مرجع جدیدترین اخبار و مقالات تخصصی حوزه تهدیدات سایبری
آخرین بروزرسانی: سپتامبر 18, 2025
آسیبپذیری بحرانی تزریق آبجکت PHP (PHP Object Injection) در پلاگین Ninja Forms نسخههای پیش از 3.11.1 شناسایی شده است. این پلاگین ورودی کاربران را از طریق فیلدهای فرم بهصورت ناامن سر...
آخرین بروزرسانی: آگوست 15, 2025
آسیبپذیری سرریز بافر (Buffer Overflow) در روتر Tenda CH22 نسخه 1.0.0.1، در تابع formdelFileName مربوط به مسیر /goform/delFileName شناسایی شده است. مهاجم احراز هویتشده میتواند از راه دور با ارسا...
آسیبپذیری سرریز بافر (Buffer Overflow) در روتر Tenda CH22 نسخه 1.0.0.1، در تابع formeditFileName مربوط به مسیر /goform/editFileName شناسایی شده است. مهاجم احراز هویتشده میتواند از راه دور با ارس...
آخرین بروزرسانی: آگوست 25, 2025
آسیبپذیری در TP-Link KP303 (US) Smartplug نسخههای فریمور پیش از 1.1.0، ناشی از عدم احراز هویت برای فرمانهای پروتکلی دستگاه است. مهاجم حاضر در شبکه لوکال یا شبکه مجاور میتوا...
آخرین بروزرسانی: نوامبر 7, 2025
آسیبپذیری در Autodesk Shared Components بهدلیل پردازش نادرست فایلهای PRT با ساختار مخرب بهوجود میآید. زمانی که این فایلها بهدرستی اعتبارسنجی نمیشوند، امکان وقوع سرر...
آخرین بروزرسانی: آگوست 10, 2025
آسیبپذیری سرریز بافر مبتنی بر پشته (Stack-Based Buffer Overflow) در روترهای Linksys بهدلیل عدم اعتبارسنجی ورودی پارامتر staticIp در توابع setWan و setLan و مسیر /goform/setWan ایجاد میشود. مهاجم...
آسیبپذیری سرریز بافر مبتنی بر پشته (Stack-Based Buffer Overflow) در تابع wirelessBasic روترهای Linksys بهدلیل عدم بررسی طول ورودی submit_SSID1 در مسیر /goform/wirelessBasic رخ میدهد. مهاجم از راه دو...
آخرین بروزرسانی: آگوست 11, 2025
آسیبپذیری سرریز بافر مبتنی بر پشته (Stack-Based Buffer Overflow) در تابع algDisable روترهای Linksys زمانی رخ میدهد که طول پارامتر opMode در مسیر /goform/setOpMode بررسی نمیشود. مهاجم راهدو...
آخرین بروزرسانی: نوامبر 20, 2025
آسیبپذیری CVE-2025-8941 در ماژول pam_namespace سیستم Linux-PAM، ناشی از پچ ناقص ضعف CVE-2025-6020 است و به کاربران لوکال اجازه میدهد با ترکیب حملات لینک نمادین (symlink)، شرایط رقابتی (race condi...
آخرین بروزرسانی: آگوست 13, 2025
آسیبپذیری Local File Inclusion (LFI) در محصول Organization Portal System به مهاجمان راهدور و بدون نیاز به احراز هویت اجازه میدهد تا با شاملسازی (include) فایلهای لوکال سرور، منجر به اجر...
آخرین بروزرسانی: آگوست 14, 2025
آسیبپذیری سرریز بافر (Buffer Overflow) در روتر Tenda AC20 به دلیل عدم بررسی مرزهای ورودی در تابع strcpy داخل مسیر /goform/saveParentControlInfo رخ میدهد. مهاجم از راه دور با دسترسی مدیری...
آخرین بروزرسانی: آگوست 7, 2025
آسیبپذیری استفاده پس از آزادسازی (Use‑After‑Free) در سیستم افزونههای (Extensions) مرورگر گوگل کروم در نسخههای پیش از 139.0.7258.66 شناسایی شده است. این ضعف امنیتی از طریق یک افزو...