مرجع جدیدترین اخبار و مقالات تخصصی حوزه تهدیدات سایبری
آخرین بروزرسانی: آگوست 26, 2025
آسیبپذیری تزریق فرمان سیستمعامل (OS Command Injection) در کنترل کننده بیسیم Ruijie WS7204-A نسخه 2017.06.15، در فایل /itbox_pi/branch_import.php?a=branch_list شناسایی شده است. این آسیب پذیری به دلیل پر...
آخرین بروزرسانی: آگوست 21, 2025
آسیبپذیری پیمایش مسیر (Path Traversal) در Mattermost نسخههای 10.8.0 تا 10.8.3، 10.5.0 تا 10.5.8، 9.11.0 تا 9.11.17 و 10.9.0 تا 10.9.2 شناسایی شده است. این ضعف امنیتی به دلیل عدم اعتبارسنجی مناسب توالی...
آخرین بروزرسانی: جولای 29, 2025
آسیبپذیری سرریز عدد صحیح (Integer Overflow) در تابع sqlite3KeyInfoFromExprList در SQLite نسخههای 3.39.2 تا 3.41.1 شناسایی شده است. این آسیب پذیری به مهاجمی که توانایی اجرای دستورات SQL دلخواه را...
آخرین بروزرسانی: ژوئن 20, 2025
آسیبپذیری بحرانی پیمایش مسیر (Path Traversal) در Mattermost نسخههای 10.5.0 تا 10.5.5، 9.11.0 تا 9.11.15، 10.8.0، 10.7.0 تا 10.7.2 و 10.6.0 تا 10.6.5 شناسایی شده است. این ضعف امنیتی به دلیل عدم اعتبارسنجی ...
آخرین بروزرسانی: آگوست 23, 2025
آسیبپذیری حذف فایل دلخواه در پلاگین Wptobe-memberships وردپرس تا نسخه 3.4.2 شناسایی شده است. این آسیب پذیری به دلیل اعتبارسنجی ناکافی مسیر فایل در تابع del_img_ajax_call() رخ میدهد ...
آخرین بروزرسانی: آگوست 20, 2025
آسیبپذیری پیمایش مسیر (Path Traversal) در نرم افزار Commvault CommServe نسخههای 11.32.0 تا 11.32.101 و 11.36.0 تا 11.36.59 شناسایی شده است. این آسیب پذیری به مهاجمان احراز هویتشده با سطح دسترسی...
آخرین بروزرسانی: آگوست 19, 2025
آسیبپذیریهای مرتبط با حافظه در Firefox 141 و Thunderbird 141 شناسایی شدهاند که برخی از آنها منجر به خرابی حافظه میشوند. این باگ ها با تلاش کافی مهاجم ممکن است برای اجرای ک...
آخرین بروزرسانی: آگوست 22, 2025
آسیبپذیری مسیر سرویس بدون نقلقول (Unquoted Service Path) در نرمافزار Western Digital Kitfox برای ویندوز شناسایی شده است. این آسیب پذیری به کاربری با مجوز نوشتن در دایرکتوری root درایو...
آسیبپذیری XSS ذخیره شده در قالب Jobmonster وردپرس تا نسخه 4.8.0 شناسایی شده است. این آسیب پذیری به دلیل خنثیسازی نادرست ورودیها در هنگام ایجاد صفحات وب رخ میدهد و به م...
آسیبپذیری تزریق آرگومان (Argument Injection) در Commvault CommServe نسخههای 11.32.0 تا 11.32.101 و 11.36.0 تا 11.36.59 شناسایی شده است. این آسیب پذیری به دلیل عدم اعتبارسنجی مناسب ورودیها، به مه...
آسیبپذیری عدم بررسی مجوز (Missing Authorization) در قالب Spacious وردپرس تا نسخه 1.9.11 شناسایی شده است. در این ضعف امنیتی، تابع welcome_notice_import_handler به کاربران احراز هویتشده با سطح دست...
آسیبپذیری سرریز بافر مبتنی بر پشته (Stack-Based Buffer Overflow) در روترهای Linksys مدلهای RE6250، RE6300، RE6350، RE6500، RE7000 و RE9000 شناسایی شده است. این ضعف امنیتی در تابع inboundFilterAdd از فایل /gof...