مرجع جدیدترین اخبار و مقالات تخصصی حوزه تهدیدات سایبری
آخرین بروزرسانی: ژانویه 27, 2025
CVE-2025-24368، یک آسیب پذیری با شدت متوسط در Cacti تا نسخه 1.2.29 است. آسیب پذیری بر روی تابع build_rule_item_filter در کتابخانه lib/api_automation.phpفایل automation_tree_rules.php اثر می گذارد. این آسیب پذیری ...
CVE-2025-22604، یک آسیب پذیری بحرانی در Cacti تا نسخه 1.2.8 است. این آسیب پذیری بر روی عملکرد تابع ss_net_snmp_disk_io/ss_net_snmp_disk_bytes در کامپوننت OID Handler اثر می گذارد. این آسیب پذیری می تواند ...
آخرین بروزرسانی: ژانویه 26, 2025
یک آسیبپذیری در آنتیویروس eScan روی سیستمعامل لینوکس شناسایی شده است. این آسیبپذیری مربوط به تابع removeExtraSlashes در فایل /opt/MicroWorld/sbin/rtscanner از ماژول Folder Watch List Handler است ...
آخرین بروزرسانی: ژانویه 25, 2025
آسیبپذیری دورزدن بخش (MotW)Mark-of-the-Web در 7-Zip. این آسیبپذیری به مهاجمان از راه دور این امکان را میدهد که مکانیزم حفاظت MotW را در نسخههای آسیبدیده 7-Zip دور بزنند. برای ...
آخرین بروزرسانی: ژانویه 31, 2025
یک آسیبپذیری در Microsoft Edge شناسایی شده است. این آسیبپذیری مربوط به بخشی نامشخص از نرمافزار است و منجر به Clickjacking میشود. این آسیبپذیری با شناسه CVE-2025-21262 ثبت شده اس...
آخرین بروزرسانی: ژانویه 23, 2025
CVE-2025-23006، یک آسیب پذیری بحرانی در نرم افزار فایروال SonicWALL SMA1000 تا نسخه 12.4.3-02804 است. این آسیب پذیری بر فرآیند پردازش کامپوننت کنسولAppliance Management console/central management اثر می گذار...
آخرین بروزرسانی: ژانویه 22, 2025
این آسیبپذیری به عملکرد ناشناختهای از کامپوننت V8 در گوگل کروم مربوط میشود. ایجاد تغییرات در این بخش منجر به سرریز heap میشود. این آسیبپذیری تحت عنوان CVE-2025-0611 شن...
یک آسیبپذیری در گوگل کروم شناسایی شده است. این آسیبپذیری به عملکرد ناشناختهای از کامپوننت V8 مربوط میشود. ایجاد تغییرات در این بخش منجر به دسترسی خارج از محدوده...
CVE-2025-20156، یک آسیب پذیری با شدت بالا در Cisco BroadWorks است. این آسیب پذیری بر روی فرآیند پردازش کامپوننت SIP Processing Subsystem اثر می گذارد. دستکاری این تابع منجر به حمله memory allocation می...
CVE-2024-56914، یک آسیب پذیری با شدت متوسط در D-Link DSL-3782 مدل 1.01 است. این آسیب پذیری بر روی فرآیند پردازش فایل /New_GUI/ParentalControl.asp اثر می گذارد. دستکاری این تابع منجر به حمله سرریز ب...
CVE-2025-20156، یک آسیب پذیری بحرانی در Cisco Meeting Management نسخه 3.9.0 و نسخه های پیش از آن است. این آسیب پذیری بر روی کدکامپوننت REST API اثر می گذارد. دستکاری این تابع منجر به حمله بالا ...
CVE-2025-20128، یک آسیب پذیری با سطح متوسط در Cisco Secure Endpoint است که برروی بخشی از کامپوننت ClamAV اثر می گذارد. دستکاری این تابع منجر به حمله سرریز بافر هیپ (Heap-based Overflow) می شود. حمل...