مرجع جدیدترین اخبار و مقالات تخصصی حوزه تهدیدات سایبری
آخرین بروزرسانی: سپتامبر 11, 2025
آسیبپذیری در سیستم چاپ متن باز CUPS در لینوکس و سیستم عامل هایی که معماری و عملکرد آن ها شبیه یونیکس است به دلیل اعتبارسنجی نامناسب ورودی و سریال زدایی ناامن ویژگیه...
آخرین بروزرسانی: نوامبر 4, 2025
آسیبپذیری در سروس رمزنگاری ویندوز (Windows Cryptographic Services) به دلیل استفاده از الگوریتم های پایه رمزنگاری با پیادهسازی پرریسک است. مهاجم با دسترسی لوکال و احراز هویتشد...
آسیبپذیری کنترل دسترسی نامناسب در سرور SMB (Server Message Block) ویندوز شناسایی شده است. این ضعف به مهاجم احراز هویت شده اجازه می دهد تا با سوءاستفاده از پیکربندی نادرست SPN و ت...
آخرین بروزرسانی: جولای 25, 2025
آسیبپذیری دور زدن مجوزها با استفاده از کلید تحت کنترل کاربر در ماژولهای فرمان set-initial-sql tabdoc نرم افزار Salesforce Tableau Server شناسایی شده است. این ضعف به مهاجم اجازه می دهد ب...
آسیبپذیری دور زدن مجوزها با استفاده از کلید تحت کنترل کاربر در ماژولهای tab-doc API نرم افزار Salesforce Tableau Server شناسایی شده است. این ضعف به مهاجم اجازه می دهد با دستکاری را...
آخرین بروزرسانی: می 27, 2025
آسیبپذیری استفاده پس از آزاد سازی (Use After Free) در libvpx مرورگر گوگل کروم پیش از نسخه 137.0.7151.55 شناسایی شده است. این ضعف امنیتی به مهاجم از راه دور اجازه می دهد با طراحی یک صف...
آخرین بروزرسانی: اکتبر 29, 2025
آسیبپذیری سرریز عدد صحیح (Integer Overflow) در پردازش آپلود فایلهای چندبخشی (multipart) در Apache Tomcat شناسایی شده است. این ضعف در برخی پیکربندیهای خاص امکان دور زدن محدودیت اندا...
آخرین بروزرسانی: آگوست 5, 2025
آسیبپذیری درایور cpuz.sys نسخه 1.0.5.4 از CPUID به مهاجم اجازه میدهد از طریق فراخوان DeviceIoControl با کدهای کنترل (IOCTL) نامعتبر 0x9C402440 و 0x9C402444 به ترتیب دستورات ویژه پردازنده RDMSR (...
آخرین بروزرسانی: آگوست 21, 2025
آسیبپذیری MadeYouReset در Eclipse Jetty امکان اجرای حمله انکار سرویس (DoS) از طریق فریمهای کنترل نامعتبر در پروتکل HTTP/2 را فراهم میکند. در این حمله مهاجم میتواند با ارسال فری...
آخرین بروزرسانی: آگوست 6, 2025
آسیبپذیری انکار سرویس با استفاده از عبارات منظم (ReDoS) در کتابخانه Hugging Face Transformers، تا نسخه 4.51.3 و به طور خاص در تابع convert_tf_weight_name_to_pt_weight_name() شناسایی شده است. این آسیب پذ...
آسیبپذیری در پیادهسازی HTTP/2 سرور Apache Tomcat به مهاجم اجازه میدهد با سوءاستفاده از حملهی Made You Reset (نوعی حمله انکار سرویس) باعث مصرف بیش از حد منابع سرور و ایجاد وضعی...
آخرین بروزرسانی: جولای 8, 2025
آسیبپذیری در کلاینت Git به مهاجم از راه دور اجازه میدهد با تزریق پروتکل (Protocol Injection) از طریق پارامتر bundle-uri فایلهایی را در مسیر دلخواهِ کنترلشده توسط مهاجم بنویسد...