مرجع جدیدترین اخبار و مقالات تخصصی حوزه تهدیدات سایبری
آخرین بروزرسانی: اکتبر 13, 2025
آسیبپذیری کنترل دسترسی نامناسب در Ericsson Network Manager (ENM) نسخههای پیش از 25.1 GA شناسایی شده است. مهاجم لوکال با دسترسی پایین میتواند از طریق دسترسی شبکه مجاور، سطح دسترس...
آخرین بروزرسانی: مارس 11, 2025
یک آسیبپذیری سرریز بافر مبتنی بر heap در برخی اپلیکیشنهای Zoom Workplace روی پلتفرمهای ویندوز، macOS، لینوکس، iOS و اندروید شناسایی شده است. این ضعف به کاربران احراز هویت شد...
یک آسیبپذیری از نوع کم نویسی بافر (buffer underflow) در برخی اپلیکیشنهای Zoom Workplace روی پلتفرم های ویندوز، macOS، لینوکس، iOS و اندروید شناسایی شده است. این ضعف به کاربران احراز ...
آخرین بروزرسانی: اکتبر 23, 2025
یک آسیبپذیری در سرورهای OpenVPN نسخه 2.6.1 تا 2.6.13 هنگام فعالبودن TLS‑crypt‑v2 شناسایی شده است. مهاجمان از راه دور میتوانند با دستکاری و بازپخش (replay) بستهها در مرحله اولی...
آخرین بروزرسانی: مارس 17, 2025
آسیبپذیری تزریق یا دورزدن فیلتر هدر در Apache Camel به دلیل مدیریت نادرست حساسیت به حروف در فیلتر پیشفرض هدر رخ میدهد؛ مهاجم میتواند هدرهای شبیه به پیش فرض های Camel ...
آخرین بروزرسانی: سپتامبر 5, 2025
آسیبپذیری در کتابخانه libxml2 اندروید 16 ناشی از سرریز بافر (Buffer Overflow) است. این آسیب پذیری بدون نیاز به دسترسی اضافی یا تعامل کاربر امکان خواندن خارج از محدوده و افشای اط...
آخرین بروزرسانی: سپتامبر 4, 2025
آسیبپذیری در سرویس مدیریت اعتبار (Credential Manager) اندروید 15، ناشی از عدم بررسی مجوز است. این ضعف به یک مهاجم لوکال با دسترسی پایین اجازه میدهد بدون تعامل کاربر، اعتبار...
آسیبپذیری در پشته بلوتوث (Bluetooth Stack) سیستمعامل اندروید، به دلیل خواندن خارج از محدوده (Out-of-Bounds Read) در تابع add_attr شناسایی شده است. این ضعف امنیتی برای مهاجم از راه دور ...
آسیبپذیری در اپلیکیشن سیستمی Settings سیستمعامل اندروید 15، امکان افشای فایلهای کاربران دیگر (Cross-User File Reveal) را از طریق خطای منطقی در کد فراهم میکند. این ضعف منجر به ...
آخرین بروزرسانی: سپتامبر 23, 2025
آسیبپذیری بحرانی سریال زدایی داده های غیرقابل اعتماد در SolarWinds Web Help Desk کامپوننت AjaxProxy شناسایی شده است. این ضعف به مهاجم اجازه میدهد بدون نیاز به احراز هویت، کد دلخ...
آخرین بروزرسانی: مارس 6, 2025
آسیبپذیری در فریمورک وب Django، امکان حمله انکار سرویس (DoS) را از طریق رشتههای بسیار طولانی فراهم میکند. این ضعف در متد django.utils.text.wrap() و فیلتر قالب wordwrap رخ میدهد و ...
آخرین بروزرسانی: می 13, 2025
آسیبپذیری بحرانی تزریق فرمان سیستمعامل (OS command injection) در اندپوینت exportDiagramPage وب سرویس دستگاههای OZW672 و OZW772 زیمنس شناسایی شده است. این ضعف امنیتی به مهاجم از راه دور ...