مرجع جدیدترین اخبار و مقالات تخصصی حوزه تهدیدات سایبری
آخرین بروزرسانی: نوامبر 18, 2025
آسیبپذیری پیمایش مسیر (Path Traversal) در اپلیکیشن OneDrive for Android به مهاجم دارای حساب معتبر اجازه میدهد مسیرهای دستکاریشده را از راه دور ارسال کرده و محدودیتهای دایرکتو...
آسیبپذیری شرایط رقابتی (Race Condition) همراه با استفاده پس از آزادسازی (Use-After-Free) در کامپوننت DirectX Graphics Kernel (کرنل گرافیکی DirectX) ویندوز شناسایی شده است. مهاجم احراز هویتشده...
آسیبپذیری بحرانی سرریز بافر مبتنی بر هیپ (Heap-based Buffer Overflow) در کامپوننت گرافیکی GDI+ (Graphics Device Interface Plus) مایکروسافت شناسایی شده است. این ضعف به مهاجم از راه دور اجازه می...
آسیبپذیری در ویندوز 11 نسخههای 24H2 و 25H2 ناشی از خطای تغییر زمینهی سطح دسترسی (Privilege Context Switching Error) در مکانیزم حفاظت از مدیر ویندوز (Windows Administrator Protection) است. این ضعف به ...
آخرین بروزرسانی: نوامبر 4, 2025
آسیبپذیری شرایط رقابتی (Race Condition) در سرویس پلتفرم دستگاه های متصل ویندوز (Windows Connected Devices Platform Service) شناسایی شده است. این آسیب پذیری به مهاجم لوکال با دسترسی پایین اجاز...
آسیبپذیری استفاده پس از آزادسازی (Use-After-Free) در سرویس بلوتوث ویندوز (Windows Bluetooth Service) به یک مهاجم لوکال احراز هویت شده با دسترسی پایین اجازه میدهد در صورت بهره برداری ...
آسیبپذیری انکار سرویس (DoS) در کامپوننت Local Session Manager (LSM) ویندوز به دلیل اعتبارسنجی نادرست نوع ورودی مشخص ایجاد شده است. مهاجم احراز هویتشده با دسترسی پایین میتواند...
آسیبپذیری سرریز بافر مبتنی بر هیپ (Heap-based Buffer Overflow) در کتابخانه هسته DWM ویندوز به مهاجم لوکال با دسترسی پایین اجازه میدهد بدون نیاز به تعامل کاربر، سطح دسترسی خود ر...
آخرین بروزرسانی: نوامبر 13, 2025
آسیبپذیری دور زدن احراز هویت (Authentication Bypass) در Zoom Rooms Client در تمام پلتفرمها شامل Windows ، Android ،MacOS ، iOS و iPadOS پیش از نسخه 6.5.1 وجود دارد و به مهاجم بدون احراز هویت اجازه می...
آخرین بروزرسانی: اکتبر 14, 2025
آسیبپذیری مسیر جستجوی کنترلنشده در FortiClient Windows به مهاجم لوکال با دسترسی پایین اجازه میدهد تا با قرار دادن یک DLL مخرب در پوشه نصبکننده آنلاین (Online Installer)، حمله DLL H...
آخرین بروزرسانی: سپتامبر 23, 2025
اپلیکیشن اندرویدی IndSMART بانک Indian Bank نسخه 3.8.1 در کلاس NuWebViewActivity از WebView بهصورت ناامن استفاده میکند. این کلاس بدون اعتبارسنجی منبع URL، بدون پیادهسازی مدیریت خطای SSL/T...
آخرین بروزرسانی: اکتبر 29, 2025
آسیبپذیری پیمایش مسیر (Path Traversal) در Apache Tomcat بهدلیل یک خطای بازگشتی در رفع باگ 60013 ایجاد شده است؛ بهگونهای که URL بازنویسیشده پیش از بازگشایی (Decoding)، عادیسازی م...