مرجع جدیدترین اخبار و مقالات تخصصی حوزه تهدیدات سایبری
آخرین بروزرسانی: نوامبر 4, 2025
آسیبپذیری از نوع نوشتن خارج از محدوده و سرریز پشته (Stack Overflow) در سرویس GNSS چیپ ست های MediaTek شناسایی شده است که برای مهاجم لوکال دارای دسترسی System، امکان افزایش سطح دسترس...
آخرین بروزرسانی: نوامبر 5, 2025
آسیبپذیری بحرانی در وب سرور VPN نرمافزارهای Cisco Secure Firewall ASA و Cisco Secure FTD ناشی از سرریزِ بافرِ کلاسیک (Classic Buffer Overflow) هنگام پردازش ورودیهای HTTP(S) است و به یک مهاجم با اع...
آسیبپذیری عدم وجود مجوز (Missing Authorization) در وب سرور VPN نرمافزارهای Cisco Secure Firewall ASA و Cisco Secure FTD شناسایی شده است. این ضعف که ناشی از اعتبارسنجی ناکافی ورودیهای HTTP(S) است، ...
آسیبپذیری انکار سرویس (DoS) در قابلیت رد درخواستهای RADIUS از کلاینتهایی با شکستهای مکرر در Cisco ISE شناسایی شده است. مهاجم بدون نیاز به احراز هویت میتواند با ارسال ی...
آسیبپذیری آپلود فایل دلخواه (Arbitrary File Upload) در رابط کاربری وب (Web UI) نرمافزار Cisco Unified Contact Center Express (CCX) شناسایی شده است که به مهاجم احراز هویتشده با دسترسی مدیریتی اج...
آسیبپذیری بحرانی دور زدن احراز هویت در اپلیکیشن CCX Editor نرمافزار Cisco Unified CCX شناسایی شده است که به مهاجم از راه دور و بدون نیاز به احراز هویت اجازه میدهد مکانیزم ه...
آسیبپذیری بحرانی اجرای کد از راه دور (RCE) در فرآیند Java Remote Method Invocation (RMI) نرمافزار Cisco Unified Contact Center Express (CCX) شناسایی شده است که به مهاجم از راه دور، بدون نیاز به احراز ه...
آسیبپذیری مربوط به ضعف در مجوزها (permissions issue) در اپلیکیشن شورتکات iOS، iPadOS و macOS شناسایی شده است. این ضعف امنیتی به شورتکاتهای مخرب اجازه میدهد محدودیتهای سندباکس...
آسیبپذیری بحرانی افشای اطلاعات حساس در فریمورک LaunchServices در iOS و iPadOS به برنامهها اجازه میدهد بدون اجازه کاربر کلیدهای فشردهشده کیبورد (keystrokes) را به صورت بلادرن...
آخرین بروزرسانی: مارس 31, 2025
آسیبپذیری Cross-Site Scripting (XSS) در iOS و iPadOS به دلیل عدم پاک سازی مناسب ورودیها هنگام پردازش فایلهای مخرب ایجاد شده است. این ضعف امنیتی به مهاجم اجازه میدهد کد جاوااسکر...
آخرین بروزرسانی: نوامبر 3, 2025
آسیبپذیری XSS ذخیرهشده در کامپوننت IBM Business Automation Workflow از مجموعه IBM Cloud Pak for Business Automation شناسایی شده است. این ضعف به کاربر احراز هویتشده اجازه میدهد کد جاوااسکریپت ...
آسیبپذیری تزریق SQL (SQL Injection) در Microsoft Configuration Manager به مهاجم احراز هویت شده اجازه میدهد تا از طریق شبکه مجاور، سطح دسترسی خود را به sysadmin افزایش دهد.