مرجع جدیدترین اخبار و مقالات تخصصی حوزه تهدیدات سایبری
آخرین بروزرسانی: نوامبر 10, 2025
آسیبپذیری در Windows Hyper-V بهدلیل محدود نکردن صحیح کانال ارتباطی به اندپوینت های مجاز است. مهاجم با دسترسی لوکال و حساب معتبر میتواند از این ضعف سوءاستفاده کرده و کد ...
آخرین بروزرسانی: ژوئن 18, 2025
آسیبپذیری در کتابخانه quiche شرکت Cloudflare باعث میشود پنجره کنترل تراکم (congestion window) به صورت غیرعادی افزایش یابد. مهاجم از راه دور و بدون نیاز به احراز هویت میتواند با ا...
آخرین بروزرسانی: می 22, 2025
آسیبپذیری اعتبارسنجی نادرست گواهی در ابزار خط فرمان openssl X509 نسخه 3.5 شناسایی شده است. در این ضعف امنیتی ابزار خط فرمان openssl x509، هنگام استفاده از گزینه -addreject ، بهجای ...
آخرین بروزرسانی: آگوست 26, 2025
آسیبپذیری شرایط رقابتی (Race Condition) در منطق اعتبارسنجی دایرکتوریهای نرم افزارTeamViewer Full Client و Host روی ویندوز، نسخههای پیش از 15.69 شناسایی شده است. این ضعف امنیتی به کار...
آخرین بروزرسانی: نوامبر 6, 2025
آسیبپذیری بحرانی افزایش سطح دسترسی (Privilege Escalation) در FreeIPA نسخههای پیش از 4.12.4 شناسایی شده است که تمامی توزیعهای RHEL را تحت تأثیر قرار میدهد. این ضعف بهدلیل عدم اع...
آخرین بروزرسانی: نوامبر 5, 2025
آسیبپذیری کنترل دسترسی نادرست در iOS و iPadOS به اپلیکیشنها اجازه می دهد پیش از دریافت مجوز دسترسی به دوربین، اطلاعات مربوط به نمای فعلی دوربین مانند روشنایی، فوکوس ی...
آسیبپذیری افشای اطلاعات خصوصی در اپلیکیشن Mail سیستم های iOS و iPadOS شناسایی شده است. این ضعف امنیتی حتی با غیرفعال بودن گزینه بارگذاری تصاویر از راه دور (Load Remote Images)، محت...
آخرین بروزرسانی: سپتامبر 16, 2025
آسیبپذیری XSS بازتابی در ویجت جستوجو (Search widget) پلتفرم Liferay Portal نسخه های 7.4.3.93 تا 7.4.3.111 و Liferay DXP نسخههای 2023.Q3.1 تا 2023.Q4.0 شناسایی شده است. این ضعف امنیتی به مهاجم از راه دو...
آخرین بروزرسانی: اکتبر 14, 2025
آسیبپذیری بحرانی سریال زدایی ناایمن داده های غیرقابل اعتماد در ماژول RMI-P4 سرویسSAP NetWeaver AS Java شناسایی شده است. این آسیب پذیری به مهاجم بدون احراز هویت اجازه می دهد با ...
آخرین بروزرسانی: ژوئن 12, 2025
آسیبپذیری تزریق فرمان (Command Injection) در PAN-OS شرکت Palo Alto Networks شناسایی شده است. کاربری با دسترسی مدیریتی و پس از احراز هویت میتواند از طریق رابط مدیریت وب (management web interface) ...
آخرین بروزرسانی: اکتبر 25, 2025
آسیبپذیری تزریق SQL (SQL Injection) در پلاگین wpForo Forum برای وردپرس تا نسخه 2.4.8 شناسایی شده است. مهاجم بدون نیاز به احراز هویت میتواند با دستکاری پارامترهای row_count و offset محدود...
آخرین بروزرسانی: سپتامبر 9, 2025
آسیبپذیری بحرانی اعتبارسنجی نادرست ورودی در Adobe Commerce شناسایی شده است. این ضعف زمانی رخ میدهد که برنامه ورودیهای کاربر را بهدرستی بررسی و پاکسازی نمیکند؛ در...