پرش به محتوا
vulnerbyte

مرجع جدیدترین اخبار و مقالات تخصصی حوزه تهدیدات سایبری

7.8
CVSS

CVE-2025-50155

آخرین بروزرسانی: نوامبر 10, 2025

آسیب‌پذیری افزایش سطح دسترسی در کامپوننت اعلان های پوش ویندوز (Windows Push Notifications Apps)، ناشی از سردرگمی نوع (Type Confusion) است. مهاجم لوکال احراز هویت‌شده با سطح دسترسی پایین ...

7.3
CVSS

CVE-2025-48982

آخرین بروزرسانی: اکتبر 30, 2025

آسیب‌پذیری افزایش دسترسی لوکال (LPE) در Veeam Agent for Microsoft Windows ناشی از پردازش نامناسب فایل‌های بازیابی‌شده است و به مهاجم اجازه می‌دهد با فریب مدیر سیستم برای بازیابی ی...

9.8
CVSS

CVE-2025-47981

آخرین بروزرسانی: آگوست 23, 2025

آسیب‌پذیری بحرانی سرریز بافر مبتنی بر هیپ در مکانیزم SPNEGO Extended Negotiation (NEGOEX) ویندوز، امکان اجرای کد از راه دور توسط مهاجم بدون نیاز به احراز هویت را فراهم می‌کند. مهاجم...

6.5
CVSS

CVE-2025-47906

آخرین بروزرسانی: سپتامبر 18, 2025

آسیب‌پذیری در تابع LookPath از بسته os/exec زبان Go زمانی رخ می‌دهد که متغیر محیطی PATH شامل مسیری به یک فایل اجرایی (به‌جای دایرکتوری) باشد. در این شرایط، ورودی‌های خاص مانند...

10.0
CVSS

CVE-2025-32433

آخرین بروزرسانی: آوریل 16, 2025

یک آسیب‌پذیری بحرانی در سرور SSH کتابخانه Erlang/OTP وجود دارد که به دلیل عدم احراز هویت برای عملکردهای حیاتی، مهاجم را قادر می‌سازد بدون داشتن اعتبارنامه معتبر و از راه ...

7.0
CVSS

CVE-2025-47989

آخرین بروزرسانی: نوامبر 4, 2025

آسیب‌پذیری کنترل دسترسی نادرست در Azure Connected Machine Agent نسخه‌های پیش از 1.57شناسایی شده است. این ضعف امنیتی به مهاجم دارای دسترسی استاندارد لوکال اجازه می‌دهد تا سطح دستر...

6.7
CVSS

CVE-2025-47179

آخرین بروزرسانی: نوامبر 13, 2025

آسیب‌پذیری کنترل دسترسی نادرست در Microsoft Configuration Manager به مهاجم دارای دسترسی معتبر اجازه می‌دهد تا سطح دسترسی خود را به‌صورت لوکال افزایش دهد. این ضعف در نقش امنیتی پی...

9.4
CVSS

CVE-2025-4517

آخرین بروزرسانی: جولای 7, 2025

آسیب‌پذیری بحرانی در ماژول tarfile کتابخانه استاندارد پایتون امکان نوشتن فایل‌ در مسیرهایی خارج از دایرکتوری هدف را هنگام استخراج آرشیوهای tar نامطمئن فراهم می‌کند. ا...

10.0
CVSS

CVE-2025-41243

آخرین بروزرسانی: سپتامبر 16, 2025

آسیب‌پذیری در Spring Cloud Gateway Server WebFlux به دلیل تزریق عبارات زبان بیانی در اندپوینت actuator است. مهاجم بدون نیاز به احراز هویت می‌تواند ویژگی‌های Spring Environment را تغییر دهد. ای...

7.8
CVSS

CVE-2025-58724

آخرین بروزرسانی: نوامبر 4, 2025

آسیب‌پذیری کنترل دسترسی نامناسب در Azure Connected Machine Agent (ایجنت اتصال ماشین‌های Azure Arc) شناسایی شده است. مهاجم لوکال و احراز هویت‌شده با بهره برداری از این ضعف می‌تواند س...

7.0
CVSS

CVE-2025-58725

آخرین بروزرسانی: نوامبر 4, 2025

آسیب‌پذیری در COM+ Event System (سیستم رویداد) ویندوز به دلیل سرریز بافر مبتنی بر Heap رخ می دهد. مهاجم لوکال و احراز هویت‌شده می‌تواند با بهره‌برداری از این ضعف و موفقیت در ش...

5.3
CVSS

CVE-2025-58186

آخرین بروزرسانی: اکتبر 29, 2025

آسیب‌پذیری در کتابخانه net/http زبان برنامه‌نویسی Go به دلیل عدم محدودیت تعداد کوکی‌های قابل تجزیه رخ می‌دهد. مهاجم می‌تواند با ارسال تعداد زیادی کوکی کوچک مانند "a=;" د...

قبلی 1 … 20 21 22 23 24 … 151 بعدی
  • خانه
  • اخبار امنیت سایبری
  • مقالات امنیت سایبری
  • هشدارهای سایبری
  • همکاری با ما
  • درباره ما
  • خبرنامه
  • خانه
  • اخبار امنیت سایبری
  • مقالات امنیت سایبری
  • هشدارهای سایبری
  • همکاری با ما
  • درباره ما
  • خبرنامه

© © تمام حقوق برای vulnerbyte.com محفوظ است.

Linkedin X-twitter Telegram Google
ورود
استفاده از موبایل
استفاده از آدرس ایمیل
آیا هنوز عضو نیستید؟ اکنون عضو شوید
بازنشانی رمز عبور
استفاده از موبایل
استفاده از آدرس ایمیل
عضویت
قبلا عضو شدید؟ اکنون وارد شوید