مرجع جدیدترین اخبار و مقالات تخصصی حوزه تهدیدات سایبری
آخرین بروزرسانی: نوامبر 10, 2025
آسیبپذیری افزایش سطح دسترسی در کامپوننت اعلان های پوش ویندوز (Windows Push Notifications Apps)، ناشی از سردرگمی نوع (Type Confusion) است. مهاجم لوکال احراز هویتشده با سطح دسترسی پایین ...
آخرین بروزرسانی: اکتبر 30, 2025
آسیبپذیری افزایش دسترسی لوکال (LPE) در Veeam Agent for Microsoft Windows ناشی از پردازش نامناسب فایلهای بازیابیشده است و به مهاجم اجازه میدهد با فریب مدیر سیستم برای بازیابی ی...
آخرین بروزرسانی: آگوست 23, 2025
آسیبپذیری بحرانی سرریز بافر مبتنی بر هیپ در مکانیزم SPNEGO Extended Negotiation (NEGOEX) ویندوز، امکان اجرای کد از راه دور توسط مهاجم بدون نیاز به احراز هویت را فراهم میکند. مهاجم...
آخرین بروزرسانی: سپتامبر 18, 2025
آسیبپذیری در تابع LookPath از بسته os/exec زبان Go زمانی رخ میدهد که متغیر محیطی PATH شامل مسیری به یک فایل اجرایی (بهجای دایرکتوری) باشد. در این شرایط، ورودیهای خاص مانند...
آخرین بروزرسانی: آوریل 16, 2025
یک آسیبپذیری بحرانی در سرور SSH کتابخانه Erlang/OTP وجود دارد که به دلیل عدم احراز هویت برای عملکردهای حیاتی، مهاجم را قادر میسازد بدون داشتن اعتبارنامه معتبر و از راه ...
آخرین بروزرسانی: نوامبر 4, 2025
آسیبپذیری کنترل دسترسی نادرست در Azure Connected Machine Agent نسخههای پیش از 1.57شناسایی شده است. این ضعف امنیتی به مهاجم دارای دسترسی استاندارد لوکال اجازه میدهد تا سطح دستر...
آخرین بروزرسانی: نوامبر 13, 2025
آسیبپذیری کنترل دسترسی نادرست در Microsoft Configuration Manager به مهاجم دارای دسترسی معتبر اجازه میدهد تا سطح دسترسی خود را بهصورت لوکال افزایش دهد. این ضعف در نقش امنیتی پی...
آخرین بروزرسانی: جولای 7, 2025
آسیبپذیری بحرانی در ماژول tarfile کتابخانه استاندارد پایتون امکان نوشتن فایل در مسیرهایی خارج از دایرکتوری هدف را هنگام استخراج آرشیوهای tar نامطمئن فراهم میکند. ا...
آخرین بروزرسانی: سپتامبر 16, 2025
آسیبپذیری در Spring Cloud Gateway Server WebFlux به دلیل تزریق عبارات زبان بیانی در اندپوینت actuator است. مهاجم بدون نیاز به احراز هویت میتواند ویژگیهای Spring Environment را تغییر دهد. ای...
آسیبپذیری کنترل دسترسی نامناسب در Azure Connected Machine Agent (ایجنت اتصال ماشینهای Azure Arc) شناسایی شده است. مهاجم لوکال و احراز هویتشده با بهره برداری از این ضعف میتواند س...
آسیبپذیری در COM+ Event System (سیستم رویداد) ویندوز به دلیل سرریز بافر مبتنی بر Heap رخ می دهد. مهاجم لوکال و احراز هویتشده میتواند با بهرهبرداری از این ضعف و موفقیت در ش...
آخرین بروزرسانی: اکتبر 29, 2025
آسیبپذیری در کتابخانه net/http زبان برنامهنویسی Go به دلیل عدم محدودیت تعداد کوکیهای قابل تجزیه رخ میدهد. مهاجم میتواند با ارسال تعداد زیادی کوکی کوچک مانند "a=;" د...