مرجع جدیدترین اخبار و مقالات تخصصی حوزه تهدیدات سایبری
آخرین بروزرسانی: سپتامبر 12, 2025
یک آسیبپذیری با شدت متوسط در روتر Wavlink WL-WN578W2 نسخه فریمور 221110 (M78W2_V221110) شناسایی شده است که توابع sub_401340/sub_401BA4 در فایل /cgi-bin/login.cgi را تحت تأثیر قرار میدهد. این ضعف امنی...
آخرین بروزرسانی: سپتامبر 10, 2025
یک آسیبپذیری با شدت متوسط در کامپوننت ARP Agent نرم افزار AxxonNet نسخههای 2.0.4 و پیش از آن روی سیستمعامل ویندوز شناسایی شده است. در صورتی که TRACE logging فعال باشد، فایلهای...
آخرین بروزرسانی: سپتامبر 16, 2025
آسیبپذیری در Focus for iOS نسخههای پیش از 143.0 مربوط به باز کردن لینکها از طریق منوی زمینهای (Contextual Menu) برای طرحهای URL خاص (URL schemes) است. در این حالت، لینکها به درستی ب...
یک آسیبپذیری از نوع استفاده پس از آزادسازی (Use After Free) در کامپوننت Serviceworker مرورگر گوگل کروم روی نسخههای دسکتاپ شامل ویندوز، مک و لینوکس شناسایی شده است که نسخههای ...
یک آسیبپذیری با شدت بالا در پیادهسازی نادرست Mojo مرورگر گوگل کروم روی پلتفرمهای Android، Linux و ChromeOS شناسایی شده است که نسخههای پیش از 140.0.7339.127 را تحت تأثیر قرار می...
آخرین بروزرسانی: سپتامبر 24, 2025
آسیبپذیری با شدت بالا در نرم افزار Endurance تا نسخه 3.3.0 روی macOS، ناشی از عدم احراز هویت در رابط NSXPC کامپوننت com.MagnetismStudios.endurance.helper است. این ضعف به کاربران لوکال بدون مجوز ...
آخرین بروزرسانی: ژوئن 23, 2025
آسیب پذیری افزایش سطح دسترسی (privilege escalation) لوکال در نصبکننده Notepad++ نسخههای 8.8.1 و قبل آن شناسایی شده است. این ضعف از طریق مسیر جستجوی اجرایی کنترلنشده (uncontrolled search ...
آخرین بروزرسانی: اکتبر 4, 2025
آسیبپذیری بحرانی در پلاگین OAuth Single Sign On – SSO (OAuth Client) وردپرس، تا نسخه 6.26.12، ناشی از پردازش ناامن توکن JWT (JSON Web Token) در تابع get_resource_owner_from_id_token است. این آسیب پذیری به مها...
آخرین بروزرسانی: اکتبر 5, 2025
یک آسیبپذیری در روتر Belkin F9K1015 نسخه فریمور 1.00.10، در فایل /goform/formPPTPSetup شناسایی شده است که از طریق دستکاری پارامتر pptpUserName می تواند منجر به سرریز بافر (buffer overflow) شود. این...
یک آسیبپذیری با شدت بحرانی در محصول Oracle Concurrent Processing از مجموعه Oracle E-Business Suite در کامپوننت BI Publisher Integration شناسایی شده است که نسخههای 12.2.3 تا 12.2.14 را تحت تأثیر قرار می ده...
آخرین بروزرسانی: اکتبر 6, 2025
آسیبپذیری در روتر Tenda AC18 نسخه فریمور 15.03.05.19(6318)، ناشی از سرریز بافر مبتنی بر پشته (stack-based buffer overflow) در فایل /goform/fast_setting_pppoe_set است که با دستکاری پارامتر Username رخ میدهد...
آخرین بروزرسانی: سپتامبر 26, 2025
آسیبپذیری سرریز بافر مبتنی بر هیپ (Heap-Based Buffer Overflow) در نرمافزار Open Babel تا نسخه 3.1.1، در تابع ChemKinFormat::CheckSpecies فایل chemkinformat.cpp شناسایی شده است. این ضعف به مهاجم لوکال اجاز...