مرجع جدیدترین اخبار و مقالات تخصصی حوزه تهدیدات سایبری
آخرین بروزرسانی: ژوئن 10, 2025
آسیبپذیری Open Redirect در سرویس ورود یکپارچه (SSO— Single Sign-On) نرمافزار Teamcenter شرکت Siemens شناسایی شده است. این ضعف به مهاجم اجازه میدهد کاربران قانونی را به آدرسهای اینتر...
آخرین بروزرسانی: اکتبر 1, 2025
آسیبپذیری مجوزهای پیشفرض نادرست در فرآیند نصب FrameviewSDK توسط نصب کننده ابزار NvAPP روی ویندوز 10 و 11 شناسایی شده است. این ضعف به مهاجمان لوکال با دسترسی محدود اجازه می...
آخرین بروزرسانی: سپتامبر 24, 2025
آسیبپذیری تزریق کد (Code Injection) در اسکریپت ensemble_classifier فریمورک Megatron-LM شرکت NVIDIA شناسایی شده است. این ضعف به مهاجمان اجازه میدهد با استفاده از دادههای مخرب، منجر به ا...
آسیبپذیری DLL Hijacking در کامپوننت ngfx ابزار Nsight Graphics شرکت NVIDIA برای ویندوز شناسایی شده است. این ضعف به مهاجمان اجازه میدهد با بهرهبرداری از مسیر جستجوی کنترلنشده من...
آخرین بروزرسانی: اکتبر 14, 2025
آسیبپذیری در کامپوننت Wildfly Elytron Integration به دلیل عدم محدودیت کافی روی تلاشهای ناموفق احراز هویت، سیستم را در برابر حملات Brute Force از طریق رابط خط فرمان (CLI) آسیبپذیر م...
آخرین بروزرسانی: مارس 11, 2025
آسیبپذیری کنترل دسترسی نادرست در NVIDIA Riva روی پلتفرم لینوکس شناسایی شده است. این ضعف به مهاجم بدون نیاز به احراز هویت اجازه میدهد منجر به افزایش سطح دسترسی، دستکاری...
آخرین بروزرسانی: سپتامبر 25, 2025
آسیبپذیری کمبود حافظه (OOM) در SmallRye Fault Tolerance شناسایی شده است که هنگام فراخوانی از راه دور URI مربوط به metrics، هر درخواست یک آبجکت جدید ایجاد میکند و ممکن است منجر به انک...
آخرین بروزرسانی: می 26, 2025
آسیبپذیری نوشتن خارج از محدوده حافظه (Heap Out-of-Bounds Write) در ماژول netfilter: nft_tunnel کرنل لینوکس شناسایی شده است. این ضعف در زمان پردازش گزینههای Geneve Tunnel (NFTA_TUNNEL_KEY_OPTS_GENEVE) به...
آخرین بروزرسانی: می 4, 2025
آسیبپذیری پیکربندی نادرست Power Domain در Device Tree کرنل لینوکس (Bcm2711) شناسایی شده است. در نسخههای آسیبپذیر، هنگام حالت تعلیق و بازگشت (suspend/resume) کنترل کننده USB، فریمور VPU د...
آسیبپذیری دسترسی خارج از محدوده آرایه (Out-of-bounds Array Access) در درایور SPI Cadence xSPI کرنل لینوکس شناسایی شده است. در این آسیب پذیری، اگر requested_clk بیشتر از 128 مگاهرتز باشد، حلقه...
آخرین بروزرسانی: اکتبر 15, 2025
آسیبپذیری دور زدن احراز هویت (Authentication Bypass) با استفاده از مسیر یا کانال جایگزین در کامپوننت Automation Stitch محصولات Fortinet شناسایی شده است. این آسیب پذیری به مهاجمان احراز ه...
آخرین بروزرسانی: اکتبر 16, 2025
آسیبپذیری مدیریت نامناسب سطح دسترسی در ماژول Node.js websocket محصولات Fortinet شناسایی شده است. این آسیب پذیری به مهاجمان احراز هویتشده با سطح دسترسی حداقلی read-only admin اجازه ...