مرجع جدیدترین اخبار و مقالات تخصصی حوزه تهدیدات سایبری
آخرین بروزرسانی: ژانویه 9, 2025
اشکالات امنیتی مربوط به امنیت مدیریت حافظه (Memory Safety Bugs) در نسخههای 133 مرورگر فایرفاکس (Firefox) و تاندربرد (Thunderbird) شناسایی شدهاند. برخی از این اشکالات نشانههایی از خر...
آخرین بروزرسانی: ژانویه 7, 2025
یک آسیبپذیری در LibreOffice از بخش مستندات (The Document Foundation) تا نسخه 24.8.3 شناسایی شده است. این آسیبپذیری منجر به Path Traversal (مسیر عبور)میشود. این آسیبپذیری با شناسه CVE-2024-12425 ...
یک آسیبپذیری در LibreOffice تا نسخه 24.8.3 شناسایی شده است. این آسیبپذیری بر بخشی از عملکرد ناشناخته در Environmental Variable Handler تأثیر میگذارد. ایجاد تغییرات در این بخش منجر به ا...
آخرین بروزرسانی: ژانویه 13, 2025
یک آسیبپذیری در موزیلا فایرفاکس تا نسخه ۱۳۳.x شناسایی شده است. این مشکل در بخشی از Text Handler وجود دارد. ایجاد تغییرات در این بخش منجر به خراب شدن حافظه میشود. هنگام بخش...
آخرین بروزرسانی: ژانویه 1, 2025
این آسیب پذیری در دسته CWE-190 طبقه بندی می شود. زمانی که منطق فرض میکند که مقدار حاصل همیشه بزرگتر از مقدار اصلی است، محصول محاسبهای را انجام میدهد که میتواند یک...
این آسیب پذیری در دسته CWE-122 است. شرایط سرریز heap یک سرریز بافر است، و در آن بافری که می توان رونویسی کرد در قسمت پشته حافظه تخصیص داده می شود، به طور کلی به این معنی که با...
آخرین بروزرسانی: دسامبر 31, 2024
این آسیب پذیری دردسته CWE-822 قرار دارد. محصول یک مقدار را از یک منبع نامعتبر به دست می آورد، این مقدار را به یک pointer تبدیل می کند و pointer به دست آمده را تغییر می دهد. همچنین ...
آخرین بروزرسانی: دسامبر 20, 2024
این آسیب پذیری منجر به CWE-125 می شود. در اثر این آسیب پذیری، ویندوز آلوده داده ها را پس از پایان یا قبل از شروع بافر مورد نظر می خواند. اکسپلویت این آسیب پذیری ساده بوده و ...
آخرین بروزرسانی: ژانویه 2, 2025
یک آسیب پذیریکنترل دسترسی نامناسب در اینترفیس مدیریت وب D-Link DIR-823G نسخه 1.0.2B05_20181207 وجود دارد. یک مهاجم احراز هویت نشده با ارسال یک درخواست HTTP POST دستکاری شده که هدر آن مق...
CVE-2024-13062 ، یک آسیب پذیری Backdoor با شدت بالاست که برروی فریمور روترهای Asus سری 3.0.0.4_382 ، 3.0.0.4_386 ، 3.0.0.4_388 و 3.0.0.6_102 اثر می گذارد. این آسیب پذیری کد سیستم عامل را دستکاری کرده و م...
این آسیب پذیری در دسته CWE-416 قرار دارد. ارجاع به حافظه پس از آزاد شدن می تواند باعث از کار افتادن برنامه، استفاده از مقادیر غیرمنتظره و یا اجرای کد شود که محرمانه بودن، ...