مرجع جدیدترین اخبار و مقالات تخصصی حوزه تهدیدات سایبری
آخرین بروزرسانی: اکتبر 10, 2025
یک آسیبپذیری سرریز بافر مبتنی بر پشته (Stack-Based Buffer Overflow) در روتر Tenda AC7 نسخه فریمور 15.03.06.44 در فایل /goform/setNotUpgrade شناسایی شده است. این ضعف از طریق دستکاری پارامتر newVersion ا...
آسیبپذیری استفاده پس از آزادسازی (Use-After-Free) در NVIDIA Display Driver (درایور نمایشی NVIDIA) برای لینوکس در نسخههای پیش از 580.95.05 (R580)، 570.195.03 (R570)، 535.274.02 (R535) و نسخههای vGPU شناسایی ش...
آخرین بروزرسانی: سپتامبر 23, 2025
آسیبپذیری در کتابخانه Hugging Face Transformers نسخههای پیش از 4.53.0 در بهینهساز AdamWeightDecay از نوع انکار سرویس مبتنی بر عبارت منظم (ReDoS) است. این ضعف در متد _do_use_weight_decay رخ میدهد ...
آسیبپذیری از نوع المنت مسیر جستجوی کنترلنشده در NVIDIA Display Driver (درایور نمایش NVIDIA) نسخههای پیش از 581.42 (R580)، 573.76 (R570) و 539.56 (R535) برای محصولات GeForce، RTX، Quadro، NVS و Tesla در پلت...
آسیبپذیری ارجاع به اشارهگر تهی (Null Pointer Dereference) در زیرسیستم ksmbd کرنل لینوکس نسخه 5.15 و نسخههای خاص بین کامیتهای مشخص شناسایی شده است. این ضعف در تابع generate_encryptionkey ...
آسیبپذیری استفاده پس از آزادسازی (Use-After-Free) در زیرسیستم io_uring کرنل لینوکس نسخه 6.7 و نسخههای خاص بین کامیتهای مشخص شناسایی شده است. این ضعف به دلیل ضعف در تابع io_fute...
آخرین بروزرسانی: اکتبر 3, 2025
یک آسیبپذیری از نوع سرریز عدد صحیح (Integer Overflow) در Redis نسخههای 8.2.1 و پایینتر شناسایی شده است که به کاربر احراز هویتشده اجازه میدهد با اجرای اسکریپت LUA دستکاریش...
آسیبپذیری در تمامی نسخههای پکیج cross-zip، از طریق استفاده متوالی از توابع zipSync() و unzipSync () با آرگومانهایی مانند __dirname امکان پیمایش مسیر(Directory Traversal) را فراهم می کند. ای...
آسیبپذیری در کتابخانه GnuTLS نسخههای پیش از 3.8.10 ناشی از ضعف Double Free است که به دلیل مدیریت نادرست مالکیت در منطق استخراج ورودی های Subject Alternative Name (SAN) با نوع otherName رخ مید...
آخرین بروزرسانی: سپتامبر 28, 2025
آسیبپذیری با شدت بالا در روتر Tenda AC21 تا نسخه 16.03.08.16 ناشی از ضعف در تابع sscanf فایل /goform/SetStaticRouteCfg است که به دلیل دستکاری پارامتر list امکان سرریز بافر (buffer overflow) را فراهم ...
آخرین بروزرسانی: آگوست 24, 2025
آسیبپذیری در محصولات IBM Storage Virtualize نسخههای 8.5 تا 8.7 ناشی از یک شرایط رقابتی (Race Condition) در تابع ورود (login function) است که به کاربر اجازه میدهد همزمان با ورود کاربر دیگر، س...
آسیبپذیری در محصولات IBM Sterling B2B Integrator و IBM Sterling File Gateway نسخههای 6.0.0.0 تا 6.1.2.6 و 6.2.0.0 تا 6.2.0.4 از نوع XSS ذخیره شده است که به کاربر دارای دسترسی اجازه میدهد کد جاوااسکریپت...