مرجع جدیدترین اخبار و مقالات تخصصی حوزه تهدیدات سایبری
آخرین بروزرسانی: اکتبر 29, 2025
آسیبپذیری بحرانی دورزدن قواعد در کامپوننت Rewrite Valve آپاچی تامکت (Apache Tomcat) ناشی از خنثیسازی نادرست توالی های فرار، متا یا کنترلی است که به واسطه ی درخواستهای خاص می...
آخرین بروزرسانی: آوریل 16, 2025
آسیبپذیری در محصولات اپل نسخههای پیش از18.4.1 برای iPadOS و iOS، 15.4.1برای macOS Sequoia ،18.4.1 برای tvOS و 2.4.1 برای visionOS شناسایی شده است. مهاجم در صورت کسب توانایی خواندن و نوشتن دلخ...
آخرین بروزرسانی: اکتبر 10, 2025
آسیبپذیری تخصیص نادرست مجوزهای اجرا در Apache StreamPark نسخههای 2.1.4 تا پیش از 2.1.6 شناسایی شده است. این ضعف به کاربران احراز هویتشده اجازه میدهد تا فرمان ها را از راه دو...
آخرین بروزرسانی: می 15, 2025
آسیبپذیری مدیریت نادرست دسترسی در Dell PowerScale InsightIQ نسخههای 5.0 تا 5.2 شناسایی شده است. این ضعف به مهاجم بدون احراز هویت و از راه دور اجازه میدهد سطح دسترسی خود را افزا...
آخرین بروزرسانی: آوریل 15, 2025
آسیبپذیری سرریز عدد صحیح (Integer Overflow) در کامپوننت Core نرمافزار Oracle VM VirtualBox نسخه 7.1.6 شناسایی شده است. این ضعف به مهاجم با دسترسی بالا اجازه میدهد تا دادههای حساس را ...
آخرین بروزرسانی: آوریل 14, 2025
آسیبپذیری سرریز عدد صحیح (Integer Overflow)در SQLite نسخه 3.49.0 تا پیش از 3.49.1 شناسایی شده است. این ضعف در API زبان C و هنگام فراخوانی sqlite3_db_config با پارامترهای خاص رخ میدهد؛ حاصلض...
آخرین بروزرسانی: آگوست 25, 2025
آسیبپذیری تزریق فرمان (Command Injection) در تابع ping6 مودم D-Link DSL-7740C با فریمور DSL7740C.V6.TR069.20211230 شناسایی شده است. این آسیب پذیری از طریق رابطهای مدیریتی SSH و Telnet، برای مهاجم ب...
آخرین بروزرسانی: ژوئن 24, 2025
آسیبپذیری انکار سرویس (DoS) ناشی از حلقه بینهایت (Infinite Loop) در تابع dns_copy_qname سیستمعامل Zephyr RTOS شناسایی شده است. این ضعف مهاجم را قادر میسازد با ارسال بسته DNS مخرب، فر...
آخرین بروزرسانی: ژوئن 4, 2025
آسیبپذیری استفاده پس از آزادسازی (Use After Free) در کامپوننت درایور کرنل Common Log File System(CLFS) ویندوز شناسایی شده است. این آسیب پذیری به مهاجم لوکال دارای حساب احراز هویتشده ...
آخرین بروزرسانی: ژوئن 27, 2025
آسیبپذیری در پلاگین WP Front User Submit (Front Editor) وردپرس تا نسخه 4.9.3، به دلیل عدم خنثیسازی مناسب ورودی در تولید صفحات وب است که برای مهاجمان بدون نیاز به احراز هویت امکان X...
آسیبپذیری در قالب PrintXtore برای وردپرس تا نسخه 1.7.5 به دلیل کنترل نادرست نام فایل در دستورات include/require در برنامه PHP است و برای مهاجمان بدون نیاز به احراز هویت امکان درج ...
آخرین بروزرسانی: جولای 16, 2025
آسیبپذیری بحرانی در پلاگین URL Shortener برای وردپرس تا نسخه 3.0.7، به دلیل سریال زدایی دادههای غیرقابل اعتماد است و برای مهاجمان بدون نیاز به احراز هویت امکان تزریق آب...