مرجع جدیدترین اخبار و مقالات تخصصی حوزه تهدیدات سایبری
آخرین بروزرسانی: سپتامبر 4, 2025
آسیبپذیری خطای منطقی (Logic Error) در متد updateState کلاس ContentProtectionTogglePreferenceController.java در اپلیکیشن Settings اندروید، به کاربر ثانویه (Secondary User) اجازه میدهد تا تنظیم اسکن اپهای فر...
آسیبپذیری در متد clearAllowBgActivityStarts کلاس PendingIntentRecord.java در فریمورک اندروید، امکان دور زدن محدودیتهای BAL (Background Activity Launch) را فراهم میکند و به اپلیکیشنها اجازه مید...
آسیبپذیری خطای منطقی (Logic Error) در تأیید فیلترهای intent سرویس شنونده اعلان (NLS) اندروید، به مهاجمان لوکال اجازه میدهد بدون نیاز به مجوزهای اضافی، اطلاعات حساس را افشا ...
آخرین بروزرسانی: اکتبر 21, 2025
آسیبپذیری تزریق SQL در Observability Self-Hosted که روی ویندوز اجرا میشود، به مهاجمان احراز هویتشده با دسترسی محدود اجازه میدهد از طریق شبکه مجاور به داده های حساس دسترسی پ...
آخرین بروزرسانی: می 19, 2025
آسیبپذیری خنثیسازی نادرست ورودی ها در کنسول مدیریت مایکروسافت (MMC) به مهاجمان غیرمجاز اجازه میدهد با بهرهبرداری لوکال و تعامل کاربر، برخی از ویژگی های امنیتی ...
آسیبپذیری در کامپوننت L2 (Layer 2) پردازندههای موبایل، دستگاه های پوشیدنی و مودم های سامسونگ Exynos ناشی از مدیریت نادرست PDUهای RLC AM است که امکان ایجاد وضعیت انکار سرویس (D...
آسیبپذیری در کامپوننت L2 پردازندههای Exynos سامسونگ، به دلیل مدیریت نادرست بسته های RLC AM PDU است که منجر به انکار سرویس (DoS) میشود. این ضعف امنیتی پردازندههای موبایل،...
آخرین بروزرسانی: آگوست 8, 2025
آسیبپذیری پیمایش مسیر (Path Traversal) در نسخه ویندوز WinRAR به مهاجمان اجازه میدهد با ایجاد آرشیوهای RAR مخرب حاوی جریان های داده جایگزین (ADS)، فایلهای مخرب را خارج از مسیر ...
آخرین بروزرسانی: آوریل 11, 2025
آسیبپذیری نوشتن خارج از محدوده (Out-of-Bounds Write) در پیاده سازی WebKit، موتور مرورگر اپل شناسایی شده است. این ضعف امنیتی با استفاده از محتوای وب مخرب برای مهاجمان امکان فرار ...
آسیبپذیری استفاده پس از آزادسازی (Use After Free) در زیرسیستم کرنل Win32 ویندوز شناسایی شده است. این آسیب پذیری به مهاجمان احراز هویت شده با دسترسی محدود اجازه میدهد با بهر...
آسیبپذیری سرریز یا چرخش عدد صحیح (Integer overflow or wraparound) در درایور Fast FAT ویندوز که به صورت پیشفرض در سیستمعاملهای پشتیبانیشده ویندوز فعال است، به مهاجمان بدون نیا...
آسیبپذیری خواندن خارج از محدوده(Out-of-bounds read) در NTFS ویندوز که به صورت پیشفرض در سیستمعاملهای پشتیبانیشده ویندوز فعال است، به مهاجمان احراز هویت شده اجازه مید...