مرجع جدیدترین اخبار و مقالات تخصصی حوزه تهدیدات سایبری
آخرین بروزرسانی: اکتبر 1, 2025
آسیبپذیری XSS ذخیره شده در رابط مدیریتی تحت وب Cisco Cyber Vision Center نسخههای 3.0.0 تا 5.2.1 شناسایی شده است. در این ضعف، کاربری که وارد سیستم شده و به صفحه Sensor Explorer دسترسی دارد، ...
آخرین بروزرسانی: مارس 6, 2025
آسیبپذیری کنترل دسترسی نامناسب در کامپوننت های اپلیکیشن Samsung My Files در اندروید 14 نسخههای پیش از 15.0.07.5 شناسایی شده است. این ضعف به مهاجم لوکال با سطح دسترسی پایین اجا...
آسیبپذیری جعل درخواست سمت سرور (Blind SSRF) در Splunk Enterprise (نسخههای پیش از 10.0.1، 9.4.4، 9.3.6 و 9.2.8) و Splunk Cloud Platform (نسخههای پیش از 9.3.2411.109، 9.3.2408.119 و 9.2.2406.122) شناسایی شده است. مهاج...
آسیبپذیری Reflected XSS در Splunk Enterprise (نسخههای پیش از 9.4.4، 9.3.6 و 9.2.8) و Splunk Cloud Platform (نسخههای پیش از 9.3.2411.109، 9.3.2408.119 و 9.2.2406.122) شناسایی شده است. در این ضعف، کاربری با سطح دستر...
آسیبپذیری XSS ذخیره شده در رابط مدیریتی تحت وب Cisco Cyber Vision Center نسخههای 5.1.0 تا 5.2.1 شناسایی شده است. در این ضعف، کاربری که وارد سیستم شده و به صفحه Reports دسترسی دارد، میت...
آسیبپذیری کنترل دسترسی نامناسب در Splunk Enterprise (نسخههای پیش از 9.4.4، 9.3.6 و 9.2.8) و Splunk Cloud Platform (نسخههای قبل از 9.3.2411.111، 9.3.2408.119 و 9.2.2406.122) شناسایی شده است. در این ضعف، کارب...
آخرین بروزرسانی: اکتبر 12, 2025
یک آسیبپذیری در کد USB-Audio MIDI مربوط به زیرسیستم ALSA در کرنل لینوکس شناسایی شده است که نسخههای خاص از 2.6.14 تا قبل از پچهای اصلاحی مانند 6.6.111، 6.12.52، 6.15.3 و 6.16 را تحت تاثیر...
یک آسیبپذیری با شدت بالا در کامپوننت Runtime UI از محصول Oracle Configurator (بخشی از Oracle E-Business Suite) نسخههای 12.2.3 تا 12.2.14 شناسایی شده است. این ضعف امنیتی برای مهاجم بدون احراز هویت...
آخرین بروزرسانی: اکتبر 10, 2025
یک آسیبپذیری در کتابخانهی Authlib (ابزاری پایتونی برای پیادهسازی سرورهای احراز هویت OAuth و OpenID Connect) نسخههای پیش از 1.6.5 شناسایی شده است. این ضعف به دلیل عدم محدودیت د...
آسیبپذیری اعتبارسنجی نادرست مجوزها در اپلیکیشن Samsung Health نسخههای پیش از 6.30.5.105 شناسایی شده است. این ضعف امنیتی به مهاجم لوکال اجازه میدهد بدون نیاز به سطح دسترسی ...
آسیبپذیری استفاده از الگوریتم رمزنگاری ضعیف یا پرریسک (Broken or Risky Cryptographic Algorithm) در اپلیکیشن Samsung Smart Switch نسخههای پیش از 3.7.67.2 شناسایی شده است. این ضعف به مهاجم لوکال ا...
آسیبپذیری مصرف نامحدود منابع در رابط وبسرور مدولار Rack نسخههای پیش از 2.2.20، 3.1.18 و 3.2.3 شناسایی شده است. این ضعف در متد Rack::Request#POST برای Content-Type: application/x-www-form-urlencoded رخ م...