مرجع جدیدترین اخبار و مقالات تخصصی حوزه تهدیدات سایبری
آخرین بروزرسانی: سپتامبر 29, 2025
آسیبپذیری در VMware NSX ناشی از مکانیزم ضعیف بازیابی رمز عبور است که به مهاجمان بدون احراز هویت امکان شناسایی نامهای کاربری معتبر (username enumeration) را میدهد. این ضعف امنی...
آسیبپذیری در سرورVMware vCenter ، به دلیل ضعف در تزریق هدر SMTP است. مهاجم با سطح دسترسی غیرمدیریتی اما دارای مجوز ایجاد تسک زمانبندی میتواند ایمیلهای اطلاعرسانی مرت...
آسیبپذیری در فرآیند پردازش فونت محصولات اپل، از جمله macOS، iOS، iPadOS و visionOS به دلیل ضعف در بررسی محدوده ها (bounds checking) امکان نوشتن خارج از محدوده (Out-of-Bounds Write) را فراهم می...
آخرین بروزرسانی: سپتامبر 24, 2025
آسیبپذیری در گوگل کروم نسخههای پیش از 140.0.7339.185، به دلیل استفاده پس از آزادسازی (Use After Free) در کامپوننت WebRTC است. مهاجم از راه دور میتواند با ارسال یک صفحه HTML مخرب منج...
آخرین بروزرسانی: نوامبر 6, 2025
یک آسیبپذیری بحرانی در FreeIPA وجود دارد که به کاربر احراز هویتشده با دسترسی میزبان (Host) اجازه میدهد دسترسی خود را به سطح مدیر دامنه (Domain Administrator) افزایش دهد. این ضعف ...
آخرین بروزرسانی: سپتامبر 2, 2025
آسیبپذیری در FireShare نسخه 1.2.25 مربوط به پارامتر sort از اندپوینت GET /api/videos/public است. ورودی این پارامتر بدون پاکسازی وارد بند ORDER BY در کوئری SQL میشود و امکان اجرای Time‑based B...
آخرین بروزرسانی: سپتامبر 22, 2025
یک آسیبپذیری در دوربین D-Link DCS-935L تا نسخه فریمور 1.13.01، در تابع sub_402280 فایل /HNAP1/ شناسایی شده است که به دلیل دستکاری پارامترهای HNAP_AUTH یا SOAPAction، امکان سرریز بافر مبتنی ب...
آخرین بروزرسانی: سپتامبر 25, 2025
یک آسیبپذیری در روترهای UTT با مدل های 1200GW و 1250GW تا نسخههای فریمور 3.0.0-170831 و 3.2.2-200710، در فایل /goform/formApMailشناسایی شده است که به دلیل دستکاری پارامتر senderEmail، امکان سرر...
آسیبپذیری در روتر Wavlink NU516U1 با نسخه فریمور M16U1_V240425، ناشی از ضعف در تابع sub_401B30 فایل /cgi-bin/firewall.cgi است. مهاجم با دستکاری پارامتر remoteManagementEnabled امکان تزریق فرمان (Command Injec...
آسیبپذیری در GuanxingLu vlarl تا commit 31abc0baf53ef8f5db666a1c882e1ea64def2997، در تابع run_reasoning_server فایل experiments/robot/bridge/reasoning_server.py کامپوننت ZeroMQ است که به دلیل عدم اعتبارسنجی مناسب ورودی Message، ا...
آسیبپذیری در کتابخانه Libxslt تا نسخه 1.1.43، به دلیل استفاده از اشارهگرهای منقضیشده (Expired Pointer Dereference) هنگام پردازش nodeهای xslاست که امکان استفاده پس از آزادسازی (Use After Fr...
آخرین بروزرسانی: سپتامبر 26, 2025
آسیبپذیری استفاده پس از آزادسازی (Use After Free) در Open Babel تا نسخه 3.1.1، در تابع GAMESSOutputFormat::ReadMolecule فایل gamessformat.cpp، شناسایی شده است که امکان خرابی حافظه (Memory Corruption) را فراهم م...