مرجع جدیدترین اخبار و مقالات تخصصی حوزه تهدیدات سایبری
آخرین بروزرسانی: ژانویه 16, 2025
CVE-2024-48884 ، یک آسیب پذیری با شدت بالا در FortiOS ، FortiManager و FortiProxy فایروال Fortinet است. این آسیب پذیری بر روی کد کامپوننت Packet Handler اثر می گذارد و منجر به حمله Path Traversal می شود. حمل...
آخرین بروزرسانی: ژانویه 31, 2025
یک آسیبپذیری بحرانی در Microsoft Office و Outlook بر روی macOS شناسایی شده است. این مشکل مربوط به بخشی ناشناخته از نرمافزار بوده و منجر به اجرای کد از راه دور (Remote Code Execution) میشو...
آخرین بروزرسانی: ژانویه 14, 2025
CVE-2024-48886 ، یک آسیب پذیری با شدت بالا در FortiOS و FortiProxy فایروال Fortinet است. این آسیب پذیری بر روی عملکرد فایروال اثر می گذارد و منجر به حمله احراز هویت ضعیف می شود. حمله می تو...
آخرین بروزرسانی: ژانویه 28, 2025
یک آسیبپذیری در Microsoft Office، Word و 365 Apps for Enterprise شناسایی شده است .این آسیبپذیری بر روی کدی ناشناخته تاثیر میگذارد و باعث ارجاع به اشارهگر(Pointer) غیرمعتبر میشود. حمل...
یک آسیبپذیری در Microsoft .NET، .NET Framework و Visual Studio شناسایی شده است. ایجاد تغییرات منجر به خواندن بیش از حد از بافر (buffer over-read) میشود. ممکن است حمله از راه دور انجام شود. توصی...
آخرین بروزرسانی: ژانویه 17, 2025
عملکرد ناشناخته (NT LAN Manager) NTLM V1 تحت تأثیر این آسیب پذیری است. ایجاد تغییرات در ورودی منجر به اجرای نادرست الگوریتم احراز هویت می شود. در اثر این آسیب پذیری، حمله را می ت...
این آسیب پذیری منجر به Cross-Site Scripting (XSS) میشود. حمله ممکن است از راه دور انجام شود. توصیه میشود که برای رفع این مشکل، بهروزرسانی امنیتی منتشرشده را نصب کنید.
این آسیبپذیری روی کد ناشناخته Themes تأثیر میگذارد. ایجاد تغییرات در ورودی منجر به افشای اطلاعات می شود. در اثر این آسیب پذیری حمله می تواند از راه دور شروع شود.
این بخش ناشناخته ای از درایور RMCAST را تحت تأثیر قرار می دهد. ایجاد تغییرات در ورودی منجر به Use After Free می شود. امکان شروع حمله از طریق این آسیب پذیری از راه دور وجود دارد.
این آسیب پذیری منجر به محدودیت نامناسب در نامگذاری فایلها و منابع دیگر میشود. حمله از راه دور قابل انجام است. توصیه میشود که برای رفع این مشکل، بهروزرسانی امن...
آخرین بروزرسانی: ژانویه 24, 2025
این آسیب پذیری تحت تأثیر یک تابع ناشناخته از مؤلفه (Object Linking and Embedding) OLE است. OLE فناوری است که امکان جاسازی و پیوند دادن به اسناد و سایر اشیاء را فراهم می کند. ایجاد تغیی...
یک آسیبپذیری در Microsoft Visual Studio شناسایی شده است. این آسیبپذیری منجر به سرریز Heap میشود و با شناسه CVE-2025-21178 شناخته میشود. امکان اجرای حمله از راه دور وجود دارد. توصیه...