مرجع جدیدترین اخبار و مقالات تخصصی حوزه تهدیدات سایبری
آخرین بروزرسانی: ژانویه 13, 2025
این آسیبپذیری برخی پردازشهای ناشناخته را در ماژول جاوااسکریپت (JavaScript Module) را تحت تأثیر قرار میدهد. ایجاد تغییرات با یک ورودی ناشناخته منجر به آسیبپذیری استفاد...
آخرین بروزرسانی: ژانویه 1, 2025
این آسیب پذیری در دسته CWE-122 است. شرایط سرریز heap یک سرریز بافر است، و در آن بافری که می توان رونویسی کرد در قسمت پشته حافظه تخصیص داده می شود، به طور کلی به این معنی که با...
این آسیبپذیری به برخی پردازشهای ناشناخته مربوط میشود. ایجاد تغییرات با یک ورودی ناشناخته منجر به آسیبپذیری خرابی حافظه (Memory Corruption) میشود. این مشکل بر اساس CWE-7...
یک تابع ناشناخته از مؤلفه WebChannel API را تحت تاثیر قرار می دهد. ایجاد تغییرات در ورودی منجر به یک ضعف ناشناخته می شود. این آسیب پذیری در دسته CWE-863 طبقه بندی می شود. زمانی که...
آخرین بروزرسانی: دسامبر 31, 2024
ایجاد تغییرات با یک ورودی ناشناخته منجر به آسیب پذیری افزایش سطح دسترسی غیر ضروری می شود. این آسیب پذیری در دسته CWE-250 طبقه بندی می شود. محصول عملیاتی را با سطح دسترسی ب...
یک آسیبپذیری در Mozilla Firefox تا نسخه 132.x شناسایی شده است. این مشکل یک عملکرد نامشخص را تحت تأثیر قرار میدهد. ایجاد تغییرات با یک ورودی ناشناخته منجر به آسیبپذیری خراب...
آخرین بروزرسانی: ژانویه 7, 2025
یک مهاجم می تواند با هدایت مجدد به یک طرح پروتکل نامعتبر، نوار آدرس(Address bar) را جعل (Spoofing)کند. این مشکل فقط سیستم های اندروید را تحت تاثیر قرار می دهد. سیستم های دیگر ایم...
برخی از پردازش های ناشناخته کنسول مدیریت تحت تأثیر این آسیب پذیری قرار می گیرد. این آسیب پذیری در دسته CWE-707 طبقه بندی می شود. محصول اطمینان نمیدهد یا به اشتباه تضمین...
در برخی موارد، تنظیم فعالسازی کاربر برای الزام به احراز هویت پیش از استفاده از Focus could در مرورگر فایرفاکس میتوانست دور زده شود. این مشکل نسخههای فایرفاکس قبل از 13...
با فرض تخصیص حافظه کنترلشده که به شکست منجر شود، یک مهاجم میتواند از حافظه پس از آزادسازی آن استفاده کند (Use-After-Free) که میتواند به یک کرش قابل اکسپلویت(exploitable crash) ...
هنگام استفاده از یک پروتکل نامعتبر، یک مهاجم میتواند نوار آدرس(Address bar) را جعل (Spoofing)کند. توجه: این مشکل تنها سیستمعاملهای اندروید را تحت تأثیر قرار داده است. سایر...
در موزیلا فایرفاکس تا نسخه 133.x آسیب پذیری یافت شد. یک تابع ناشناخته از ALPN تحت تأثیر این آسیب پذیری قرار می گیرد. ایجاد تغییرات در ورودی منجر به تأیید اعتبار گواهی می شو...