مرجع جدیدترین اخبار و مقالات تخصصی حوزه تهدیدات سایبری
آخرین بروزرسانی: اکتبر 14, 2025
آسیبپذیری سرریز بافر مبتنی برHeap (Heap-based Buffer Overflow) در سرویس Daemon NodeJS محصولات Fortinet شناسایی شده است. این ضعف امنیتی به مهاجمان احراز هویتشده اجازه میدهد با ارسال درخو...
آخرین بروزرسانی: می 4, 2025
آسیبپذیری شرایط رقابتی (race condition) در ماژول net/ethtool کرنل لینوکس زمانی رخ میدهد که یک دستگاه شبکه در حال لغو ثبت (device unregistration) باشد و همزمان عملیات ethnl روی آن اجرا شود. ا...
آخرین بروزرسانی: آوریل 7, 2025
آسیبپذیری نوشتن خارج از محدوده (Out-of-bounds Read)در درایور WLAN سیستم عامل ویندوز شرکت کوالکام شناسایی شده است. این ضعف زمانی رخ میدهد که درایور دادههای برد (board data) را از ...
آخرین بروزرسانی: آگوست 28, 2025
آسیبپذیری در محصولاتIBM CICS TX Standard نسخه 11.1 وCICS TX Advanced نسخه 10.1 و 11.1 روی پلتفرم لینوکس، ناشی از استفاده ناامن تابع gets است که به کاربران لوکال با دسترسی محدود اجازه میده...
آخرین بروزرسانی: فوریه 28, 2025
آسیبپذیری open redirect در وبسرور CodeChecker از آنجا ناشی میشود که مسیر URL پس از نام محصول در برابر چند اسلش (//) محافظت نشده است؛ این باگ محافظتهای اعمالشده برای CVE‑2021‑28...
آخرین بروزرسانی: سپتامبر 9, 2025
آسیبپذیری در سرویس تلفنی ویندوز (Windows Telephony Service)، ناشی از سرریز بافر مبتنی بر heap و خواندن خارج از محدوده است که به مهاجمان اجازه میدهد با فریب کاربر برای ارسال درخو...
آسیبپذیری در سرویس تلفنی ویندوز (Windows Telephony Service) ناشی از سرریز بافر مبتنی بر heap است و به مهاجمان اجازه میدهد با فریب کاربر برای ارسال درخواست به سرور مخرب، کد دلخوا...
آخرین بروزرسانی: سپتامبر 12, 2025
آسیبپذیری نوشتن خارج از محدوده (Out-of-bounds Write) در کتابخانه libimagecodec.quram.so دستگاههای موبایل سامسونگ پیش از SMR Sep-2025 Release 1 شناسایی شده است که به مهاجمان از راه دور اجازه می...
آخرین بروزرسانی: سپتامبر 24, 2025
آسیبپذیری بحرانی از نوع خرابی حافظه (Memory Corruption) در پشته شبکه داده و اتصال (Data Network Stack & Connectivity) چیپستهای Snapdragon کوالکام شناسایی شده است. هنگام دریافت بسته RTP از شبکه و...
آسیبپذیری مصرف کنترل نشده منابع در Remote Procedure Call سیستم عامل های ویندوز شناسایی شده است که به مهاجم غیرمجاز امکان انکار سرویس (DoS) از طریق شبکه را میدهد.
آسیبپذیری شرایط رقابتیِ زمان بررسی تا زمان استفاده (TOCTOU, Time‑of‑check Time‑of‑use) در Microsoft Defender for Endpoint برای لینوکس به یک مهاجم لوکال دارای دسترسی پایین اجازه میدهد با ا...
آسیبپذیری در کامپوننت Isaac Lab از فریم ورک NVIDIA Isaac Sim نسخه های پیش از 2.2.1 ، بهدلیل خطا در پردازش پیکربندی SB3 است. بهرهبرداری موفق میتواند منجر به اجرای کد دلخواه، ان...