مرجع جدیدترین اخبار و مقالات تخصصی حوزه تهدیدات سایبری
آخرین بروزرسانی: ژانویه 29, 2026
یک آسیبپذیری بحرانی در سرویس telnetd از بسته GNU Inetutils تا نسخه 2.7 شناسایی شده است که امکان دور زدن کامل فرآیند احراز هویت از راه دور را فراهم میکند. در این سناریو، مهاجم ...
آخرین بروزرسانی: نوامبر 19, 2025
آسیبپذیری DLL Hijacking در Notepad++ نسخه 8.8.3، به مهاجم اجازه میدهد با جایگزینی فایل DLL یک پلاگین (مانند NppExport.dll)، کد مخرب خود را در زمان راهاندازی نرمافزار اجرا کند. این ض...
آخرین بروزرسانی: دسامبر 23, 2025
آسیبپذیری ارجاع به اشارهگر غیرقابل اعتماد در Windows Routing and Remote Access Service (RRAS) به مهاجم غیرمجاز اجازه میدهد با فریب کاربر و ارسال درخواست به یک سرور مخرب از طریق شبکه،...
آخرین بروزرسانی: اکتبر 29, 2025
آسیبپذیری Missing Authorization در پلاگین امنیتی Anti-Malware Security and Brute-Force Firewall وردپرس به دلیل عدم بررسی سطح دسترسی کاربر در چندین اکشن AJAX با پیشوند GOTMLS_* ایجاد شده است. این ضعف به ...
آخرین بروزرسانی: دسامبر 27, 2025
آسیبپذیری سرریز بافر هیپ (heap buffer overflow) در تابع array_merge() زبان PHP به دلیل سرریز عددی در پیشمحاسبه تعداد المنتهای آرایههای فشرده (Packed Arrays) رخ میدهد. در شرایطی که مج...
یک آسیبپذیری بحرانی از نوع تزریق در فرآیند سریالسازی (Serialization Injection) در فریمورک LangChain شناسایی شده است که میتواند منجر به پردازش نادرست دادههای کنترلشده توسط...
آخرین بروزرسانی: اکتبر 28, 2025
آسیبپذیری SQL Injection پیش از احراز هویت در پلاگین Contact Form CFDB7 وردپرس، ناشی از اعتبارسنجی ناکافی ورودی کاربر است و میتواند منجر به سریالزدایی ناامن (PHP Object Injection) شود. ا...
آسیبپذیری ارجاع به اشارهگرتهی (NULL Pointer Dereference) در درایور PDO PostgreSQL زبان PHP شناسایی شده است. در شرایطی که گزینه PDO::ATTR_EMULATE_PREPARES فعال باشد، ارسال توالی کاراکتر نامعتبر ب...
آخرین بروزرسانی: دسامبر 26, 2025
آسیبپذیری XSS ذخیرهشده (Stored Cross-Site Scripting) در نود Respond to Webhook پلتفرم متنباز اتوماسیون گردش کار n8n شناسایی شده است. در نسخههای آسیبپذیر، پاسخهای HTML حاوی اسکریپت...
در پلتفرم متنباز n8n، اگر بهصورت خودمیزبان (Self-hosted) اجرا شود و از حالت قدیمی Code Node استفاده گردد، یک ضعف امنیتی دیده میشود. در این شرایط، کاربران واردشدهای که اجاز...
آخرین بروزرسانی: اکتبر 1, 2025
آسیبپذیری SQL Injection در فریمورک Django کشف شده که متدهای annotate()، alias()، aggregate() و extra() را هنگام استفاده از dictionary unpacking (**kwargs) تحت تأثیر قرار میدهد. این ضعف بهویژه در پایگا...
آخرین بروزرسانی: دسامبر 19, 2025
یک آسیبپذیری بحرانی اجرای کد از راه دور (RCE) در پلتفرم متنباز n8n شناسایی شده است که به علت تزریق عبارات مخرب و ایزولهسازی ناکافی رخ میدهد. این ضعف به کاربران احرا...