پرش به محتوا
vulnerbyte

مرجع جدیدترین اخبار و مقالات تخصصی حوزه تهدیدات سایبری

6.5
CVSS

CVE-2025-60722

آخرین بروزرسانی: نوامبر 18, 2025

آسیب‌پذیری پیمایش مسیر (Path Traversal) در اپلیکیشن OneDrive for Android به مهاجم دارای حساب معتبر اجازه می‌دهد مسیرهای دستکاری‌شده را از راه دور ارسال کرده و محدودیت‌های دایرکتو...

6.3
CVSS

CVE-2025-60723

آخرین بروزرسانی: نوامبر 18, 2025

آسیب‌پذیری شرایط رقابتی (Race Condition) همراه با استفاده پس از آزادسازی (Use-After-Free) در کامپوننت DirectX Graphics Kernel (کرنل گرافیکی DirectX) ویندوز شناسایی شده است. مهاجم احراز هویت‌شده...

9.8
CVSS

CVE-2025-60724

آخرین بروزرسانی: نوامبر 18, 2025

آسیب‌پذیری بحرانی سرریز بافر مبتنی بر هیپ (Heap-based Buffer Overflow) در کامپوننت گرافیکی GDI+ (Graphics Device Interface Plus) مایکروسافت شناسایی شده است. این ضعف به مهاجم از راه دور اجازه می‌...

7.8
CVSS

CVE-2025-60721

آخرین بروزرسانی: نوامبر 18, 2025

آسیب‌پذیری در ویندوز 11 نسخه‌های 24H2 و 25H2 ناشی از خطای تغییر زمینه‌ی سطح دسترسی (Privilege Context Switching Error) در مکانیزم حفاظت از مدیر ویندوز (Windows Administrator Protection) است. این ضعف به ...

7.0
CVSS

CVE-2025-58727

آخرین بروزرسانی: نوامبر 4, 2025

آسیب‌پذیری شرایط رقابتی (Race Condition) در سرویس پلتفرم دستگاه های متصل ویندوز (Windows Connected Devices Platform Service) شناسایی شده است. این آسیب پذیری به مهاجم لوکال با دسترسی پایین اجاز...

7.8
CVSS

CVE-2025-58728

آخرین بروزرسانی: نوامبر 4, 2025

آسیب‌پذیری استفاده پس از آزادسازی (Use-After-Free) در سرویس بلوتوث ویندوز (Windows Bluetooth Service) به یک مهاجم لوکال احراز هویت شده با دسترسی پایین اجازه می‌دهد در صورت بهره برداری ...

6.5
CVSS

CVE-2025-58729

آخرین بروزرسانی: نوامبر 4, 2025

آسیب‌پذیری انکار سرویس (DoS) در کامپوننت Local Session Manager (LSM) ویندوز به دلیل اعتبارسنجی نادرست نوع ورودی مشخص ایجاد شده است. مهاجم احراز هویت‌شده با دسترسی پایین می‌تواند...

7.8
CVSS

CVE-2025-58722

آخرین بروزرسانی: نوامبر 4, 2025

آسیب‌پذیری سرریز بافر مبتنی بر هیپ (Heap-based Buffer Overflow) در کتابخانه هسته DWM ویندوز به مهاجم لوکال با دسترسی پایین اجازه می‌دهد بدون نیاز به تعامل کاربر، سطح دسترسی خود ر...

5.3
CVSS

CVE-2025-58133

آخرین بروزرسانی: نوامبر 13, 2025

آسیب‌پذیری دور زدن احراز هویت (Authentication Bypass) در Zoom Rooms Client در تمام پلتفرم‌ها شامل Windows ، Android ،MacOS ، iOS و iPadOS پیش از نسخه 6.5.1 وجود دارد و به مهاجم بدون احراز هویت اجازه می...

6.0
CVSS

CVE-2025-57716

آخرین بروزرسانی: اکتبر 14, 2025

آسیب‌پذیری مسیر جستجوی کنترل‌نشده در FortiClient Windows به مهاجم لوکال با دسترسی پایین اجازه می‌دهد تا با قرار دادن یک DLL مخرب در پوشه نصب‌کننده آنلاین (Online Installer)، حمله DLL H...

5.3
CVSS

CVE-2025-56146

آخرین بروزرسانی: سپتامبر 23, 2025

اپلیکیشن اندرویدی IndSMART بانک Indian Bank نسخه 3.8.1 در کلاس NuWebViewActivity از WebView به‌صورت ناامن استفاده می‌کند. این کلاس بدون اعتبارسنجی منبع URL، بدون پیاده‌سازی مدیریت خطای SSL/T...

7.5
CVSS

CVE-2025-55752

آخرین بروزرسانی: اکتبر 29, 2025

آسیب‌پذیری پیمایش مسیر (Path Traversal) در Apache Tomcat به‌دلیل یک خطای بازگشتی در رفع باگ 60013 ایجاد شده است؛ به‌گونه‌ای که URL بازنویسی‌شده پیش از بازگشایی (Decoding)، عادی‌سازی م...

قبلی 1 … 18 19 20 21 22 … 151 بعدی
  • خانه
  • اخبار امنیت سایبری
  • مقالات امنیت سایبری
  • هشدارهای سایبری
  • همکاری با ما
  • درباره ما
  • خبرنامه
  • خانه
  • اخبار امنیت سایبری
  • مقالات امنیت سایبری
  • هشدارهای سایبری
  • همکاری با ما
  • درباره ما
  • خبرنامه

© © تمام حقوق برای vulnerbyte.com محفوظ است.

Linkedin X-twitter Telegram Google
ورود
استفاده از موبایل
استفاده از آدرس ایمیل
آیا هنوز عضو نیستید؟ اکنون عضو شوید
بازنشانی رمز عبور
استفاده از موبایل
استفاده از آدرس ایمیل
عضویت
قبلا عضو شدید؟ اکنون وارد شوید