مرجع جدیدترین اخبار و مقالات تخصصی حوزه تهدیدات سایبری
آخرین بروزرسانی: سپتامبر 24, 2025
آسیبپذیری CVE-2025-10891 در گوگل کروم پیش از نسخه 140.0.7339.207، ناشی از سرریز عدد صحیح (Integer Overflow) در موتور V8 (موتور جاوااسکریپت کروم) است که برای مهاجمان از راه دور امکان خرابی ...
آخرین بروزرسانی: سپتامبر 19, 2025
آسیبپذیری در اپلیکیشن Webull Investing & Trading App نسخه 11.2.5.63 روی اندروید، ناشی از پیکربندی نامناسب کامپوننتها در فایل AndroidManifest.xml است. این ضعف به مهاجم لوکال اجازه میدهد کا...
آخرین بروزرسانی: سپتامبر 23, 2025
آسیبپذیری در نرمافزار Pet Grooming Management نسخه 1.0 از SourceCodester، ناشی از تزریق SQL (SQL Injection) در فایل /admin/fetch_product_details.php از طریق پارامتر barcode است. این ضعف به مهاجم از راه دور اجاز...
آخرین بروزرسانی: اکتبر 3, 2025
آسیبپذیری بحرانی در Red Hat OpenShift AI به مهاجم با دسترسی احراز هویتشده و سطح پایین (مانند کاربر Jupyter Notebook) اجازه میدهد سطح دسترسی خود را تا مدیر کامل کلاستر (Cluster Administrato...
آخرین بروزرسانی: آگوست 23, 2025
آسیبپذیری در Windows Update Service (سرویس بهروزرسانی ویندوز) به مهاجم لوکال با دسترسی محدود اجازه میدهد با سوءاستفاده از ضعف در رفع نادرست لینکها پیش از دسترسی به فایل (...
آسیبپذیری در Unity Runtime (نسخههای پیش از 2025-10-02) روی پلتفرمهای ویندوز، مک، اندروید و لینوکس شناسایی شده است. مهاجم میتواند با تزریق آرگومان (Argument Injection) یا بهرهبرد...
آخرین بروزرسانی: سپتامبر 17, 2025
یک آسیبپذیری در User Management System (سیستم مدیریت کاربر) نسخه 1.0 از شرکت PHPGurukul، در فایل /login.php شناسایی شده است که به دلیل عدم اعتبارسنجی کافی ورودی کاربر در پارامتر emailid، امک...
آخرین بروزرسانی: سپتامبر 18, 2025
یک آسیب پذیری در نرمافزار Small CRM نسخه 4.0 از شرکت PHPGurukul، در فایل /create-ticket.php شناسایی شده است که به دلیل عدم اعتبارسنجی کافی ورودی کاربر در پارامتر subject، امکان تزریق SQL (SQL...
آخرین بروزرسانی: آوریل 8, 2025
آسیبپذیری بحرانی در فریمورک Next.js امکان دور زدن بررسیهای احراز هویت (Authorization Bypass) را در middleware فراهم میکند. این ضعف در 11.1.4 تا 12.3.5، 13.0.0 تا 13.5.9، 14.0.0 تا 14.2.25 و 15.0.0 تا 15....
آسیبپذیری در روتر D-Link DIR-852 با نسخه فریمور 1.00CN B09، در تابع ssdpcgi_main فایل htodcs/cgibin کامپوننت Simple Service Discovery Protocol Service، به دلیل عدم پاکسازی فیلد ST از درخواستهای SSDP M-SEARCH ...
آخرین بروزرسانی: سپتامبر 16, 2025
آسیبپذیری در محصولات موزیلا شامل Firefox برای اندروید و Thunderbird پیش از نسخه143 به دلیل ضعف در کامپوننت WebAuthn است که امکان جعل (spoofing) را فراهم میکند.
آسیبپذیری در محصولات موزیلا شامل Firefox پیش از 143، Firefox ESR پیش از 140.3 و Thunderbird پیش از 143 و140.3، به دلیل ضعف استفاده پس از آزاد سازی (use-after-free) در کامپوننت Graphics: Canvas2D است که ام...