مرجع جدیدترین اخبار و مقالات تخصصی حوزه تهدیدات سایبری
آخرین بروزرسانی: آوریل 30, 2025
آسیبپذیری افزایش سطح دسترسی در ERASER Engine (موتور پاکسازی بدافزار) اینجنت ویندوز Symantec Endpoint Protection(SEP) شناسایی شده است که به دلیل وجود شرایط رقابتی زمان بررسی تا زمان استف...
آخرین بروزرسانی: ژوئن 18, 2025
آسیبپذیری اجرای کد از راه دور (RCE) در GitHub Enterprise Server از طریق بهرهبرداری از عملکرد pre-receive hook رخ میدهد. مهاجم میتواند با اتصال به پورتهای پویا که به طور موقت در دست...
آخرین بروزرسانی: اکتبر 30, 2025
آسیبپذیری در پیادهسازی MIT Kerberos ناشی از ضعف در checksum الگوریتم RC4-HMAC-MD5 است. مهاجم به دلیل محدودیتهای طراحی MD5 میتواند پیامهای محافظتشده با GSSAPI را جعل کند. این حم...
آسیبپذیری افشای اطلاعات در Microsoft Exchange Server شناسایی شده است. این ضعف امنیتی به مهاجم بدون احراز هویت اجازه میدهد از راه دور و از طریق شبکه به اطلاعاتی مربوط به وجود و...
آخرین بروزرسانی: نوامبر 2, 2025
آسیبپذیری ارجاع به اشارهگر تهی در ماژول زمانبندی بستههای شبکه (net/sched) کرنل لینوکس، بهویژه در الگوریتم QFQ (Quick Fair Queueing) و تابع agg_dequeue شناسایی شده است. این ضعف زما...
آخرین بروزرسانی: اکتبر 31, 2025
آسیبپذیری بحرانی در سرویس WSUS مایکروسافت ناشی از سریال زدایی داده های غیرقابل اعتماد است. این ضعف امنیتی در سرورهایی که WSUS فعال است امکان اجرای کد از راه دور با سطح د...
آخرین بروزرسانی: سپتامبر 10, 2025
آسیبپذیری استفاده پس از آزادسازی (Use After Free) در کامپوننت Ancillary Function Driver for WinSock (AFD) ویندوز شناسایی شده است. این ضعف امنیتی به مهاجم لوکال احراز هویت شده اجازه میدهد سط...
آسیبپذیری اعتبارسنجی نادرست ورودی در کامپوننت درایور (CLFS) Common Log File Systemشناسایی شده است. این ضعف امنیتی به مهاجم لوکال دارای حساب کاربری احراز هویت شده اجازه میدهد ...
آسیبپذیری استفاده پس از آزادسازی (Use After Free) در کامپوننت درایور Common Log File System (CLFS) ویندوز شناسایی شده است. این ضعف به مهاجم لوکال دارای حساب کاربری احراز هویت شده اجازه...
آخرین بروزرسانی: سپتامبر 15, 2025
آسیبپذیری مجوزدهی نادرست در مرورگر Safari و سیستم عامل های iOS و iPadOS نسخههای پیش از 26 شناسایی شده است که بهواسطه پردازش محتوای وب مخرب میتواند باعث هدایت ناگهانی ک...
آسیبپذیری اشتباه یا ناسازگاری نوع داده (Type Confusion) در کامپوننت Microsoft Scripting Engine شناسایی شده است. این ضعف به مهاجم بدون احراز هویت اجازه میدهد با فریب کاربر برای کلیک ر...
آسیبپذیری بحرانی در IOKit محصولات اپل شامل macOS Sonoma پیش از 14.8، macOS Sequoia پیش از 15.7، macOS Tahoe پیش از 26، iOS وiPadOS پیش از 26، tvOS پیش از 26 و watchOS پیش از 26 شناسایی شده است. این آسیب پذی...