مرجع جدیدترین اخبار و مقالات تخصصی حوزه تهدیدات سایبری
آخرین بروزرسانی: ژانویه 21, 2025
یک آسیبپذیری در JetBrains Hub شناسایی شده است. این مشکل به عملکرد نامشخصی از کامپوننت LDAP مربوط میشود و ایجاد تغییرات در آن منجر به دورزدن احراز هویت میشودهمچنین امکان ...
یک مشکل در RAR Extractor - Unarchiver Free and Pro نسخه 6.4.0 به مهاجمان محلی اجازه میدهد تا کد دلخواه را تزریق کنند که میتواند منجر به کنترل از راه دور و دسترسی غیرمجاز به دادههای ح...
آخرین بروزرسانی: ژانویه 20, 2025
یک آسیب پذیری در vim تا قبل از نسخه 9.1.1042 شناسایی و به عنوان آسیب پذیری با شدت متوسط طبقه بندی شده است. این آسیب پذیری بر پایه سرریز بافر است که با پردازش ناشناخته مولفه Si...
آخرین بروزرسانی: ژانویه 17, 2025
این آسیب پذیری بر روی کد ناشناخته کامپوننت Update Setup تأثیر می گذارد. ایجاد تغییرات منجر به افزایش سطح دسترسی محلی می شود. دسترسی محلی برای اکسپلویت (حمله) مورد نیاز است.
این مشکل به پردازشهای نامشخصی مربوط میشود و ایجاد تغییرات در ورودی آن منجر به کنترل دسترسی میشود. . در اثر این آسیب پذیری حمله ممکن است از راه دور انجام شود.
آخرین بروزرسانی: ژانویه 16, 2025
CVE-2024-45331 ، یک آسیب پذیری سطح متوسط در FortiAnalyzer و FortiManager فایروال Fortinet است. این آسیب پذیری بر روی عملکرد کامپوننت Shell Command Handler اثر می گذارد و منجر به حمله Privilege Escalation می شود...
CVE-2024-57677 ، یک آسیب پذیری در D-Link DIR-816 A2 است. این آسیب پذیری بر روی عملکرد فایل form2Wan.cgi کامپوننت HTTP POST Request Handler اثر می گذارد. دستکاری این فایل منجر به حمله کنترل دسترسی نا...
CVE-2024-48885 ، یک آسیب پذیری سطح متوسط در FortiWeb ، FortiVoice و FortiRecorder فایروال Fortinet است. این آسیب پذیری بر روی کد کامپوننت Packet Handler اثر می گذارد و منجر به حمله Path Traversal می شود. حمله ...
CVE-2024-50563 ، یک آسیب پذیری با شدت متوسط در FortiManager و FortiAnalyzer فایروال Fortinet است. این آسیب پذیری بر روی عملکرد فایروال اثر می گذارد و منجر به حمله احراز هویت ضعیف می شود. حمله ...
CVE-2024-57684، یک آسیب پذیری در D-Link DIR-816 A2 است. این آسیب پذیری بر روی عملکرد فایل formDMZ.cgi کامپوننت DMZ Service اثر می گذارد. دستکاری این فایل منجر به حمله کنترل دسترسی نامناسب می ش...
آخرین بروزرسانی: ژانویه 15, 2025
CVE-2025-0492، یک آسیب پذیری با شدت بالا در D-Link DIR-823X مدل های 240126 و 240802 است. این آسیب پذیری بر روی عملکرد تابع FUN_00412244 اثر می گذارد. دستکاری این تابع منجر به حمله Null Pointer Dereference ...
یک نقص در Skia در Google Chrome نسخههای قبل از 132.0.6834.83 میتواند به یک مهاجم از راه دور این امکان را بدهد که با استفاده از یک صفحه HTML طراحیشده، احتمالاً خرابی Heap را مورد سوء...