پرش به محتوا
vulnerbyte

مرجع جدیدترین اخبار و مقالات تخصصی حوزه تهدیدات سایبری

7.4
CVSS

CVE-2025-23363

آخرین بروزرسانی: ژوئن 10, 2025

آسیب‌پذیری Open Redirect در سرویس ورود یکپارچه (SSO— Single Sign-On) نرم‌افزار Teamcenter شرکت Siemens شناسایی شده است. این ضعف به مهاجم اجازه می‌دهد کاربران قانونی را به آدرس‌های اینتر...

7.8
CVSS

CVE-2025-23297

آخرین بروزرسانی: اکتبر 1, 2025

آسیب‌پذیری مجوزهای پیش‌فرض نادرست در فرآیند نصب FrameviewSDK توسط نصب کننده ابزار NvAPP روی ویندوز 10 و 11 شناسایی شده است. این ضعف به مهاجمان لوکال با دسترسی محدود اجازه می‌...

7.8
CVSS

CVE-2025-23354

آخرین بروزرسانی: سپتامبر 24, 2025

آسیب‌پذیری تزریق کد (Code Injection) در اسکریپت ensemble_classifier فریم‌ورک Megatron-LM شرکت NVIDIA شناسایی شده است. این ضعف به مهاجمان اجازه می‌دهد با استفاده از داده‌های مخرب، منجر به ا...

6.7
CVSS

CVE-2025-23355

آخرین بروزرسانی: اکتبر 1, 2025

آسیب‌پذیری DLL Hijacking در کامپوننت ngfx ابزار Nsight Graphics شرکت NVIDIA برای ویندوز شناسایی شده است. این ضعف به مهاجمان اجازه می‌دهد با بهره‌برداری از مسیر جستجوی کنترل‌نشده من...

8.1
CVSS

CVE-2025-23368

آخرین بروزرسانی: اکتبر 14, 2025

آسیب‌پذیری در کامپوننت Wildfly Elytron Integration به دلیل عدم محدودیت کافی روی تلاش‌های ناموفق احراز هویت، سیستم را در برابر حملات Brute Force از طریق رابط خط فرمان (CLI) آسیب‌پذیر م...

7.3
CVSS

CVE-2025-23242

آخرین بروزرسانی: مارس 11, 2025

آسیب‌پذیری کنترل دسترسی نادرست در NVIDIA Riva روی پلتفرم لینوکس شناسایی شده است. این ضعف به مهاجم بدون نیاز به احراز هویت اجازه می‌دهد منجر به افزایش سطح دسترسی، دستکاری...

7.5
CVSS

CVE-2025-2240

آخرین بروزرسانی: سپتامبر 25, 2025

آسیب‌پذیری کمبود حافظه (OOM) در SmallRye Fault Tolerance شناسایی شده است که هنگام فراخوانی از راه دور URI مربوط به metrics، هر درخواست یک آبجکت جدید ایجاد می‌کند و ممکن است منجر به انک...

7.8
CVSS

CVE-2025-22056

آخرین بروزرسانی: می 26, 2025

آسیب‌پذیری نوشتن خارج از محدوده حافظه (Heap Out-of-Bounds Write) در ماژول netfilter: nft_tunnel کرنل لینوکس شناسایی شده است. این ضعف در زمان پردازش گزینه‌های Geneve Tunnel (NFTA_TUNNEL_KEY_OPTS_GENEVE) به‌...

5.5
CVSS

CVE-2025-22011

آخرین بروزرسانی: می 4, 2025

آسیب‌پذیری پیکربندی نادرست Power Domain در Device Tree کرنل لینوکس (Bcm2711) شناسایی شده است. در نسخه‌های آسیب‌پذیر، هنگام حالت تعلیق و بازگشت (suspend/resume) کنترل کننده USB، فریمور VPU د...

7.8
CVSS

CVE-2025-22067

آخرین بروزرسانی: می 26, 2025

آسیب‌پذیری دسترسی خارج از محدوده آرایه (Out-of-bounds Array Access) در درایور SPI Cadence xSPI کرنل لینوکس شناسایی شده است. در این آسیب پذیری، اگر requested_clk بیشتر از 128 مگاهرتز باشد، حلقه...

6.3
CVSS

CVE-2025-22862

آخرین بروزرسانی: اکتبر 15, 2025

آسیب‌پذیری دور زدن احراز هویت (Authentication Bypass) با استفاده از مسیر یا کانال جایگزین در کامپوننت Automation Stitch محصولات Fortinet شناسایی شده است. این آسیب پذیری به مهاجمان احراز ه...

6.5
CVSS

CVE-2025-22254

آخرین بروزرسانی: اکتبر 16, 2025

آسیب‌پذیری مدیریت نامناسب سطح دسترسی در ماژول Node.js websocket محصولات Fortinet شناسایی شده است. این آسیب پذیری به مهاجمان احراز هویت‌شده با سطح دسترسی حداقلی read-only admin اجازه ...

قبلی 1 … 31 32 33 34 35 … 151 بعدی
  • خانه
  • اخبار امنیت سایبری
  • مقالات امنیت سایبری
  • هشدارهای سایبری
  • همکاری با ما
  • درباره ما
  • خبرنامه
  • خانه
  • اخبار امنیت سایبری
  • مقالات امنیت سایبری
  • هشدارهای سایبری
  • همکاری با ما
  • درباره ما
  • خبرنامه

© © تمام حقوق برای vulnerbyte.com محفوظ است.

Linkedin X-twitter Telegram Google
ورود
استفاده از موبایل
استفاده از آدرس ایمیل
آیا هنوز عضو نیستید؟ اکنون عضو شوید
بازنشانی رمز عبور
استفاده از موبایل
استفاده از آدرس ایمیل
عضویت
قبلا عضو شدید؟ اکنون وارد شوید