پرش به محتوا
vulnerbyte

مرجع جدیدترین اخبار و مقالات تخصصی حوزه تهدیدات سایبری

6.9
CVSS

CVE-2025-27258

آخرین بروزرسانی: اکتبر 13, 2025

آسیب‌پذیری کنترل دسترسی نامناسب در Ericsson Network Manager (ENM) نسخه‌های پیش از 25.1 GA شناسایی شده است. مهاجم لوکال با دسترسی پایین می‌تواند از طریق دسترسی شبکه مجاور، سطح دسترس...

8.5
CVSS

CVE-2025-27440

آخرین بروزرسانی: مارس 11, 2025

یک آسیب‌پذیری سرریز بافر مبتنی بر heap در برخی اپلیکیشن‌های Zoom Workplace روی پلتفرم‌های ویندوز، macOS، لینوکس، iOS و اندروید شناسایی شده است. این ضعف به کاربران احراز هویت شد...

8.5
CVSS

CVE-2025-27439

آخرین بروزرسانی: مارس 11, 2025

یک آسیب‌پذیری از نوع کم نویسی بافر (buffer underflow) در برخی اپلیکیشن‌های Zoom Workplace روی پلتفرم های ویندوز، macOS، لینوکس، iOS و اندروید شناسایی شده است. این ضعف به کاربران احراز ...

7.5
CVSS

CVE-2025-2704

آخرین بروزرسانی: اکتبر 23, 2025

یک آسیب‌پذیری در سرورهای OpenVPN نسخه 2.6.1 تا 2.6.13 هنگام فعال‌بودن TLS‑crypt‑v2 شناسایی شده است. مهاجمان از راه دور می‌توانند با دستکاری و بازپخش (replay) بسته‌ها در مرحله اولی...

5.6
CVSS

CVE-2025-27636

آخرین بروزرسانی: مارس 17, 2025

آسیب‌پذیری تزریق یا دورزدن فیلتر هدر در Apache Camel به دلیل مدیریت نادرست حساسیت به حروف در فیلتر پیش‌فرض هدر رخ می‌دهد؛ مهاجم می‌تواند هدرهای شبیه به پیش فرض های ‌Camel ...

5.5
CVSS

CVE-2025-26434

آخرین بروزرسانی: سپتامبر 5, 2025

آسیب‌پذیری در کتابخانه libxml2 اندروید 16 ناشی از سرریز بافر (Buffer Overflow) است. این آسیب پذیری بدون نیاز به دسترسی اضافی یا تعامل کاربر امکان خواندن خارج از محدوده و افشای اط...

5.5
CVSS

CVE-2025-26437

آخرین بروزرسانی: سپتامبر 4, 2025

آسیب‌پذیری در سرویس مدیریت اعتبار (Credential Manager) اندروید 15، ناشی از عدم بررسی مجوز است. این ضعف به یک مهاجم لوکال با دسترسی پایین اجازه می‌دهد بدون تعامل کاربر، اعتبار...

6.5
CVSS

CVE-2025-26441

آخرین بروزرسانی: سپتامبر 4, 2025

آسیب‌پذیری در پشته بلوتوث (Bluetooth Stack) سیستم‌عامل اندروید، به دلیل خواندن خارج از محدوده (Out-of-Bounds Read) در تابع add_attr شناسایی شده است. این ضعف امنیتی برای مهاجم از راه دور ...

7.8
CVSS

CVE-2025-26430

آخرین بروزرسانی: سپتامبر 4, 2025

آسیب‌پذیری در اپلیکیشن سیستمی Settings سیستم‌عامل اندروید 15، امکان افشای فایل‌های کاربران دیگر (Cross-User File Reveal) را از طریق خطای منطقی در کد فراهم می‌کند. این ضعف منجر به ...

9.8
CVSS

CVE-2025-26399

آخرین بروزرسانی: سپتامبر 23, 2025

آسیب‌پذیری بحرانی سریال زدایی داده های غیرقابل اعتماد در SolarWinds Web Help Desk کامپوننت AjaxProxy شناسایی شده است. این ضعف به مهاجم اجازه می‌دهد بدون نیاز به احراز هویت، کد دلخ...

5.0
CVSS

CVE-2025-26699

آخرین بروزرسانی: مارس 6, 2025

آسیب‌پذیری در فریم‌ورک وب Django، امکان حمله انکار سرویس (DoS) را از طریق رشته‌های بسیار طولانی فراهم می‌کند. این ضعف در متد django.utils.text.wrap() و فیلتر قالب wordwrap رخ می‌دهد و ...

10.0
CVSS

CVE-2025-26389

آخرین بروزرسانی: می 13, 2025

آسیب‌پذیری بحرانی تزریق فرمان سیستم‌عامل (OS command injection) در اندپوینت exportDiagramPage وب سرویس دستگاه‌های OZW672 و OZW772 زیمنس شناسایی شده است. این ضعف امنیتی به مهاجم از راه دور ...

قبلی 1 … 28 29 30 31 32 … 151 بعدی
  • خانه
  • اخبار امنیت سایبری
  • مقالات امنیت سایبری
  • هشدارهای سایبری
  • همکاری با ما
  • درباره ما
  • خبرنامه
  • خانه
  • اخبار امنیت سایبری
  • مقالات امنیت سایبری
  • هشدارهای سایبری
  • همکاری با ما
  • درباره ما
  • خبرنامه

© © تمام حقوق برای vulnerbyte.com محفوظ است.

Linkedin X-twitter Telegram Google
ورود
استفاده از موبایل
استفاده از آدرس ایمیل
آیا هنوز عضو نیستید؟ اکنون عضو شوید
بازنشانی رمز عبور
استفاده از موبایل
استفاده از آدرس ایمیل
عضویت
قبلا عضو شدید؟ اکنون وارد شوید