پرش به محتوا
vulnerbyte

مرجع جدیدترین اخبار و مقالات تخصصی حوزه تهدیدات سایبری

6.5
CVSS

CVE-2025-58364

آخرین بروزرسانی: سپتامبر 11, 2025

آسیب‌پذیری در سیستم چاپ متن باز CUPS در لینوکس و سیستم عامل هایی که معماری و عملکرد آن ها شبیه یونیکس است به دلیل اعتبارسنجی نامناسب ورودی و سریال زدایی ناامن ویژگی‌ه...

7.8
CVSS

CVE-2025-58720

آخرین بروزرسانی: نوامبر 4, 2025

آسیب‌پذیری در سروس رمزنگاری ویندوز (Windows Cryptographic Services) به دلیل استفاده از الگوریتم های پایه رمزنگاری با پیاده‌سازی پرریسک است. مهاجم با دسترسی لوکال و احراز هویت‌شد...

7.5
CVSS

CVE-2025-58726

آخرین بروزرسانی: نوامبر 4, 2025

آسیب‌پذیری کنترل دسترسی نامناسب در سرور SMB (Server Message Block) ویندوز شناسایی شده است. این ضعف به مهاجم احراز هویت شده اجازه می دهد تا با سوءاستفاده از پیکربندی نادرست SPN و ت...

8.1
CVSS

CVE-2025-52447

آخرین بروزرسانی: جولای 25, 2025

آسیب‌پذیری دور زدن مجوزها با استفاده از کلید تحت کنترل کاربر در ماژول‌های فرمان set-initial-sql tabdoc نرم افزار Salesforce Tableau Server شناسایی شده است. این ضعف به مهاجم اجازه می دهد ب...

8.0
CVSS

CVE-2025-52446

آخرین بروزرسانی: جولای 25, 2025

آسیب‌پذیری دور زدن مجوزها با استفاده از کلید تحت کنترل کاربر در ماژول‌های tab-doc API نرم افزار Salesforce Tableau Server شناسایی شده است. این ضعف به مهاجم اجازه می دهد با دستکاری را...

5.4
CVSS

CVE-2025-5283

آخرین بروزرسانی: می 27, 2025

آسیب‌پذیری استفاده پس از آزاد سازی (Use After Free) در libvpx مرورگر گوگل کروم پیش از نسخه 137.0.7151.55 شناسایی شده است. این ضعف امنیتی به مهاجم از راه دور اجازه می دهد با طراحی یک صف...

7.5
CVSS

CVE-2025-52520

آخرین بروزرسانی: اکتبر 29, 2025

آسیب‌پذیری سرریز عدد صحیح (Integer Overflow) در پردازش آپلود فایل‌های چندبخشی (multipart) در Apache Tomcat شناسایی شده است. این ضعف در برخی پیکربندی‌های خاص امکان دور زدن محدودیت اندا...

6.5
CVSS

CVE-2025-51060

آخرین بروزرسانی: آگوست 5, 2025

آسیب‌پذیری درایور cpuz.sys نسخه 1.0.5.4 از CPUID به مهاجم اجازه می‌دهد از طریق فراخوان DeviceIoControl با کدهای کنترل (IOCTL) نامعتبر 0x9C402440 و 0x9C402444 به‌ ترتیب دستورات ویژه پردازنده RDMSR (...

7.7
CVSS

CVE-2025-5115

آخرین بروزرسانی: آگوست 21, 2025

آسیب‌پذیری MadeYouReset در Eclipse Jetty امکان اجرای حمله انکار سرویس (DoS) از طریق فریم‌های کنترل نامعتبر در پروتکل HTTP/2 را فراهم می‌کند. در این حمله مهاجم می‌تواند با ارسال فری...

5.3
CVSS

CVE-2025-5197

آخرین بروزرسانی: آگوست 6, 2025

آسیب‌پذیری انکار سرویس با استفاده از عبارات منظم (ReDoS) در کتابخانه Hugging Face Transformers، تا نسخه 4.51.3 و به طور خاص در تابع convert_tf_weight_name_to_pt_weight_name() شناسایی شده است. این آسیب پذ...

7.5
CVSS

CVE-2025-48989

آخرین بروزرسانی: اکتبر 29, 2025

آسیب‌پذیری در پیاده‌سازی HTTP/2 سرور Apache Tomcat به مهاجم اجازه می‌دهد با سوءاستفاده از حمله‌ی Made You Reset (نوعی حمله انکار سرویس) باعث مصرف بیش از حد منابع سرور و ایجاد وضعی...

8.6
CVSS

CVE-2025-48385

آخرین بروزرسانی: جولای 8, 2025

آسیب‌پذیری در کلاینت Git به مهاجم از راه دور اجازه می‌دهد با تزریق پروتکل (Protocol Injection) از طریق پارامتر bundle-uri فایل‌هایی را در مسیر دلخواهِ کنترل‌شده توسط مهاجم بنویسد...

قبلی 1 … 21 22 23 24 25 … 151 بعدی
  • خانه
  • اخبار امنیت سایبری
  • مقالات امنیت سایبری
  • هشدارهای سایبری
  • همکاری با ما
  • درباره ما
  • خبرنامه
  • خانه
  • اخبار امنیت سایبری
  • مقالات امنیت سایبری
  • هشدارهای سایبری
  • همکاری با ما
  • درباره ما
  • خبرنامه

© © تمام حقوق برای vulnerbyte.com محفوظ است.

Linkedin X-twitter Telegram Google
ورود
استفاده از موبایل
استفاده از آدرس ایمیل
آیا هنوز عضو نیستید؟ اکنون عضو شوید
بازنشانی رمز عبور
استفاده از موبایل
استفاده از آدرس ایمیل
عضویت
قبلا عضو شدید؟ اکنون وارد شوید