مرجع جدیدترین اخبار و مقالات تخصصی حوزه تهدیدات سایبری
آخرین بروزرسانی: سپتامبر 19, 2025
آسیبپذیری در فریم ور روتر Tenda AC6 نسخه 15.03.05.19 به دلیل تزریق فرمان (Command Injection) در تابع formSetIptv و اندپوینت وب /goform/SetIPTVCfg است. این ضعف به مهاجمان امکان میدهد بدون احراز هوی...
آسیبپذیری بحرانی در CWP (Control Web Panel) نسخههای قبل از 0.9.8.1205 ناشی از تزریق فرمان سیستم عامل (OS Command Injection) در پارامتر t_total درخواست changePerm ماژول filemanager است که امکان اجرای کد ...
آخرین بروزرسانی: سپتامبر 16, 2025
آسیبپذیری در نرمافزار متنباز Greenshot نسخههای 1.3.300 و پیش از آن، که یک ابزار اسکرینشات برای ویندوز است، ناشی از سریالزدایی (Deserialization) ناامن دادههای کنترلشده ...
آسیبپذیری بحرانی در Linkr نسخههای پیش از 2.0.1، ناشی از عدم بررسی یکپارچگی یا اصالت فایلهای manifest .linkr است که امکان دستکاری manifest را فراهم میکند. این ضعف به مهاجمان اج...
یک آسیبپذیری در سیستم عامل های IBM AIX نسخههای 7.2 و 7.3 و همچنین IBM VIOS نسخههای 3.1 و 4.1 شناسایی شده است. این ضعف امنیتی در سیستمهایی که با Kerberos پیکربندی شدهاند، به دلی...
آخرین بروزرسانی: سپتامبر 15, 2025
آسیبپذیری در macOS نسخههای پیش از 15.7 درSequoia ، 14.8در Sonoma و 26 در Tahoe ناشی از عدم بررسی کافی مجوزهای دسترسی (entitlement checks) است که امکان دسترسی برنامهها به دادههای حفاظت...
آسیبپذیری در محصولات اپل iOS و iPadOS قبل از 18.7 و 26، tvOS، watchOS، visionOSو macOS قبل از 26، به دلیل دسترسی خارج از محدوده (Out-of-Bounds Access) در پردازش فایلهای رسانهای مخرب است که امکا...
آخرین بروزرسانی: آگوست 28, 2025
آسیبپذیری در IBM Security Verify Governance Identity Manager نسخه 10.0.2 به دلیل بازگرداندن پیامهای خطای حاوی جزئیات فنی است که امکان افشای اطلاعات حساس را برای مهاجمان از راه دور فراهم ...
آسیبپذیری در Chaos Controller Manager از Chaos Mesh نسخههای 0 تا 2.7.2 ناشی از افشای سرور دیباگ GraphQL بدون احراز هویت به کل کلاستر کوبرنتز است. این ضعف امنیتی به مهاجم اجازه میدهد تا ...
یک آسیبپذیری در روتر Tenda مدل های AC9و AC15 با نسخههای فریم ور 15.03.05.14 و 15.03.05.18 به دلیل سرریز بافر (Buffer Overflow) در تابع formexeCommand فایل /goform/exeCommand شناسایی شده است. این ضعف امنیت...
یک آسیبپذیری در روترهای D-Link DI-8100، DI-8100G، DI-8200، DI-8200G، DI-8003 و DI-8003G با نسخههای فریم ور 16.07.26A1، 17.12.20A1 و 19.12.10A1 به دلیل تزریق دستور سیستم عامل (OS Command Injection) در تابع sub_4621DC فا...
آسیبپذیری در کتابخانه Apache Fory نسخههای 0.5.0 تا 0.12.1 ناشی از deserialization ناامن دادههای غیرقابل اعتماد است که امکان حمله انکار سرویس (DoS) را برای مهاجمان از راه دور فراهم م...