مرجع جدیدترین اخبار و مقالات تخصصی حوزه تهدیدات سایبری
آخرین بروزرسانی: دسامبر 20, 2024
این آسیب پذیری، برخی از عملکردهای ناشناخته کامپوننت Message Queuing را تحت تأثیر قرار می دهد. ایجاد تغییرات در ورودی منجر به استفاده از حافظه پس از آزادسازی آن می شود. این آس...
آخرین بروزرسانی: ژانویه 6, 2025
بر اثر این آسیب پذیری امکان حمله از راه دور وجود دارد. همچنین این آسیب پذیری در دسته CWE-362 طبقه بندی می شود. محصول ایجاد شده در اثر این آسیب پذیری حاوی یک دنباله کد است ک...
این آسیب پذیری در دسته CWE-190 قرار میگیرد. زمانی که منطق فرض میکند که مقدار حاصل همیشه بزرگتر از مقدار اصلی است، محصول محاسبهای را انجام میدهد که میتواند یک سرر...
آخرین بروزرسانی: دسامبر 28, 2024
ObjectSerializationDecoder در Apache MINA از پروتکل نیتیو deserialization جاوا برای پردازش داده های ورودی serialize شده استفاده می کند که فاقد پروسه های امنیتی و دفاعی لازم است. آسیب پذیری CVE-2024-52...
CVE-2024-33112 ، یک آسیب پذیری Command Injection با شدت بالاست که برروی روترهای D-Link DIR-845L مدل های 1.01KRb03 و مدل های قدیمی تر آن اثر می گذارد. این آسیب پذیری از طریق دستکاری تابع ()hnap_main صو...
این آسیبپذیری مستلزم آن است که یک مهاجم احراز هویت شده روی یک ماشین مجازی مهمان، درخواستهای عملیات فایلهای ساختهشده ویژه روی ماشین مجازی را به منابع سختافزا...