مرجع جدیدترین اخبار و مقالات تخصصی حوزه تهدیدات سایبری
آخرین بروزرسانی: ژانویه 9, 2025
یک آسیب پذیری Out-of-bounds read در دیمن پروتکل روتینگ (rdp) Junos OS و Junos OS Evolved Juniper Networks به یک مهاجم احراز هویت نشده اجازه می دهد که بسته های BGP دستکاری شده را به یک دستگاه که تنظیم...
آخرین بروزرسانی: ژانویه 31, 2025
آسیب پذیری درخواست در سمت سرور (SSRF) در Microsoft Purview به یک مهاجم مجاز اجازه می دهد تا اطلاعات را از طریق یک شبکه فاش کند.
CVE-2025-21600 ، یک آسیب پذیری با شدت بالا در سیستم عامل Junos OSو Junos OS Evolved Juniper Networks است. این آسیب پذیری بر روی عملکرد کامپوننت Routing Protocol Daemon اثر می گذارد. حمله تنها می تواند به ...
CVE-2025-21599 ، یک آسیب پذیری با شدت بالا در سیستم عامل Junos OS Evolved Juniper Networks است. این آسیب پذیری بر روی بخشی از کامپوننت Tunnel Driver اثر می گذارد. حمله می تواند از راه دور راه انداز...
CVE-2025-21602 ، یک آسیب پذیری شدت بالا در سیستم عامل Junos OS و Junos OS Evolved است. این آسیب پذیری بر روی بخشی از کد کامپوننت Routing Protocol Daemon اثر می گذارد. حمله تنها می تواند به صورت لوکا...
آخرین بروزرسانی: ژانویه 8, 2025
اختلاف نوع داده (Type Confusion) در V8 در نسخههای قبل از 131.0.6778.264 مرورگر گوگل کروم به مهاجم از راه دور این امکان را میدهد که کد دلخواهی را داخل یک محیط ایزوله (sandbox) از طریق ی...
آخرین بروزرسانی: دسامبر 31, 2024
یک بلوک کد ناشناخته از sudo تحت تاثیر این آسیب پذیری است. این آسیب پذیری در دسته CWE-923 است. محصول یک کانال ارتباطی به (یا از) یک نقطه پایانی برای عملیات با سطح دسترسی بالا ی...
این آسیب پذیری در دسته CWE-416 طبقه بندی می شود. ارجاع دادن به حافظه پس از آزاد شدن می تواند باعث از کار افتادن برنامه، استفاده از مقادیر غیرمنتظره یا اجرای کدی خاص شود. ا...
این آسیب پذیری ناشی از فرآیند های اعتبار سنجی ناکافی در ورودی های وارد شده توسط کاربر در اینترفیس مدیریتی مبتنی بر وب سیستم آسیب پذیر است. مهاجم می تواند با تزریق کد ه...
این آسیب پذیری در دسته CWE-416 است. ارجاع دادن به حافظه پس از آزاد شدن آن، می تواند باعث از کار افتادن برنامه، استفاده از مقادیر غیرمنتظره یا اجرای کدی خاص شود. این آسیب پ...
این آسیب پذیری در دسته CWE-416 است. ارجاع دادن به حافظه پس از آزاد شدن آن می تواند باعث از کار افتادن برنامه، استفاده از مقادیر غیرمنتظره یا اجرای کد شود. این آسیب پذیری ب...
پلاگین WordPress File Upload در معرض حملات اجرای کد از راه دور، خواندن و حذف فایل های دلخواه در کلیه نسخه ها تا نسخه 4.24.15 از طریق فایل wfu_file_downloader.php قرار دارد. این آسیب پذیری ناش...