مرجع جدیدترین اخبار و مقالات تخصصی حوزه تهدیدات سایبری
آخرین بروزرسانی: نوامبر 4, 2025
آسیبپذیری تزریق SQL (SQL Injection) در Microsoft Configuration Manager شناسایی شده است. این ضعف امنیتی به مهاجم لوکال بدون نیاز به احراز هویت اجازه میدهد سطح دسترسی خود را افزایش دهد.
آسیبپذیری XSS ذخیره شده در پلاگین Extensions for Leaflet Map وردپرس تا نسخه 4.7 شناسایی شده است که به دلیل عدم پاک سازی و خروجی سازی (escaping) مناسب ورودیهای کاربر در شورتکد geojsonma...
آسیبپذیری جعل درخواست میان سایتی (CSRF) در پلاگین MapMap برای وردپرس تا نسخه 1.1 شناسایی شده است که به دلیل عدم اعتبار سنجی صحیح nonce (توکن امنیتی) در توابع admin_shortcode_submit، admi...
آخرین بروزرسانی: سپتامبر 29, 2025
آسیبپذیری افزایش سطح دسترسی لوکال در VMware Aria Operations و VMware Tools شناسایی شده است که به مهاجم لوکال با سطح دسترسی غیر مدیریتی اجازه می دهد تا سطح دسترسی root را روی ماشین مجا...
آخرین بروزرسانی: اکتبر 13, 2025
آسیبپذیری بحرانی در Elastic Cloud Enterprise (ECE) نسخههای 2.5.0 تا 3.8.1 و 4.0.0 تا 4.0.1 ناشی از خنثی سازی نادرست المنت های خاص در موتور تمپلیت Jinjava است. مهاجم با دسترسی ادمین میتواند ...
آخرین بروزرسانی: سپتامبر 4, 2025
یک آسیبپذیری بحرانی افزایش سطح دسترسی (EoP) در کرنل اندروید شناسایی شده است که دستگاه های گوگل پیکسل را تحت تاثیر قرار می دهد. مهاجم میتواند با بهرهبرداری از ضعف د...
آخرین بروزرسانی: اکتبر 16, 2025
آسیبپذیری در IBM MQ نسخههای 9.1 تا 9.4 شامل LTS (پشتیبانی طولانی مدت) و CD (تحویل مداوم) کامپوننت های REST API و کنسول مدیریتی، ناشی از مدیریت نادرست timeout در عملیات خواندن است. ا...
آخرین بروزرسانی: اکتبر 27, 2025
آسیبپذیری در IBM QRadar SIEM نسخه های 7.5 تا 7.5.0 UP13 IF02 ناشی از تخصیص نادرست سطح دسترسی ها به یکی از اسکریپت های به روزرسانی است. این ضعف به مهاجمی با دسترسی اولیه اجازه می دهد ...
آخرین بروزرسانی: اکتبر 2, 2025
آسیبپذیری در کرنل لینوکس مربوط به درایور Dmaengineدر ماژول Qcom: Bam_dma است. این ضعف به دلیل مدیریت نادرست خطا در هنگام خواندن مقادیر num-channels و num-ees از درخت دستگاه (Device Tree) رخ ...
آخرین بروزرسانی: آوریل 18, 2025
آسیبپذیری حذف فایل دلخواه در پلاگین Avatar برای وردپرس، ناشی از اعتبارسنجی ناکافی مسیر فایل است. مهاجم احراز هویتشده با سطح دسترسی Subscriber یا بالاتر میتواند فایله...
آخرین بروزرسانی: آوریل 13, 2025
یک آسیبپذیری در روتر D-Link DI-8100 نسخه 16.07.26A1،در کامپوننت jhttpd تابع auth_asp و فایل /auth.asp شناسایی شده است. در این آسیب پذیری، مهاجم با دستکاری پارامتر callback می تواند باعث سرریز...
آخرین بروزرسانی: جولای 17, 2025
آسیبپذیری کنترل دسترسی در Grafana OSS به یک مدیر سازمان اجازه میدهد با استفاده از اندپوینت DELETE /api/org/users حساب مدیر سرور را بهطور دائم حذف کند؛ اگر آخرین مدیر سرور حذف ش...