مرجع جدیدترین اخبار و مقالات تخصصی حوزه تهدیدات سایبری
آخرین بروزرسانی: سپتامبر 5, 2025
آسیبپذیری موجود در پلاگین وردپرس WP Likes تا نسخه 3.1.1 ناشی از ضعف در محافظت در برابر جعل درخواست بینسایتی (CSRF) است. این ضعف امنیتی میتواند به مهاجمان بدون نیاز به احر...
یک آسیبپذیری در کرنل لینوکس، ماژول CIFS، شناسایی شده است که به دلیل استفاده از متغیر مقداردهینشده در تابع Fix smb3_init_transform_rq() ، میتواند منجر به کرش کرنل (oops) شود.
یک آسیبپذیری در کرنل لینوکس، درایور QAT، شناسایی شده است که به دلیل استفاده پس از آزادسازی (use-after-free) در صف کاری مشترک qat_misc_wq هنگام بارگذاری و عدم بارگذاری یا به عبارت...
آسیبپذیری جعل درخواست بینسایتی (CSRF) در پلاگین وردپرس Auto Last Youtube Video تا نسخه 1.0.7 شناسایی شده است. این آسیبپذیری به مهاجم اجازه میدهد کاربران احراز هویتشده با سط...
یک آسیبپذیری در MongoDB Server نسخههای 6.0 پیش از 6.0.25، 7.0 پیش از 7.0.22، 8.0 پیش از 8.0.12 و 8.1 پیش از 8.1.2 شناسایی شده است که به دلیل ضعف در اعتبارسنجی ورودی در عملیات $group، امکان کرش ...
آخرین بروزرسانی: سپتامبر 3, 2025
یک آسیبپذیری در روتر TOTOLINK X5000R نسخه 9.1.0cu.2415_B20250515 شناسایی شده است که به دلیل ضعف در تابع sub_410C34 فایل /cgi-bin/cstecgi.cgi، امکان تزریق فرمان (Command Injection) را از طریق دستکاری آرگوما...
آسیبپذیری سرریز بافر مبتنی بر پشته (Stack-based Buffer Overflow) در روتر D-Link DI-8400 نسخه 16.07.26A1 شناسایی شده است. این ضعف امنیتی در تابع yyxz_dlink_asp مربوط به فایل /yyxz.asp قرار دارد و میتو...
آخرین بروزرسانی: سپتامبر 6, 2025
یک آسیبپذیری در ابزار ERPNext نسخههای قبل از 14.89.2 و 15.0.0 تا 15.75.1 شناسایی شده است که به دلیل عدم اعتبارسنجی پارامترها در برخی endpointها، امکان تزریق SQL مبتنی بر خطا را فراهم...
آسیبپذیری سرریز بافر (Buffer Overflow) در روتر D-Link DIR-825 نسخه 1.08.01 شناسایی شده است. این ضعف امنیتی در تابع get_ping6_app_stat فایل ping6_response.cg در کامپوننت httpd، امکان اجرای کد از راه دور،...
آسیبپذیری تزریق SQL در پروژه itsourcecode Online Discussion Forum (پلتفرم انجمن آنلاین) نسخه 1.0 شناسایی شده است. این ضعف امنیتی ناشی از عدم اعتبارسنجی ورودی در پارامتر Username فایل /adminا...
یک آسیبپذیری ناشی از مدیریت ناامن نشست و تخصیص نادرست مجوزها در محیطهای کاری prebuilt نرمافزار Coder نسخههای 2.22.0 تا 2.24.3 و 2.25.0 تا 2.25.1 شناسایی شده است. این ضعف به مهاجم...
یک آسیبپذیری در افزونه Roo Code نسخههای 3.25.23 و پایینتر شناسایی شده است که به دلیل تنظیم پیشفرض قابلیت auto-approve، امکان اجرای خودکار اسکریپتهای مخرب postinstall در هنگام ...