مرجع جدیدترین اخبار و مقالات تخصصی حوزه تهدیدات سایبری
آخرین بروزرسانی: نوامبر 14, 2025
آسیبپذیری در Mattermost نسخههای پیش از 11 باعث میشود اتصالات WebSocket احراز هویت چندمرحلهای (MFA) را اعمال نکنند. در نتیجه، کاربرانی که MFA را تکمیل نکردهاند، میتوانند ...
آخرین بروزرسانی: نوامبر 4, 2025
آسیبپذیری سرریز بافر مبتنی بر پشته (Stack-based Buffer Overflow) در Redis نسخههای 8.2.0 و بالاتر، زمانی فعال میشود که دستور XACKDEL با تعداد زیادی شناسه (ID) فراخوانی شود و از حد ثابت د...
آخرین بروزرسانی: جولای 23, 2025
آسیبپذیری در Apache HTTP Server نسخه 2.4.64 باعث میشود تمام دستورات “RewriteCond expr..” بهطور نادرست همیشه بهعنوان true ارزیابی شوند. این ضعف میتواند منجر به دور زدن قوانین باز...
آسیبپذیری ارجاع به اشارهگر تهی (NULL Pointer Dereference) در درایور NPU پردازندههای موبایل Exynos سامسونگ و تابع npu_vertex_bootup شناسایی شده است. این ضعف امنیتی میتواند منجر به کرش ...
آخرین بروزرسانی: سپتامبر 25, 2025
آسیبپذیری افزایش سطح دسترسی در Windows Hyper-V به دلیل شرایط رقابتی (Race Condition) ناشی از همگامسازی نادرست منابع مشترک رخ میدهد. مهاجم لوکال و احراز هویت شده میتواند با م...
آخرین بروزرسانی: آگوست 19, 2025
آسیبپذیری افزایش سطح دسترسی در Autodesk Installer به دلیل استفاده از مسیر جستجوی غیرقابلاعتماد رخ میدهد. مهاجم میتواند با قرار دادن یک فایل باینری مخرب در مسیر مورد اس...
آخرین بروزرسانی: نوامبر 10, 2025
آسیبپذیری افزایش سطح دسترسی لوکال در Win32K ویندوز به دلیل سردرگمی نوع (Type Confusion) و سرریز بافر مبتنی بر هیپ در کامپوننت ICOMP است. مهاجم با دسترسی پایین میتواند با سوءاس...
آسیبپذیری اجرای کد از راه دور در پروتکل SMB ویندوز ناشی از شرایط رقابتی (Race Condition) و آزادسازی دوگانه (Double Free) در مدیریت منابع مشترک است. این ضعف به مهاجم بدون نیاز به اح...
آسیبپذیری انکار سرویس (DoS) در کامپوننت DirectX Graphics Kernel ویندوز ناشی از تخصیص منابع بدون محدودیت و کنترل مناسب است. مهاجم با دسترسی پایین میتواند از راه دور مصرف منابع ...
آسیبپذیری سردرگمی نوع (Type Confusion) همراه با سرریز بافر مبتنی بر هیپ (Heap-based Buffer Overflow) در کامپوننت DirectX Graphics Kernel شناسایی شده است. این ضعف امنیتی به یک مهاجم احراز هویتشد...
آسیبپذیری جعل هویت (Spoofing) در کامپوننت Remote Desktop Server (سرور دستکاپ از راه دور) ویندوز ناشی از عدم مجوزدهی مناسب است. مهاجم از راه دور و بدون نیاز به احراز هویت میتواند ه...
یک آسیبپذیری از نوع استفاده پس از آزادسازی (Use After Free) همراه با شرایط رقابتی (Race Condition) در سرویس Microsoft Message Queuing (MSMQ) شناسایی شده است. این ضعف امنیتی به مهاجم ناشناس اجازه...