مرجع جدیدترین اخبار و مقالات تخصصی حوزه تهدیدات سایبری
آخرین بروزرسانی: آگوست 22, 2025
آسیبپذیری SQL Injection در نرمافزار WebITR شرکت Uniong شناسایی شده است که به مهاجمان غیرمجاز اجازه میدهد از راه دور دستورات SQL دلخواه را اجرا کرده و محتوای پایگاه داده، شامل...
آسیبپذیری بحرانی عدم احراز هویت (Missing Authentication) در نرمافزار WebITR توسعهیافته توسط Uniong شناسایی شده است که به مهاجمان غیرمجاز و از راه دور اجازه میدهد با بهرهبردا...
آخرین بروزرسانی: آگوست 21, 2025
آسیبپذیری بحرانی عدم اعمال مجوز مناسب (Improper Authorization) در Microsoft PC Manager شناسایی شده است که به مهاجمان غیرمجاز اجازه میدهد از طریق شبکه سطح دسترسی خود را افزایش دهند. ای...
آسیبپذیری بحرانی کنترل دسترسی نادرست (Improper Access Control) در Azure Databricks شناسایی شده است که به مهاجمان غیرمجاز اجازه میدهد از طریق شبکه سطح دسترسی خود را افزایش دهند. این ...
آخرین بروزرسانی: آگوست 19, 2025
آسیبپذیری عدم بررسی مجوز (Missing Authorization) در سیستم مدیریت نشان های (badges) سرویس ابری Lexmark شناسایی شده است. این آسیب پذیری به مهاجمان با دسترسی سطح پایین در یک سازمان اجاز...
آسیبپذیری XSS ذخیرهشده (Stored Cross-Site Scripting) در پلاگین Flexible Map وردپرس تا نسخه 1.18.0 به دلیل عدم اعتبارسنجی کافی ورودیها و پاکسازی نامناسب خروجی ها در ویژگیهای shortcode پ...
آسیبپذیریهای ایمنی حافظه در Firefox ESR 140.1 ، Thunderbird ESR 140.1، Firefox 141 و Thunderbird 141 شناسایی شدهاند که برخی از آنها منجر به خرابی حافظه میشوند. این باگ ها با تلاش کافی مهاج...
یک آسیبپذیری با شدت بالا از نوع نوشتن خارج از محدوده (Out-of-Bounds Write) در فریم ورک ImageIO اپل شناسایی شده است که هنگام پردازش یک فایل تصویری مخرب میتواند منجر به خرابی حاف...
آخرین بروزرسانی: جولای 30, 2025
آسیبپذیری در مدیریت حافظه محصولات اپل شامل Safari، macOS، iOS، iPadOS، tvOS، watchOS، و visionOS شناسایی شده است که میتواند هنگام پردازش محتوای وب مخرب منجر به کرش غیرمنتظره Safari شود.
آسیبپذیری تزریق SQL مبتنی بر زمان (Time-based SQL Injection) در پلاگین JS Archive List وردپرس تا نسخه 6.1.5 به دلیل عدم بررسی مناسب ورودیهای کاربر و آمادهسازی ناکافی کوئری های SQL در ت...
آسیبپذیری در فرآیند بهروزرسانی فریم ور روتر Linksys E5600 نسخه 1.1.0.26 به دلیل استفاده از الگوریتم تأیید یکپارچگی نامناسب (CRC) در تابع verify_gemtek_header فایل checkFw.sh شناسایی شده اس...
آسیبپذیری انکار سرویس مبتنی بر عبارت های منظم (ReDoS) در فیلتر linky ماژول ngSanitize در تمام نسخههای AngularJS به دلیل استفاده از یک عبارت منظم ناکارآمد شناسایی شده است. این آسی...