مرجع جدیدترین اخبار و مقالات تخصصی حوزه تهدیدات سایبری
آخرین بروزرسانی: آگوست 7, 2025
آسیبپذیری استفاده پس از آزادسازی حافظه (Use After Free) در کامپوننت Cast مرورگر گوگل کروم تا نسخه 139.0.7258.66 شناسایی شده است. این ضعف امنیتی به یک مهاجم راهدور اجازه میدهد ب...
آخرین بروزرسانی: اکتبر 15, 2025
آسیبپذیری افزایش سطح دسترسی لوکال در نرمافزار Lenovo PC Manager تا نسخه 5.1.140.9262 شناسایی شده است. این ضعف ناشی از اجرای یک کامپوننت با سطح دسترسی بالاتر از حد نیاز است و به ...
آخرین بروزرسانی: اکتبر 25, 2025
آسیبپذیری تزریق SQL (SQL Injection) بدون احراز هویت در پلاگین Product Filter by WBW برای وردپرس در تا نسخه 2.9.7 از طریق پارامتر filtersDataBackend رخ می دهد. این ضعف ناشی از خروجی سازی (escaping) ن...
آخرین بروزرسانی: آگوست 15, 2025
آسیبپذیری دور زدن احراز هویت (Authentication Bypass) در پلاگین WooCommerce OTP Login With Phone Number, OTP Verification تا نسخه 1.8.47 شناسایی شده است. این ضعف بهدلیل بررسی ناکافی مقادیر خالی در تابع ...
آخرین بروزرسانی: نوامبر 12, 2025
آسیبپذیری پیکربندی نادرست مجوزها در Lenovo App Store به مهاجمان لوکال احراز هویتشده اجازه میدهد تا در حین نصب اپلیکیشن، کد مخرب را با سطح دسترسی بالاتر اجرا کنند.
آخرین بروزرسانی: اکتبر 30, 2025
آسیبپذیری در مدیریت کوکیهای Firefox و Thunderbird باعث میشود یک کوکی بینام (nameless cookie) که مقدار آن حاوی علامت مساوی (=) است، حتی اگر از طریق HTTP ساده تنظیم شده باشد، بتواند ...
آسیبپذیری بحرانی در موتور WebAssembly (WASM) مرورگرهای Firefox و Thunderbird روی معماری arm64 شناسایی شده است. زمانی که دستور br_table تعداد بسیار زیادی ورودی داشته باشد، فاصله زیاد بین و...
آخرین بروزرسانی: اکتبر 24, 2025
آسیبپذیری بحرانی تزریق دستورات سیستمعامل (OS Command Injection) در رابط مدیریتی وب دستگاههای گیتوی Omada، Festa و Omada Pro شرکت TP-Link وجود دارد که پس از احراز هویت مدیریتی قابل ب...
آسیبپذیری در گیتویهای Omada، Omada Pro و Festa شرکت TP-Link به مهاجم دارای دسترسی مدیریتی اجازه میدهد با سوءاستفاده از قابلیت دیباگ پنهان، به root shell سیستمعامل دستگاه دست...
آخرین بروزرسانی: جولای 13, 2025
آسیبپذیری سرریز بافر مبتنی بر پشته (Stack-based Buffer Overflow) در روتر Tenda FH1202 نسخه 1.2.0.14(408) شناسایی شده است. این ضعف در تابع fromGstDhcpSetSer و پارامتر dips در مسیر /goform/GstDhcpSetSer قرار دارد....
آسیبپذیری سرریز بافر مبتنی بر پشته (Stack-based Buffer Overflow) در روتر Tenda FH1202 نسخه 1.2.0.14(408) در تابع fromNatlimit واقع در مسیر /goform/Natlimit شناسایی شده است. این ضعف زمانی رخ میدهد که مقد...
آخرین بروزرسانی: نوامبر 19, 2025
آسیبپذیری پیمایش مسیر (Path Traversal) در 7-Zip به مهاجم اجازه میدهد با ایجاد یک فایل ZIP حاوی لینک نمادین (Symbolic Link) مخرب، مسیر استخراج را به دایرکتوریهای حساس ویندوز هدایت ...