پرش به محتوا
vulnerbyte

مرجع جدیدترین اخبار و مقالات تخصصی حوزه تهدیدات سایبری

6.7
CVSS

CVE-2025-20746

آخرین بروزرسانی: نوامبر 4, 2025

آسیب‌پذیری از نوع نوشتن خارج از محدوده و سرریز پشته (Stack Overflow) در سرویس GNSS چیپ ست های MediaTek شناسایی شده است که برای مهاجم لوکال دارای دسترسی System، امکان افزایش سطح دسترس...

9.9
CVSS

CVE-2025-20333

آخرین بروزرسانی: نوامبر 5, 2025

آسیب‌پذیری بحرانی در وب سرور VPN نرم‌افزارهای Cisco Secure Firewall ASA و Cisco Secure FTD ناشی از سرریزِ بافرِ کلاسیک (Classic Buffer Overflow) هنگام پردازش ورودی‌های HTTP(S) است و به یک مهاجم با اع...

6.5
CVSS

CVE-2025-20362

آخرین بروزرسانی: نوامبر 5, 2025

آسیب‌پذیری عدم وجود مجوز (Missing Authorization) در وب سرور VPN نرم‌افزارهای Cisco Secure Firewall ASA و Cisco Secure FTD شناسایی شده است. این ضعف که ناشی از اعتبارسنجی ناکافی ورودی‌های HTTP(S) است، ...

8.6
CVSS

CVE-2025-20343

آخرین بروزرسانی: نوامبر 5, 2025

آسیب‌پذیری انکار سرویس (DoS) در قابلیت رد درخواست‌های RADIUS از کلاینت‌هایی با شکست‌های مکرر در Cisco ISE شناسایی شده است. مهاجم بدون نیاز به احراز هویت می‌تواند با ارسال ی...

6.5
CVSS

CVE-2025-20375

آخرین بروزرسانی: نوامبر 5, 2025

آسیب‌پذیری آپلود فایل دلخواه (Arbitrary File Upload) در رابط کاربری وب (Web UI) نرم‌افزار Cisco Unified Contact Center Express (CCX) شناسایی شده است که به مهاجم احراز هویت‌شده با دسترسی مدیریتی اج...

9.4
CVSS

CVE-2025-20358

آخرین بروزرسانی: نوامبر 5, 2025

آسیب‌پذیری بحرانی دور زدن احراز هویت در اپلیکیشن CCX Editor نرم‌افزار Cisco Unified CCX شناسایی شده است که به مهاجم از راه‌ دور و بدون نیاز به احراز هویت اجازه می‌دهد مکانیزم ه...

9.8
CVSS

CVE-2025-20354

آخرین بروزرسانی: نوامبر 5, 2025

آسیب‌پذیری بحرانی اجرای کد از راه دور (RCE) در فرآیند Java Remote Method Invocation (RMI) نرم‌افزار Cisco Unified Contact Center Express (CCX) شناسایی شده است که به مهاجم از راه دور، بدون نیاز به احراز ه...

8.8
CVSS

CVE-2025-43358

آخرین بروزرسانی: نوامبر 4, 2025

آسیب‌پذیری مربوط به ضعف در مجوزها (permissions issue) در اپلیکیشن شورتکات iOS، iPadOS و macOS شناسایی شده است. این ضعف امنیتی به شورتکات‌های مخرب اجازه می‌دهد محدودیت‌های سندباکس...

9.8
CVSS

CVE-2025-43362

آخرین بروزرسانی: نوامبر 4, 2025

آسیب‌پذیری بحرانی افشای اطلاعات حساس در فریم‌ورک LaunchServices در iOS و iPadOS به برنامه‌ها اجازه می‌دهد بدون اجازه کاربر کلیدهای فشرده‌شده کیبورد (keystrokes) را به صورت بلادرن...

5.0
CVSS

CVE-2025-30434

آخرین بروزرسانی: مارس 31, 2025

آسیب‌پذیری Cross-Site Scripting (XSS) در iOS و iPadOS به دلیل عدم پاک سازی مناسب ورودی‌ها هنگام پردازش فایل‌های مخرب ایجاد شده است. این ضعف امنیتی به مهاجم اجازه می‌دهد کد جاوااسکر...

6.4
CVSS

CVE-2025-36172

آخرین بروزرسانی: نوامبر 3, 2025

آسیب‌پذیری XSS ذخیره‌شده در کامپوننت IBM Business Automation Workflow از مجموعه IBM Cloud Pak for Business Automation شناسایی شده است. این ضعف به کاربر احراز هویت‌شده اجازه می‌دهد کد جاوااسکریپت ...

6.8
CVSS

CVE-2025-55320

آخرین بروزرسانی: نوامبر 4, 2025

آسیب‌پذیری تزریق SQL (SQL Injection) در Microsoft Configuration Manager به مهاجم احراز هویت شده اجازه می‌دهد تا از طریق شبکه مجاور، سطح دسترسی خود را به sysadmin افزایش دهد.

قبلی 1 … 23 24 25 26 27 … 151 بعدی
  • خانه
  • اخبار امنیت سایبری
  • مقالات امنیت سایبری
  • هشدارهای سایبری
  • همکاری با ما
  • درباره ما
  • خبرنامه
  • خانه
  • اخبار امنیت سایبری
  • مقالات امنیت سایبری
  • هشدارهای سایبری
  • همکاری با ما
  • درباره ما
  • خبرنامه

© © تمام حقوق برای vulnerbyte.com محفوظ است.

Linkedin X-twitter Telegram Google
ورود
استفاده از موبایل
استفاده از آدرس ایمیل
آیا هنوز عضو نیستید؟ اکنون عضو شوید
بازنشانی رمز عبور
استفاده از موبایل
استفاده از آدرس ایمیل
عضویت
قبلا عضو شدید؟ اکنون وارد شوید