مرجع جدیدترین اخبار و مقالات تخصصی حوزه تهدیدات سایبری
آخرین بروزرسانی: سپتامبر 9, 2025
آسیبپذیری سرریز بافر (Buffer Overflow) در روتر UTT 750W نسخه 3.2.2-191225 شناسایی شده است. این آسیب پذیری در فایل /goform/formPictureUrl، امکان اجرای حمله انکار سرویس یا اجرای کد دلخواه را فرا...
آسیبپذیری سرریز بافر (Buffer Overflow) در روتر UTT 1250GW نسخه 3.2.2-200710 شناسایی شده است. این آسیب پذیری در تابع sub_453DC فایل /goform/formConfigApConfTemوجود دارد و امکان اجرای حمله انکار سرویس ی...
آسیبپذیری در برخی از کلاینتهای Zoom Workplace برای ویندوز، شامل Zoom Workplace Desktop، VDI Client، Rooms Controller، Rooms و Meeting SDK در نسخه های قبل از 6.5.0، 6.3.14 و 6.4.12 شناسایی شده است. این ضعف امنی...
آسیبپذیری از نوع شرایط رقابتی (Race condition) در Zoom Workplace VDI Plugin macOS Universal installer برای VMware Horizon نسخههای قبل از 6.4.10 (یا قبل از 6.2.15 و 6.3.12 در شاخه های مربوطه) شناسایی شده است. این ...
آخرین بروزرسانی: سپتامبر 8, 2025
آسیبپذیری در کتابخانه DiaSymReader.dll فریمورک.NET، نسخههای 6.0.0 تا 6.0.36 (EOL)، 8.0.0 تا 8.0.11 و تا 9.0.0، ناشی از خواندن بیش از حد بافر (Buffer Over-read) است و میتواند امکان اجرای کد از را...
آخرین بروزرسانی: سپتامبر 3, 2025
آسیبپذیری در smolagents نسخههای پیش از 1.21.0به دلیل عدم اعتبارسنجی ویژگیهای dunder است که به مهاجم امکان فرار از سندباکس (Sandbox Escape) محیط اجرای لوکال Python را می دهد. این ضعف م...
یک آسیبپذیری با شدت بالا در ASP.NET نسخه های 6.0.0 تا 6.0.36 (EOL) و همچنین 8.0.0 تا 8.0.8 و 9.0.0-preview.1.24081.5 تا 9.0.0.RC شناسایی شده است. این ضعف ناشی از استفاده پس از آزادسازی (use-after-free) هنگا...
آخرین بروزرسانی: سپتامبر 5, 2025
آسیبپذیری در پلتفرم DeepSeek AI، از نسخههای R1 تا V3.1، ناشی از خنثیسازی ناکافی ورودیها است و امکان اجرای اسکریپتهای مخرب (XSS) در دامنه run-html-chat.deepseeksvc.com را فراهم میک...
آسیبپذیری بحرانی در کتابخانه cJSON نسخههای 1.5.0 تا 1.7.18 به دلیل اعتبارسنجی ناکافی در تابع decode_array_index_from_pointer فایل cJSON_Utils.c است که امکان دسترسی خارج از محدوده به حافظه را ...
آسیبپذیری در فریمورک Django نسخههای 4.2 پیش از 4.2.24، 5.1 پیش از 5.1.12 و 5.2 پیش از 5.2.6 به دلیل تزریق SQL در نامهای ستون FilteredRelation است که امکان اجرای کوئری های مخرب را فراهم م...
آسیبپذیری در پلاگین وردپرس Helpdesk Integration تا نسخه 5.8.10، ناشی از کنترل ناکافی نام فایل در پارامتر portal_type است و به مهاجمان بدون نیاز به احراز هویت اجازه میدهد فایلها...
آسیبپذیری بحرانی در پلاگین وردپرس Bulk Featured Image تا نسخه 1.2.2، به دلیل عدم محدودیتهای کافی در بارگذاری فایلها، به کاربران با دسترسی مدیریتی اجازه میدهد فایلهای پ...