پرش به محتوا
vulnerbyte

مرجع جدیدترین اخبار و مقالات تخصصی حوزه تهدیدات سایبری

5.7
CVSS

CVE-2025-64660

آخرین بروزرسانی: نوامبر 21, 2025

آسیب‌پذیری کنترل دسترسی نادرست در Visual Studio Code هنگام تعامل با افزونه GitHub Copilot به مهاجم دارای حساب معتبر اجازه می‌دهد با فریب کاربر، مکانیزم‌های حفاظت از فایل‌های حس...

7.8
CVSS

CVE-2025-62205

آخرین بروزرسانی: نوامبر 21, 2025

آسیب‌پذیری استفاده پس از آزاد سازی (Use After Free) در نرم‌افزار Microsoft Office Word به مهاجم غیرمجاز اجازه می‌دهد با فریب کاربر برای باز کردن یک فایل مخرب، کد دلخواه (ACE) را به‌صو...

8.7
CVSS

CVE-2025-62211

آخرین بروزرسانی: نوامبر 21, 2025

آسیب‌پذیری در سرویس آنلاین Dynamics 365 Field Service از نوع Cross-Site Scripting (XSS) است که به مهاجم با دسترسی پایین اجازه می‌دهد با ارسال لینک مخرب، محتوای وب در مرورگر قربانی را جعل کر...

7.0
CVSS

CVE-2025-62215

آخرین بروزرسانی: نوامبر 21, 2025

آسیب‌پذیری بحرانی افزایش سطح دسترسی در کرنل ویندوز به دلیل ترکیب دو ضعف شرایط رقابتی (Race Condition) همراه با آزادسازی دوگانه حافظه (Double-Free) در مدیریت منابع مشترک ایجاد شد...

7.0
CVSS

CVE-2025-62213

آخرین بروزرسانی: نوامبر 21, 2025

آسیب‌پذیری استفاده پس از آزادسازی (Use After Free) در درایور کمکی WinSock ویندوز (Ancillary Function Driver for WinSock) شناسایی شده است. این ضعف امنیتی به مهاجم لوکال با دسترسی پایین اجازه می‌...

8.8
CVSS

CVE-2025-62222

آخرین بروزرسانی: نوامبر 21, 2025

آسیب‌پذیری تزریق فرمان (Command Injection) در افزونه CoPilot Chat برای Visual Studio Code به مهاجم غیرمجاز اجازه می‌دهد تا با ایجاد یک GitHub Issue مخرب و ترغیب کاربر به فعال‌سازی حالت خاصی رو...

6.8
CVSS

CVE-2025-62449

آخرین بروزرسانی: نوامبر 21, 2025

آسیب‌پذیری CVE‑2025‑62449 در افزونه CoPilot Chat مربوط به Visual Studio Code یک ضعف امنیتی از نوع پیمایش مسیر (Path Traversal) است که به مهاجم لوکال با سطح دسترسی پایین اجازه می‌دهد محدودیت‌...

10.0
CVSS

CVE-2025-49844

آخرین بروزرسانی: اکتبر 3, 2025

آسیب‌پذیری بحرانی Use-After-Free (UAF) در پایگاه‌داده متن‌باز Redis، که به‌صورت درون‌حافظه‌ای عمل کرده و داده ها را روی دیسک ذخیره می‌کند، به کاربران احراز هویت‌شده اجازه ...

8.3
CVSS

CVE-2025-62459

آخرین بروزرسانی: نوامبر 21, 2025

آسیب‌پذیری جعل هویت (spoofing) در Microsoft 365 Defender Portal ناشی از ضعف در مقابله با حملات Cross-Site Scripting (XSS) است که به مهاجم اجازه می‌دهد هویت خود را به اشتباه به‌عنوان یک کاربر معتب...

8.8
CVSS

CVE-2025-60691

آخرین بروزرسانی: نوامبر 13, 2025

آسیب‌پذیری سرریز بافر مبتنی بر پشته (Stack-based Buffer Overflow) در روتر Linksys E1200 v2 توابع apply_cgi و block_cgi از باینری httpd شناسایی شده است. در این توابع، ورودی کاربر از پارامتر CGI با نام ...

7.5
CVSS

CVE-2025-60694

آخرین بروزرسانی: نوامبر 13, 2025

آسیب‌پذیری سرریز بافر مبتنی بر پشته (Stack-based Buffer Overflow) در روتر Linksys E1200 v2 تابع validate_static_route از باینری httpd شناسایی شده است. این ضعف به دلیل عدم بررسی مناسب اندازه بافر هنگا...

7.8
CVSS

CVE-2025-60705

آخرین بروزرسانی: نوامبر 18, 2025

آسیب‌پذیری کنترل دسترسی نامناسب در سرویس Client-Side Caching (سرویس کش سمت کلاینت) ویندوز شناسایی شده است. این آسیب پذیری به مهاجم لوکال دارای حساب کاربر معتبر اجازه می دهد س...

قبلی 1 … 17 18 19 20 21 … 151 بعدی
  • خانه
  • اخبار امنیت سایبری
  • مقالات امنیت سایبری
  • هشدارهای سایبری
  • همکاری با ما
  • درباره ما
  • خبرنامه
  • خانه
  • اخبار امنیت سایبری
  • مقالات امنیت سایبری
  • هشدارهای سایبری
  • همکاری با ما
  • درباره ما
  • خبرنامه

© © تمام حقوق برای vulnerbyte.com محفوظ است.

Linkedin X-twitter Telegram Google
ورود
استفاده از موبایل
استفاده از آدرس ایمیل
آیا هنوز عضو نیستید؟ اکنون عضو شوید
بازنشانی رمز عبور
استفاده از موبایل
استفاده از آدرس ایمیل
عضویت
قبلا عضو شدید؟ اکنون وارد شوید