مرجع جدیدترین اخبار و مقالات تخصصی حوزه تهدیدات سایبری
آخرین بروزرسانی: ژانویه 13, 2025
یک آسیب پذیری در vim تا قبل از نسخه 9.1.1002 وجود دارد که مرتبط با عملکرد نامشخص مولفه Visual Mode است. با ورود داده های ناشناخته، یک آسیب پذیری buffer overflow رخ می دهد. حمله باید به صو...
آخرین بروزرسانی: ژانویه 1, 2025
این آسیب پذیری در دسته CWE-416 طبقهبندی شده است. ارجاع به حافظه پس از آزادسازی آن میتواند باعث کرش کردن برنامه، استفاده از مقادیر غیرمنتظره یا اجرای کد شود. این آسیب...
این آسیب پذیری با کد CWE-190 شناخته میشود. این سرریز زمانی رخ میدهد که محاسبات منجر به تولید عددی شوند که از مقدار اصلی کوچکتر باشد، که میتواند باعث ضعفهایی در مدی...
آخرین بروزرسانی: دسامبر 31, 2024
این آسیبپذیری در دسته CWE-41 قرار می گیرد. این محصول نسبت به افشای محتوای سیستم فایل از طریق برابری مسیر (Path Equivalence) آسیبپذیر است. منظور از برابری مسیر شامل استفاده از ...
آخرین بروزرسانی: ژانویه 11, 2025
نامهای طولانی در Host در آدرسهای وبسایتها (URLs) میتوانند برای پنهان کردن نام واقعی Host سایت یا جعل آدرس وبسایت مورد استفاده قرار گیرند. این آسیبپذیری نسخهها...
باز کردن لینکهای جاوااسکریپت (JavaScript Links) در یک تب جدید از طریق لمس طولانی (Long-Press) در مرورگر فایرفاکس نسخه iOS میتواند منجر به اجرای اسکریپت مخربی شود که آدرس URL تب جدی...
آخرین بروزرسانی: ژانویه 3, 2025
مودم روترها، روترهای secure و تجهیزات امنیت شبکه moxa درگیر آسیب پذیری CVE-2024-9138 است که می تواند این تجهیزات را در معرض ریسک های امنیتی بالقوه قرار دهد. این آسیب پذیری به مه...
CVE-2024-9138 ، یک آسیب پذیری با شدت بالا در روترهای Moxa مدل های EDR-810، EDR-8010 ، EDR-G902 ، EDR-G903 ، EDR-G9004 ، EDR-G9010، EDF-G1002-BP ، OnCell G4302-LTE4 و TN-4900 تا نسخه 5.12.37 است. حمله می تواند از راه دور راه ...
آخرین بروزرسانی: ژانویه 9, 2025
یک آسیب پذیری کنترل نامناسب منابع در پروتکل مسیریابی (rdp) سیستم عامل های Junos OS و Junos OS Evolved Juniper Networks به یک مهاجم احراز هویت نشده که به شبکه به صورت لوکال دسترسی دارد این ...
CVE-2024-54887 ، یک آسیب پذیری شدت بالا در TL-WR940N TP-Link تا نسخه 3.16.9 است. این آسیب پذیری بر روی عملکرد فایل /userRpm/Wan6to4TunnelCfgRpm.htm اثر می گذارد. دستکاری آرگومان dnsserver1/dnsserver2 منجر به حم...
یک آسیب پذیری هندلینگ نامناسب Exceptional Conditions در پردازش command-line سیستم عامل Junos Os Juniper Networks تجهیزات SRX1500 ، SRX4100 و SRX4200 به مهاجم احراز هویت شده با مجوز سطح پایین با دسترسی ل...
یک آسیب پذیری افشای اطلاعات حساس برای کاربر احراز هویت نشده در CLI Junos OS Juniper Networks مدل سری SRX وجود دارد که به یک کاربر محلی با دسترسی سطح پایین که به Junos CLI دسترسی دارد اج...