مرجع جدیدترین اخبار و مقالات تخصصی حوزه تهدیدات سایبری
آخرین بروزرسانی: جولای 18, 2025
آسیبپذیری در Grafana به دلیل ترکیب عبور مسیر سمت کلاینت (path traversal)و open redirect، امکان اجرای XSS را فراهم میکند. مهاجم با فریبِ کاربر میتواند او را به سایتی هدایت کند که یک ...
آخرین بروزرسانی: سپتامبر 16, 2025
آسیبپذیری در محصولات موزیلا شامل Firefox پیش از 143، Firefox ESR پیش از 140.3 و Thunderbird پیش از 143 و140.3 به دلیل ضعف در کامپوننت Networking: Cache است که برای مهاجم لوکال امکان افشای اطلاعات ...
آسیبپذیری در محصولات موزیلا شامل Firefox ESR در نسخه 140.2، Thunderbird ESR در 140.2، Firefox در 142 و Thunderbird در 142 به دلیل باگهای ایمنی حافظه است که امکان خرابی حافظه و اجرای کد دلخواه(ACE...
آخرین بروزرسانی: آگوست 8, 2025
آسیبپذیری بحرانی در Apache Tomcat به دلیل معادلسازی مسیر (Path Equivalence — 'file.Name') در پیادهسازی partial PUT است که در صورت فعال بودن مجوز نوشتن (writes) برای Default Servlet و پیکربندیهای ...
آخرین بروزرسانی: سپتامبر 25, 2025
آسیبپذیری در iMonitor EAM نسخه 9.6394، به دلیل مکانیزم بهروزرسانی ناامن در سرویس eamusbsrv64.exe است که با سطح دسترسی NT AUTHORITY\SYSTEM اجرا میشود. مهاجم لوکال میتواند فایلهای DLL ی...
آخرین بروزرسانی: سپتامبر 24, 2025
آسیبپذیری بحرانی در گوگل کروم پیش از نسخه 140.0.7339.185، ناشی از اشتباه یا ناسازگاری نوع داده (Type Confusion) در موتور V8 است که برای مهاجمان از راه دور امکان خرابی heap از طریق صف...
آخرین بروزرسانی: سپتامبر 15, 2025
آسیبپذیری در روتر Tenda مدل های AC9 و AC15 نسخه 15.03.05.14 در تابع formexeCommand فایل /goform/exeCommand ناشی از عدم اعتبارسنجی پارامتر cmdinput است که امکان تزریق فرمان سیستمعامل (OS Command Injection...
آخرین بروزرسانی: سپتامبر 23, 2025
آسیبپذیری در روتر Tenda AC21 با نسخه فریمور 16.03.08.16 ناشی از ضعف در تابع sub_45BB10 فایل /goform/WifiExtraSet است که به دلیل دستکاری پارامتر wpapsk_crypto، امکان سرریز بافر (Buffer Overflow) را فراه...
آخرین بروزرسانی: سپتامبر 14, 2025
آسیبپذیری در روتر D-Link DIR-823x تا نسخه فریمور 250416 در فایل /goform/diag_ping ناشی از عدم اعتبارسنجی کافی پارامتر target_addr است که امکان تزریق فرمان (Command Injection) را فراهم میکند. ای...
آخرین بروزرسانی: اکتبر 3, 2025
آسیبپذیری بحرانی در پلاگین WPRecovery برای وردپرس تا نسخه 2.0 به دلیل عدم پاکسازی کافی پارامتر 'data[id]' و آمادهسازی ناکافی کوئری SQL است که امکان تزریق SQL بدون نیاز به احرا...
آخرین بروزرسانی: سپتامبر 18, 2025
آسیبپذیری در روتر D-Link DIR-852 با نسخه فریمور 1.00CN B09 ، ناشی از عدم پاکسازی مناسب ورودیها در فایل /htdocs/cgibin/hedwig.cgi از کامپوننت Web Management Interface است که امکان تزریق فرمان (Comm...
آخرین بروزرسانی: سپتامبر 10, 2025
یک آسیبپذیری در مدیریت مجوزهای پیشفرض فایل (Incorrect Default Permissions) درN-central به ویژه کامپوننت های Agent و Probe شناسایی شده است. این آسیب پذیری روی پلتفرم ویندوز رخ می دهد و می...