مرجع جدیدترین اخبار و مقالات تخصصی حوزه تهدیدات سایبری
آخرین بروزرسانی: سپتامبر 5, 2025
آسیبپذیری بحرانی از نوع اشکال منطقی در اپلیکیشن موبایل Carlcare (com.transsion.carlcare) شرکت TECNO نسخه 6.2.8.1، امکان دور زدن احراز هویت (Authentication Bypass) از طریق جعل را فراهم کرده و منجر ...
آخرین بروزرسانی: سپتامبر 25, 2025
آسیبپذیری خرابی حافظه (Memory Corruption) در پردازش فایلهای PDF توسط محصولات Autodesk Revit و ابزارهای AutoCAD شناسایی شده است که امکان اجرای کد دلخواه (ACE) در زمینه فرآیند جاری را فرا...
آخرین بروزرسانی: آوریل 15, 2025
آسیبپذیری نوشتن خارج از محدوده (Out-of-Bounds Write) در کتابخانه مرجع TPM2 در ChromeOS نسخه 122.0.6261.13 روی بردهای Cr50 وجود دارد که به مهاجمی با دسترسی root اجازه میدهد از طریق بهرهبرد...
آخرین بروزرسانی: اکتبر 7, 2025
آسیبپذیری در پردازش فایل های DWG (فرمت AutoCAD) در محصولات دسکتاپ Autodesk، از نوع نوشتن خارج از محدوده (Out-of-Bounds Write) است که با باز کردن فایل مخرب، امکان اجرای کد دلخواه (ACE)، خر...
آخرین بروزرسانی: اکتبر 8, 2025
آسیبپذیری تزریق فرمان شل (Shell Injection) در ویرایشگر متن Emacs به دلیل مدیریت نادرست طرح URI سفارشی "Man" است. این ضعف به مهاجم بدون نیاز به احراز هویت اجازه میدهد با فریب کارب...
آخرین بروزرسانی: سپتامبر 24, 2025
آسیبپذیری در ویژگی NBAR نرمافزار Cisco IOS XE به دلیل پردازش نادرست بستههای CAPWAP دستکاری شده است. این ضعف به مهاجم بدون نیاز به احراز هویت اجازه میدهد با ارسال بستهها...
آسیبپذیری در زیرساخت SNMP نرم افزار Cisco IOS XE به دلیل مدیریت نادرست خطا هنگام پردازش درخواستهای خاص SNMP است. این ضعف به مهاجم احراز هویتشده با دسترسی پایین اجازه می...
آسیبپذیری بحرانی در سرویسهای وب محصولات سیسکو شامل Cisco ASA ، Cisco FTD، IOS، IOS XE و IOS XR ناشی از ضعف در اعتبارسنجی ورودیهای HTTP است. این ضعف امنیتی به مهاجم بدون احراز هویت ...
آسیبپذیری در زیرساخت SNMP در نرم افزارهای Cisco IOS و Cisco IOS XE ناشی از سرریز بافر مبتنی بر پشته (Stack-based Buffer Overflow) است. این ضعف امنیتی به مهاجم احراز هویتشده با سطح دسترسی پا...
آخرین بروزرسانی: اکتبر 1, 2025
آسیبپذیری در پیادهسازی پروتکل TACACS+ در نرم افزارهای Cisco IOS و Cisco IOS XE، به مهاجم از راه دور و بدون نیاز به احراز هویت اجازه میدهد با سوءاستفاده از عدم پیکربندی کلید م...
آخرین بروزرسانی: ژانویه 15, 2025
آسیبپذیری در Mattermost نسخههای 10.2.0، 9.11.0 تا 9.11.5، 10.0.0 تا 10.0.3 و 10.1.0 تا 10.1.3، ناشی از اعتبارسنجی ناکافی ویژگیهای پست (post props) است. این ضعف به مهاجم احراز هویتشده با دسترس...
آخرین بروزرسانی: ژانویه 16, 2025
آسیبپذیری در Mattermost نسخههای 10.2.0، 9.11.0 تا 9.11.5، 10.0.0 تا 10.0.3 و 10.1.0 تا 10.1.3، ناشی از اعتبارسنجی نادرست ورودیها در فیلدهای پیوست (attachment fields) است. این ضعف به مهاجم با دسترس...