مرجع جدیدترین اخبار و مقالات تخصصی حوزه تهدیدات سایبری
آخرین بروزرسانی: آگوست 20, 2025
آسیبپذیری سرریز بافر مبتنی بر پشته (Stack-based Buffer Overflow) در چندین مدل روترLinksys شامل RE6250، RE6300، RE6350، RE6500، RE7000 و RE9000 شناسایی شده است. این ضعف در تابع sta_wps_pin و مسیر /goform/sta_wps_pin ...
آسیبپذیری سرریز بافر مبتنی بر پشته (Stack-based Buffer Overflow) در چندین مدل روترLinksys شامل RE6250، RE6300، RE6350، RE6500، RE7000 و RE9000 شناسایی شده است. این ضعف در تابع setPWDbyBBS و مسیر /goform/setPWDbyBBS ...
آخرین بروزرسانی: آگوست 21, 2025
آسیبپذیری سرریز بافر مبتنی بر پشته (Stack-based Buffer Overflow) در دستگاه Tenda i22 نسخه 1.0.0.3(4687) و تابع formWeixinAuthInfoGet شناسایی شده است. مهاجم احراز هویتشده می تواند از راه دور و تنها ...
آخرین بروزرسانی: سپتامبر 11, 2025
آسیبپذیری DLL Hijacking در مرورگر اختصاصی لنوو (Lenovo Browser) به کاربر لوکال با دسترسی پایین اجازه میدهد با قرار دادن DLL مخرب در مسیر جستجوی پیشفرض ویندوز، کد دلخواه را با س...
آخرین بروزرسانی: نوامبر 14, 2025
یک آسیبپذیری بحرانی از نوع نوشتن خارج از محدوده (Out-of-Bounds Write) در فرآیند iked سیستمعامل Fireware OS شرکت WatchGuard شناسایی شده است. این ضعف امنیتی به مهاجم از راه دور و بدون نیا...
آخرین بروزرسانی: سپتامبر 30, 2025
آسیبپذیری کانال جانبی زمانی (Timing side-channel) در پیادهسازی الگوریتم SM2 در OpenSSL روی پلتفرمهای 64 بیتی ARM شناسایی شده است. این آسیبپذیری به مهاجم از راه دور اجازه می دهد ...
یک آسیبپذیری در فرآیند بازگشایی کلید (KEK Unwrap) مطابق استاندارد RFC 3211 در OpenSSL شناسایی شده است که هنگام رمزگشایی پیامهای CMS مبتنی بر رمزگذاری با رمزعبور (PWRI)، باعث خوان...
آخرین بروزرسانی: سپتامبر 12, 2025
آسیبپذیری خواندن خارج از محدوده (Out‑of‑bounds Read) در منطق پردازش مسیر کوکیها در curl و libcurl زمانی رخ میدهد که پس از تنظیم یک کوکی امن روی HTTPS، همان کوکی از طریق HTTP دوبار...
آخرین بروزرسانی: سپتامبر 15, 2025
آسیبپذیری Open Redirect در Mattermost نسخههای 10.10.x تا 10.10.1، 10.5.xتا 10.5.9 و 10.9.x تا 10.9.4 شناسایی شده است. در این نسخهها، مقدار پارامتر redirect_to که در حالت RelayState برای فرآیند احراز هوی...
آخرین بروزرسانی: اکتبر 30, 2025
مجموعهای از باگهای ایمنی حافظه (Memory Safety Bugs) در Firefox، Firefox ESR و Thunderbird شناسایی شده است. برخی از این باگها باعث خرابی حافظه (Memory Corruption) میشوند و طبق اعلام موزیلا، بهر...
آخرین بروزرسانی: اکتبر 14, 2025
آسیبپذیری افزایش سطح دسترسی لوکال در FactoryTalk Linx به مهاجم احراز هویتشده با حساب کاربری معتبر ویندوز اجازه میدهد با سوءاستفاده از مکانیزم تعمیر (Repair) بسته MSI مربو...
آسیبپذیری افزایش سطح دسترسی لوکال در FactoryTalk Linx مربوط به بسته Microsoft Installer (MSI) برای معماری x86 است. این ضعف به مهاجم احراز هویتشده با یک حساب کاربری معمولی ویندوز اجازه...