParallaxBackAdminSaveSlider رخ می دهد. این ضعف ...
آخرین بروزرسانی: نوامبر 25, 2025
آسیبپذیری XML External Entities (XXE) بدون نیاز به احراز هویت در GeoServer باعث میشود مهاجم از طریق پارامتر SLD_BODY در عملیات GetMap سرویس WMS بتواند از راه دور فایلهای دلخواه سرور را ب...
آخرین بروزرسانی: اکتبر 10, 2025
آسیبپذیری در ماژول Protected Pages در Drupal باعث ایجاد ضعف دور زدن کنترل دسترسیAccess Bypass میشود. این ماژول برای محافظت از صفحات خاص با استفاده از رمز عبور طراحی شده است اما در ...
آخرین بروزرسانی: آگوست 23, 2025
آسیبپذیری سرریز بافر مبتنی بر پشته (Stack-based Buffer Overflow) در چندین مدل روتر Linksys شامل RE6250، RE6300، RE6350، RE6500، RE7000 و RE9000 شناسایی شده است. این ضعف امنیتی به دلیل عدم اعتبارسنجی ...
آسیبپذیری Cross-Site Scripting (XSS) در ماژول Facets سیستم مدیریت محتوای Drupal به دلیل عدم اعمال پاکسازی و خنثیسازی مناسب دادههای ورودی رخ میدهد. مهاجم دارای دسترسی administer facet...
آخرین بروزرسانی: آگوست 21, 2025
آسیبپذیری سرریز بافر (Buffer Overflow) در روتر TOTOLINK A720R نسخه فریمور 4.1.5cu.630_B20250509 شناسایی شده است. این ضعف در تابع setParentalRules واقع در مسیر /cgi-bin/cstecgi.cgi و بهدلیل استفاده ناامن ...
آخرین بروزرسانی: آگوست 22, 2025
آسیبپذیری سرریز بافر مبتنی بر پشته (Stack-based Buffer Overflow) در چندین مدل روتر Linksys شامل RE6250، RE6300، RE6350، RE6500، RE7000 و RE9000 شناسایی شده است. این ضعف در تابع scheduleAdd مسیر //goform/scheduleAdd. ...
آخرین بروزرسانی: آگوست 29, 2025
آسیبپذیری تزریق دستورات سیستمعامل (OS Command Injection) با نیاز به احراز هویت در صفحه کنترل والدین (Parental Control) روترهای قدیمی TP-Link شامل Archer C7(EU) V2 و TL-WR841N/ND(MS) V9 شناسایی شده است...