مرجع جدیدترین اخبار و مقالات تخصصی حوزه تهدیدات سایبری
آخرین بروزرسانی: سپتامبر 24, 2025
آسیبپذیری در گوگل کروم نسخههای پیش از 140.0.7339.185 به دلیل استفاده پس از آزادسازی (Use After Free) در کامپوننت Dawn است که برای مهاجمان از راه دور امکان خرابی هیپ (heap corruption) را ف...
آخرین بروزرسانی: سپتامبر 25, 2025
آسیبپذیری در Wavlink NU516U1 نسخه فریم ور M16U1_V240425، به دلیل تزریق فرمان (Command Injection) در تابع sub_4016F0 فایل /cgi-bin/firewall.cgiاست که برای مهاجمان احراز هویتشده امکان اجرای دستورات دل...
این آسیبپذیری با شدت بحرانی در Nx (Node.js Build System and Plugins) و پلاگینهای مرتبط ناشی از درج کد مخرب (Embedded Malicious Code) از طریق یک حمله زنجیرهتأمین (Supply‑chain attack) در npm است و امکا...
آسیبپذیری بحرانی در iMonitor EAM نسخه 9.6394 ، به دلیل استفاده از اعتبار پیشفرض ناامن است که برای مهاجمان از راه دور امکان دسترسی کامل مدیریتی (full administrative access) را فراهم می...
آخرین بروزرسانی: سپتامبر 26, 2025
آسیبپذیری در GitLab CE/EE نسخههای قبل از 18.2.7، 18.3 قبل از 18.3.3 و 18.4 قبل از 18.4.1 ناشی از عدم محدودیت یا کنترل تخصیص منابع است که برای مهاجمان بدون نیاز به احراز هویت، امکان ای...
آسیبپذیری در گوگل کروم نسخههای قبل از 140.0.7339.185به دلیل سرریز بافر هیپ (Heap Buffer Overflow) در کامپوننت ANGLE است که برای مهاجمان از راه دور امکان خرابی هیپ (heap corruption) را فراهم ...
آسیبپذیری در گوگل کروم نسخههای قبل از 140.0.7339.207 به دلیل سرریز عدد صحیح (Integer Overflow) در موتور V8 است که برای مهاجمان از راه دور امکان خرابی هیپ (heap corruption) را فراهم میکند...
یک آسیبپذیری در Open Babel نسخههای 3.1.0 و 3.1.1 ، به دلیل خرابی حافظه (Memory Corruption) شناسایی شده است. در این آسیب پذیری تابع zlib_stream::basic_unzip_streambuf::underflow در فایل /src/zipstreamimpl.h از memcpy ...
آسیبپذیری در Wavlink NU516U1 نسخه فریم ور M16U1_V240425 به دلیل تزریق فرمان (Command Injection) در تابع sub_403198 فایل /cgi-bin/wireless.cgi کامپوننت SetName Page است که برای مهاجمان احراز هویتشده، امکان ...
آسیبپذیری در پلاگین Featured Image from URL (FIFU) برای وردپرس نسخههای 5.2.7 و پایینتر به دلیل عدم فرار مناسب (insufficient escaping) پارامتر ارسالی توسط کاربر و عدم آمادهسازی کافی در ک...
آسیبپذیری در پلاگین WP-DownloadManager برای وردپرس نسخههای 1.68.11 و پایینتر به دلیل عدم اعتبارسنجی نوع فایل در فایل download-add.php است که امکان آپلود فایل دلخواه (Arbitrary File Upload) ر...
یک آسیبپذیری از نوع سرریز بافر (Buffer Overflow) در MikroTik RouterOS نسخه 7، در تابع parse_json_element فایل /rest/ip/address/print درکامپوننت libjson.so شناسایی شده است که امکان خرابی حافظه (Memory Corruption) ر...