مرجع جدیدترین اخبار و مقالات تخصصی حوزه تهدیدات سایبری
آخرین بروزرسانی: نوامبر 21, 2025
آسیبپذیری کنترل دسترسی نادرست در Visual Studio Code هنگام تعامل با افزونه GitHub Copilot به مهاجم دارای حساب معتبر اجازه میدهد با فریب کاربر، مکانیزمهای حفاظت از فایلهای حس...
آسیبپذیری استفاده پس از آزاد سازی (Use After Free) در نرمافزار Microsoft Office Word به مهاجم غیرمجاز اجازه میدهد با فریب کاربر برای باز کردن یک فایل مخرب، کد دلخواه (ACE) را بهصو...
آسیبپذیری در سرویس آنلاین Dynamics 365 Field Service از نوع Cross-Site Scripting (XSS) است که به مهاجم با دسترسی پایین اجازه میدهد با ارسال لینک مخرب، محتوای وب در مرورگر قربانی را جعل کر...
آسیبپذیری بحرانی افزایش سطح دسترسی در کرنل ویندوز به دلیل ترکیب دو ضعف شرایط رقابتی (Race Condition) همراه با آزادسازی دوگانه حافظه (Double-Free) در مدیریت منابع مشترک ایجاد شد...
آسیبپذیری استفاده پس از آزادسازی (Use After Free) در درایور کمکی WinSock ویندوز (Ancillary Function Driver for WinSock) شناسایی شده است. این ضعف امنیتی به مهاجم لوکال با دسترسی پایین اجازه می...
آسیبپذیری تزریق فرمان (Command Injection) در افزونه CoPilot Chat برای Visual Studio Code به مهاجم غیرمجاز اجازه میدهد تا با ایجاد یک GitHub Issue مخرب و ترغیب کاربر به فعالسازی حالت خاصی رو...
آسیبپذیری CVE‑2025‑62449 در افزونه CoPilot Chat مربوط به Visual Studio Code یک ضعف امنیتی از نوع پیمایش مسیر (Path Traversal) است که به مهاجم لوکال با سطح دسترسی پایین اجازه میدهد محدودیت...
آخرین بروزرسانی: اکتبر 3, 2025
آسیبپذیری بحرانی Use-After-Free (UAF) در پایگاهداده متنباز Redis، که بهصورت درونحافظهای عمل کرده و داده ها را روی دیسک ذخیره میکند، به کاربران احراز هویتشده اجازه ...
آسیبپذیری جعل هویت (spoofing) در Microsoft 365 Defender Portal ناشی از ضعف در مقابله با حملات Cross-Site Scripting (XSS) است که به مهاجم اجازه میدهد هویت خود را به اشتباه بهعنوان یک کاربر معتب...
آخرین بروزرسانی: نوامبر 13, 2025
آسیبپذیری سرریز بافر مبتنی بر پشته (Stack-based Buffer Overflow) در روتر Linksys E1200 v2 توابع apply_cgi و block_cgi از باینری httpd شناسایی شده است. در این توابع، ورودی کاربر از پارامتر CGI با نام ...
آسیبپذیری سرریز بافر مبتنی بر پشته (Stack-based Buffer Overflow) در روتر Linksys E1200 v2 تابع validate_static_route از باینری httpd شناسایی شده است. این ضعف به دلیل عدم بررسی مناسب اندازه بافر هنگا...
آخرین بروزرسانی: نوامبر 18, 2025
آسیبپذیری کنترل دسترسی نامناسب در سرویس Client-Side Caching (سرویس کش سمت کلاینت) ویندوز شناسایی شده است. این آسیب پذیری به مهاجم لوکال دارای حساب کاربر معتبر اجازه می دهد س...