پرش به محتوا
vulnerbyte

مرجع جدیدترین اخبار و مقالات تخصصی حوزه تهدیدات سایبری

8.8
CVSS

CVE-2025-11586

آخرین بروزرسانی: اکتبر 10, 2025

یک آسیب‌پذیری سرریز بافر مبتنی بر پشته (Stack-Based Buffer Overflow) در روتر Tenda AC7 نسخه فریم‌ور 15.03.06.44 در فایل /goform/setNotUpgrade شناسایی شده است. این ضعف از طریق دستکاری پارامتر newVersion ا...

7.0
CVSS

CVE-2025-23280

آخرین بروزرسانی: اکتبر 10, 2025

آسیب‌پذیری استفاده پس از آزادسازی (Use-After-Free) در NVIDIA Display Driver (درایور نمایشی NVIDIA) برای لینوکس در نسخه‌های پیش از 580.95.05 (R580)، 570.195.03 (R570)، 535.274.02 (R535) و نسخه‌های vGPU شناسایی ش...

5.3
CVSS

CVE-2025-6921

آخرین بروزرسانی: سپتامبر 23, 2025

آسیب‌پذیری در کتابخانه Hugging Face Transformers نسخه‌های پیش از 4.53.0 در بهینه‌ساز AdamWeightDecay از نوع انکار سرویس مبتنی بر عبارت منظم (ReDoS) است. این ضعف در متد _do_use_weight_decay رخ می‌دهد ...

8.2
CVSS

CVE-2025-23309

آخرین بروزرسانی: اکتبر 10, 2025

آسیب‌پذیری از نوع المنت مسیر جستجوی کنترل‌نشده در NVIDIA Display Driver (درایور نمایش NVIDIA) نسخه‌های پیش از 581.42 (R580)، 573.76 (R570) و 539.56 (R535) برای محصولات GeForce، RTX، Quadro، NVS و Tesla در پلت...

5.5
CVSS

CVE-2025-38562

آخرین بروزرسانی: اکتبر 10, 2025

آسیب‌پذیری ارجاع به اشاره‌گر تهی (Null Pointer Dereference) در زیرسیستم ksmbd کرنل لینوکس نسخه 5.15 و نسخه‌های خاص بین کامیت‌های مشخص شناسایی شده است. این ضعف در تابع generate_encryptionkey ...

5.5
CVSS

CVE-2025-39698

آخرین بروزرسانی: اکتبر 10, 2025

آسیب‌پذیری استفاده پس از آزادسازی (Use-After-Free) در زیرسیستم io_uring کرنل لینوکس نسخه‌ 6.7 و نسخه‌های خاص بین کامیت‌های مشخص شناسایی شده است. این ضعف به دلیل ضعف در تابع io_fute...

6.3
CVSS

CVE-2025-46819

آخرین بروزرسانی: اکتبر 3, 2025

یک آسیب‌پذیری از نوع سرریز عدد صحیح (Integer Overflow) در Redis نسخه‌های 8.2.1 و پایین‌تر شناسایی شده است که به کاربر احراز هویت‌شده اجازه می‌دهد با اجرای اسکریپت LUA دستکاری‌ش...

7.5
CVSS

CVE-2025-11569

آخرین بروزرسانی: اکتبر 10, 2025

آسیب‌پذیری در تمامی نسخه‌های پکیج cross-zip، از طریق استفاده متوالی از توابع zipSync() و unzipSync () با آرگومان‌هایی مانند __dirname امکان پیمایش مسیر(Directory Traversal) را فراهم می کند. ای...

6.5
CVSS

CVE-2025-32988

آخرین بروزرسانی: اکتبر 10, 2025

آسیب‌پذیری در کتابخانه GnuTLS نسخه‌های پیش از 3.8.10 ناشی از ضعف Double Free است که به دلیل مدیریت نادرست مالکیت در منطق استخراج ورودی های Subject Alternative Name (SAN) با نوع otherName رخ می‌د...

8.8
CVSS

CVE-2025-11091

آخرین بروزرسانی: سپتامبر 28, 2025

آسیب‌پذیری با شدت بالا در روتر Tenda AC21 تا نسخه‌ 16.03.08.16 ناشی از ضعف در تابع sscanf فایل /goform/SetStaticRouteCfg است که به دلیل دستکاری پارامتر list امکان سرریز بافر (buffer overflow) را فراهم ...

6.7
CVSS

CVE-2025-1351

آخرین بروزرسانی: آگوست 24, 2025

آسیب‌پذیری در محصولات IBM Storage Virtualize نسخه‌های 8.5 تا 8.7 ناشی از یک شرایط رقابتی (Race Condition) در تابع ورود (login function) است که به کاربر اجازه می‌دهد همزمان با ورود کاربر دیگر، س...

5.5
CVSS

CVE-2025-1349

آخرین بروزرسانی: آگوست 24, 2025

آسیب‌پذیری در محصولات IBM Sterling B2B Integrator و IBM Sterling File Gateway نسخه‌های 6.0.0.0 تا 6.1.2.6 و 6.2.0.0 تا 6.2.0.4 از نوع XSS ذخیره شده است که به کاربر دارای دسترسی اجازه می‌دهد کد جاوااسکریپت...

قبلی 1 … 35 36 37 38 39 … 151 بعدی
  • خانه
  • اخبار امنیت سایبری
  • مقالات امنیت سایبری
  • هشدارهای سایبری
  • همکاری با ما
  • درباره ما
  • خبرنامه
  • خانه
  • اخبار امنیت سایبری
  • مقالات امنیت سایبری
  • هشدارهای سایبری
  • همکاری با ما
  • درباره ما
  • خبرنامه

© © تمام حقوق برای vulnerbyte.com محفوظ است.

Linkedin X-twitter Telegram Google
ورود
استفاده از موبایل
استفاده از آدرس ایمیل
آیا هنوز عضو نیستید؟ اکنون عضو شوید
بازنشانی رمز عبور
استفاده از موبایل
استفاده از آدرس ایمیل
عضویت
قبلا عضو شدید؟ اکنون وارد شوید