پرش به محتوا
vulnerbyte

مرجع جدیدترین اخبار و مقالات تخصصی حوزه تهدیدات سایبری

6.5
CVSS

CVE-2025-55070

آخرین بروزرسانی: نوامبر 14, 2025

آسیب‌پذیری در Mattermost نسخه‌های پیش از 11 باعث می‌شود اتصالات WebSocket احراز هویت چندمرحله‌ای (MFA) را اعمال نکنند. در نتیجه، کاربرانی که MFA را تکمیل نکرده‌اند، می‌توانند ...

7.7
CVSS

CVE-2025-62507

آخرین بروزرسانی: نوامبر 4, 2025

آسیب‌پذیری سرریز بافر مبتنی بر پشته (Stack-based Buffer Overflow) در Redis نسخه‌های 8.2.0 و بالاتر، زمانی فعال می‌شود که دستور XACKDEL با تعداد زیادی شناسه (ID) فراخوانی شود و از حد ثابت د...

6.3
CVSS

CVE-2025-54090

آخرین بروزرسانی: جولای 23, 2025

آسیب‌پذیری در Apache HTTP Server نسخه 2.4.64 باعث می‌شود تمام دستورات “RewriteCond expr..” به‌طور نادرست همیشه به‌عنوان true ارزیابی شوند. این ضعف می‌تواند منجر به دور زدن قوانین باز...

7.5
CVSS

CVE-2025-54334

آخرین بروزرسانی: نوامبر 4, 2025

آسیب‌پذیری ارجاع به اشاره‌گر تهی (NULL Pointer Dereference) در درایور NPU پردازنده‌های موبایل Exynos سامسونگ و تابع npu_vertex_bootup شناسایی شده است. این ضعف امنیتی می‌تواند منجر به کرش ...

7.0
CVSS

CVE-2025-54115

آخرین بروزرسانی: سپتامبر 25, 2025

آسیب‌پذیری افزایش سطح دسترسی در Windows Hyper-V به دلیل شرایط رقابتی (Race Condition) ناشی از همگام‌سازی نادرست منابع مشترک رخ می‌دهد. مهاجم لوکال و احراز هویت شده می‌تواند با م...

7.8
CVSS

CVE-2025-5335

آخرین بروزرسانی: آگوست 19, 2025

آسیب‌پذیری افزایش سطح دسترسی در Autodesk Installer به دلیل استفاده از مسیر جستجوی غیرقابل‌اعتماد رخ می‌دهد. مهاجم می‌تواند با قرار دادن یک فایل باینری مخرب در مسیر مورد اس...

7.8
CVSS

CVE-2025-50168

آخرین بروزرسانی: نوامبر 10, 2025

آسیب‌پذیری افزایش سطح دسترسی لوکال در Win32K ویندوز به دلیل سردرگمی نوع (Type Confusion) و سرریز بافر مبتنی بر هیپ در کامپوننت ICOMP است. مهاجم با دسترسی پایین می‌تواند با سوءاس...

7.5
CVSS

CVE-2025-50169

آخرین بروزرسانی: نوامبر 10, 2025

آسیب‌پذیری اجرای کد از راه دور در پروتکل SMB ویندوز ناشی از شرایط رقابتی (Race Condition) و آزادسازی دوگانه (Double Free) در مدیریت منابع مشترک است. این ضعف به مهاجم بدون نیاز به اح...

6.5
CVSS

CVE-2025-50172

آخرین بروزرسانی: نوامبر 10, 2025

آسیب‌پذیری انکار سرویس (DoS) در کامپوننت DirectX Graphics Kernel ویندوز ناشی از تخصیص منابع بدون محدودیت و کنترل مناسب است. مهاجم با دسترسی پایین می‌تواند از راه دور مصرف منابع ...

7.8
CVSS

CVE-2025-50176

آخرین بروزرسانی: نوامبر 10, 2025

آسیب‌پذیری سردرگمی نوع (Type Confusion) همراه با سرریز بافر مبتنی بر هیپ (Heap-based Buffer Overflow) در کامپوننت DirectX Graphics Kernel شناسایی شده است. این ضعف امنیتی به یک مهاجم احراز هویت‌شد...

9.1
CVSS

CVE-2025-50171

آخرین بروزرسانی: نوامبر 10, 2025

آسیب‌پذیری جعل هویت (Spoofing) در کامپوننت Remote Desktop Server (سرور دستکاپ از راه دور) ویندوز ناشی از عدم مجوزدهی مناسب است. مهاجم از راه دور و بدون نیاز به احراز هویت می‌تواند ه...

8.1
CVSS

CVE-2025-50177

آخرین بروزرسانی: نوامبر 10, 2025

یک آسیب‌پذیری از نوع استفاده پس از آزادسازی (Use After Free) همراه با شرایط رقابتی (Race Condition) در سرویس Microsoft Message Queuing (MSMQ) شناسایی شده است. این ضعف امنیتی به مهاجم ناشناس اجازه...

قبلی 1 … 19 20 21 22 23 … 151 بعدی
  • خانه
  • اخبار امنیت سایبری
  • مقالات امنیت سایبری
  • هشدارهای سایبری
  • همکاری با ما
  • درباره ما
  • خبرنامه
  • خانه
  • اخبار امنیت سایبری
  • مقالات امنیت سایبری
  • هشدارهای سایبری
  • همکاری با ما
  • درباره ما
  • خبرنامه

© © تمام حقوق برای vulnerbyte.com محفوظ است.

Linkedin X-twitter Telegram Google
ورود
استفاده از موبایل
استفاده از آدرس ایمیل
آیا هنوز عضو نیستید؟ اکنون عضو شوید
بازنشانی رمز عبور
استفاده از موبایل
استفاده از آدرس ایمیل
عضویت
قبلا عضو شدید؟ اکنون وارد شوید