مرجع جدیدترین اخبار و مقالات تخصصی حوزه تهدیدات سایبری
آخرین بروزرسانی: ژانویه 14, 2025
CVE-2024-50566 ، یک آسیب پذیری با شدت بالا در FortiManager نسخه های 7.2.8/7.4.5/7.6.1 و نسخه های پیشین فایروال Fortinet است. این آسیب پذیری بر روی عملکرد کامپوننت Requests Handler اثر می گذارد و منجر ...
آخرین بروزرسانی: ژانویه 24, 2025
این مشکل به مؤلفهای به نام Brokering File System مربوط میشود و نوع آسیبپذیری Use After Free (CWE-416) است. این نقص میتواند باعث اجرای کد مخرب، خرابی برنامه یا استفاده از مقادیر نام...
افزونه W3 Total Cache برای وردپرس در تمامی نسخهها تا نسخه 2.8.1 به دلیل عدم بررسی سطح دسترسی در تابع is_w3tc_admin_page در برابر دسترسی غیرمجاز به دادهها وجود ندارد که این موضوع شا...
CVE-2024-55591 ، یک آسیب پذیری از نوع بحرانی در FortiOS و FortiProxy نسخه 7.0.16 و نسخه های پیشین فایروال Fortinet است. این آسیب پذیری بر روی کد کامپوننت Request Handler اثر می گذارد و منجر به حمله A...
این آسیب پذیری در ویندوز پیدا شده است. تحت تأثیر این آسیب پذیری یک عملکرد ناشناخته در کتابخانه upnphost.dll است. دستکاری منجر به مصرف منابع می شود. حمله را می توان از راه دور...
CVE-2024-56497 ، یک آسیب پذیری متوسط در FortiMail و FortiRecorder فایروال Fortinet نسخه های 6.4.7/7.0.6/7.2.4 است.این آسیب پذیری تزریق دستور OS می تواند به صورت لوکال از روی یکی از هاست های شبکه راه ...
آخرین بروزرسانی: ژانویه 28, 2025
این آسیب پذیری با شدت بالا طبقه بندی می شود. Affected یک عملکرد ناشناخته از مؤلفه Remote Desktop Services است که دستکاری آن منجر به مصرف منابع می شود. امکان انجام حمله از راه دور وجود...
آخرین بروزرسانی: ژانویه 31, 2025
ایجاد تغییرات در ورودی باعث ایجاد آسیبپذیری در اعتبارسنجی ورودی میشود. حمله باید به صورت محلی(Local) انجام شود. توصیه میشود برای رفع این مشکل بهروزرسانی امنیتی (Pa...
CVE-2025-23082، یک آسیب پذیری با شدت بالا در Veeam Backup for Microsoft Azure تا نسخه 7.1 است. این آسیب پذیری با دستکاری عملکرد نرم افزار منجر به حمله Server-side request forgery (SSRF) می شود. حمله می تواند...
یک آسیبپذیری در Microsoft Windows Server 2022 23H2 و Server 2025 شناسایی شده است. این مشکل بخشی نامشخص از Internet Explorer را تحت تأثیر قرار میدهد و منجر به سردرگمی نوع (Type Confusion) میشود. این آ...
این آسیبپذیری بخشی نامشخص از نرمافزار را تحت تأثیر قرار میدهد و به نقص در فرآیند مجوز دهی نادرست (Improper Authorization) منجر میشود. حمله از راه دور امکانپذیر است. برای...
یک آسیبپذیری در (MAU)Microsoft AutoUpdate بر روی macOS شناسایی شده است. این مشکل بر بخشی نامشخص از نرمافزار تأثیر میگذارد و منجر به مدیریت نادرست سطح دسترسیها میشود. این آس...