مرجع جدیدترین اخبار و مقالات تخصصی حوزه تهدیدات سایبری
آخرین بروزرسانی: می 19, 2025
آسیبپذیری سرریز بافر مبتنی بر هیپ (Heap-based buffer overflow) در NTFS ویندوز که به صورت پیشفرض در سیستمعاملهای پشتیبانیشده ویندوز فعال است، به مهاجمان بدون نیاز به احراز ...
آخرین بروزرسانی: سپتامبر 10, 2025
آسیبپذیری سرریز بافر مبتنی بر هیپ در کامپوننت Kernel Streaming Service Driver ویندوز شناسایی شده است. این ضعف به مهاجم احراز هویتشده اجازه میدهد بهصورت لوکال سطح دسترسی خود ...
آخرین بروزرسانی: اکتبر 17, 2025
آسیبپذیری سرریز بافر مبتنی بر پشته در درایور Agere Modem که به صورت پیشفرض در سیستمعاملهای پشتیبانیشده ویندوز نصب میشود، به مهاجمان اجازه میدهد با بهرهبردا...
آسیبپذیری بحرانی تفسیر ناهماهنگ درخواست های HTTP (HTTP Request/Response Smuggling) در ASP.NET Core شناسایی شده است. این ضعف به مهاجم احراز هویتشده اجازه میدهد تا از طریق شبکه ویژگی ها...
آخرین بروزرسانی: سپتامبر 9, 2025
آسیبپذیری در پروژه Apache HertzBeat از طریق تزریق XML (XML Injection) در پاسخهای HTTP sitemap قابل سوءاستفاده است. مهاجم دارای حساب کاربری معتبر میتواند محتوای XML ویژهای را ارسال کن...
آخرین بروزرسانی: سپتامبر 15, 2025
آسیبپذیری در کامپوننت Spotlight سیستمعامل macOS، ناشی از یک اشکال منطقی (logic issue) در مکانیزم بررسی دسترسیها است. در نتیجه، یک اپلیکیشن میتواند بدون مجوز مناسب به داده...
آخرین بروزرسانی: آوریل 29, 2025
آسیبپذیری دور زدن احراز هویت (Authentication Bypass) در سرویس AirPlay سیستم های اپل شناسایی شده است. این ضعف به مهاجم در شبکه لوکال اجازه میدهد سیاست احراز هویت را دور بزند و به ...
آسیبپذیری در CoreServices سیستمعامل macOS، به اپلیکیشنها اجازه میدهد محدودیتها و تنظیمات اعمالشده توسط MDM (Mobile Device Management) را دور بزنند. بهطور کلی، این ضعف نشان می...
آخرین بروزرسانی: مارس 31, 2025
آسیبپذیری اشتباه یا ناسازگاری نوع داده (Type Confusion) درکرنل سیستمعامل macOS شناسایی شده است. این ضعف به مهاجم با دسترسی کاربری اجازه میدهد حافظه کرنل را بخواند و اطلاع...
آخرین بروزرسانی: اکتبر 15, 2025
آسیبپذیری کنترل دسترسی نامناسب در Microsoft SQL Server شناسایی شده است. این ضعف به مهاجمان احراز هویت شده اجازه میدهد از راه دور سطح دسترسی خود را به sysadmin افزایش دهند و در ن...
آسیبپذیری ارجاع به اشارهگر غیرقابل اعتماد در درایور Agere Modem که به صورت پیشفرض در سیستمعاملهای پشتیبانیشده ویندوز نصب میشود، به مهاجمان اجازه میدهد با ب...
آخرین بروزرسانی: آگوست 13, 2025
آسیبپذیری سریال زدایی دادههای غیرقابل اعتماد در NVIDIA NeMo Framework شناسایی شده است. این ضعف به مهاجمان اجازه میدهد با سریال زدایی دادههای مخرب، کد دلخواه را از راه د...