مرجع جدیدترین اخبار و مقالات تخصصی حوزه تهدیدات سایبری
آخرین بروزرسانی: سپتامبر 6, 2025
آسیبپذیری در پلاگین وردپرس Cloud SAML SSO مربوط به اکشن set_organization_settings در تابع csso_handle_actions() تا نسخههای 1.0.19 شناسایی شده است که به مهاجمان بدون نیاز به احراز هویت امکان تغی...
آخرین بروزرسانی: سپتامبر 3, 2025
آسیبپذیری استفاده پس از آزادسازی (Use After Free) در موتور جاوااسکریپت V8 مرورگر گوگل کروم نسخههای پیش از 140.0.7339.80 شناسایی شده است که امکان خرابی حافظه هیپ و اجرای کد دلخو...
آسیبپذیری ارجاع به اشارهگر تهی(NULL Pointer Dereference) در نرم افزار Wireshark کامپوننت SSH dissector نسخههای 4.4.0 تا 4.4.8 شناسایی شده است. این ضعف امنیتی میتواند با پردازش بستههای S...
آخرین بروزرسانی: آگوست 28, 2025
آسیبپذیری سرریز بافر مبتنی بر هیپ، در درایور Kernel Streaming WOW Thunk Service ویندوز شناسایی شده است که امکان افزایش دسترسی لوکال را برای مهاجمان احراز هویتشده فراهم میکند. ...
یک آسیبپذیری در پلاگین وردپرس Multi Step Form تا نسخه 1.7.25 شناسایی شده است که به دلیل عدم اعتبارسنجی مناسب نوع فایل در قابلیت وارد کردن (Import) فایلها، به کاربران احراز هو...
آسیبپذیری بحرانی در قالب وردپرس AdForest تا نسخه 6.0.9 شناسایی شده است که به دلیل عدم اعتبارسنجی صحیح هویت کاربر، امکان دور زدن مکانیزم احراز هویت را فراهم میکند. این ...
یک آسیبپذیری در روتر TOTOLINK N600R نسخه 4.3.0cu.7866_B20220506به دلیل ضعف در تابع sub_4159F8 فایل /web_cste/cgi-bin/cstecgi.cgiشناسایی شده است که امکان تزریق فرمان(Command Injection) را فراهم میکند. این ضع...
آسیبپذیری به دلیل افشای اطلاعات حساس به عوامل غیرمجاز در Windows File Explorer شناسایی شده است که امکان جعل هویت (spoofing) در شبکه را فراهم کرده و تهدید جدی برای محرمانگی داده ها...
آخرین بروزرسانی: آگوست 20, 2025
یک آسیبپذیری بحرانی در Docker Desktop شناسایی شده است که به کانتینرهای لینوکس در حال اجرا به صورت لوکال اجازه میدهد بدون نیاز به احراز هویت، به API داخلی Docker Engine از طریق ز...
آخرین بروزرسانی: آگوست 26, 2025
یک آسیبپذیری بحرانی از نوع سرریز حافظه (Memory Overflow) در NetScaler ADC و NetScaler Gateway شناسایی شده است. این ضعف امکان اجرای کد از راه دور و یا ایجاد شرایط انکار سرویس (DoS) را فراهم می...
آخرین بروزرسانی: سپتامبر 2, 2025
آسیبپذیری مربوط به مدیریت لینکهای نمادین (Symlink Following) در بستهبندی traefik2 در openSUSE Tumbleweed شناسایی شده است که به کاربر سرویس traefik اجازه میدهد سطح دسترسی خود را به root ا...
آسیبپذیری در نرمافزار OctoCloud شرکت Akinsoft ناشی از عدم محدودسازی مناسب در تعداد تلاشهای احراز هویت است و به مهاجمان اجازه میدهد مکانیزم رمز یکبارمصرف (OTP) را دور ز...