مرجع جدیدترین اخبار و مقالات تخصصی حوزه تهدیدات سایبری
آخرین بروزرسانی: ژانویه 15, 2025
آسیبپذیری سرریز بافر استک (Stack Buffer)در بخش ردیابی(Tracing) در گوگل کروم قبل از نسخه 132.0.6834.83 به مهاجم این امکان را میدهد که از راه دور با استفاده از یک صفحه HTML دستکاریشد...
آخرین بروزرسانی: ژانویه 31, 2025
این آسیبپذیری مربوط به کد نامشخصی است و باعث ارجاع به اشارهگر غیرقابلاعتماد (untrusted pointer)میشود. حمله از راه دور(remotely) امکانپذیر است. برای رفع این مشکل، بهروزر...
یک آسیبپذیری در Microsoft Office، Excel و 365 Apps for Enterprise شناسایی شده است. این آسیبپذیری مربوط به بخشی نامشخص از نرمافزار است. ایجاد تغییرات منجر به استفاده از حافظه پس از آز...
یک آسیبپذیری در Microsoft Office، Excel و 365 Apps for Enterprise شناسایی شده است. این آسیبپذیری مربوط به پردازش نامشخصی است. ایجاد تغییرات منجر به deserialization (تبدیل دادههایی که قبلاً...
یک آسیبپذیری در Microsoft Visual Studio شناسایی شده است. این آسیبپذیری بر یک عملکرد ناشناخته تأثیر میگذارد و منجر به مشکل کنترل دسترسی میشود. شناسه این آسیبپذیری CVE-2025-21...
آخرین بروزرسانی: ژانویه 17, 2025
این آسیبپذیری بخشی ناشناخته از Office را تحت تأثیر قرار میدهد. ایجاد تغییرات در ورودی (Manipulation) منجر به سرریز مبتنی بر هیپ (Heap-Based Overflow) میشود. در اثر این آسیب پذیری ام...
برخی از عملکردهای ناشناخته Digest Authentication تحت تأثیر این مشکل است. ایجاد تغییرات در ورودی منجر به ذخیره سازی داده های حساس در حافظه قفل شده نادرست (Improperly locked Memory) می شود. د...
یک آسیبپذیری در ویندوز پیدا شده و به عنوان آسیب پذیری با شدت متوسط دسته بندی شده است. این آسیب پذیری روی کد ناشناخته حافظه هسته تأثیر می گذارد. حمله باید به صورت لوکا...
تحت تأثیر این آسیب پذیری یک عملکرد ناشناخته صورت میگیرد. ایجاد تغییرات در ورودی منجر به استفاده از حافظه پس از آزادسازی آن (Use After Free)می شود. با استفاده از این آسیب پذیر...
آخرین بروزرسانی: ژانویه 14, 2025
CVE-2024-54021 ، یک آسیب پذیری متوسط در FortiOS و FortiProxy فایروال Fortinet است. این آسیب پذیری بر روی عملکرد کامپوننت HTTP Header Handler اثر می گذارد. حمله می تواند از راه دور راه اندازی شود.
یک آسیبپذیری در Microsoft Office و 365 Apps for Enterprise یافت شده است. این مشکل به یک عملکرد ناشناخته مربوط میشود و ایجاد تغییرات در آن منجر به مسیر جستجوی غیرقابل اعتماد میشود. ...
در اثر این آسیب پذیری بخش ناشناختهای از App Package Installer تحت تأثیر قرار گرفته است. ایجاد تغییرات در ورودی این مؤلفه منجر به صدور مجوز نادرست (Improper Authorization) میشود. برای ا...