مرجع جدیدترین اخبار و مقالات تخصصی حوزه تهدیدات سایبری
آخرین بروزرسانی: آگوست 16, 2025
آسیبپذیری از نوع XSS ذخیره شده (Stored Cross-Site Scripting) در قالب سولداد (Soledad) برای وردپرس تا نسخههای 8.6.7 در پارامتر pcsml_smartlists_h شناسایی شده است. این آسیب پذیری به دلیل عدم اعتب...
آخرین بروزرسانی: جولای 27, 2025
آسیبپذیری استفاده پس از آزادسازی (Use After Free) در LibTIFF تا نسخه 4.7.0 در تابع get_histogram از فایل tools/tiffmedian.c شناسایی شده است. این آسیب پذیری با دستکاری فایل TIFF مخرب، امکان خراب...
آخرین بروزرسانی: آگوست 13, 2025
آسیبپذیری نوشتن خارج از محدوده (Out-of-Bounds Write) در کامپوننت ANGLE گوگل کروم نسخههای قبل از 139.0.7258.127 شناسایی شده است. این آسیب پذیری به مهاجم از راه دور اجازه میدهد از طر...
آخرین بروزرسانی: آگوست 15, 2025
آسیبپذیری سرریز بافر مبتنی بر پشته (Stack-Based Buffer Overflow) در روتر Tenda AC20 نسخه 16.03.08.12 در تابع sub_46A2AC از فایل /goform/setMacFilterCfgشناسایی شده است. این آسیب پذیری با دستکاری پارامتر de...
آخرین بروزرسانی: آگوست 14, 2025
آسیبپذیری افشای اطلاعات حساس در سیستم رویداد Runtime نرمافزار FactoryTalk®️ Action Manager نسخه 1.0.0 شناسایی شده است. در این آسیب پذیری، هر اتصال بدون نیاز به نام کاربری و رمزعبو...
آسیبپذیری مسیر جستجوی بدون نقلقول (Unquoted Search Path) در Seagate Toolkit نسخههای پیش از 2.34.0.33 روی ویندوز شناسایی شده است. این آسیب پذیری به مهاجم با دسترسی ادمین اجازه میدهد ...
آسیبپذیری سرریز بافر مبتنی بر پشته (Stack-Based Buffer Overflow) در روتر Tenda TX3 نسخه 16.03.13.11_multi_TDE01 در فایل goform/fast_setting_wifi_set شناسایی شده است. این آسیب پذیری با دستکاری پارامتر ssid، ا...
آخرین بروزرسانی: آگوست 12, 2025
آسیبپذیری تزریق SQL در Ivanti Avalanche نسخههای قبل از 6.4.8.8008 شناسایی شده است. این آسیب پذیری به یک مهاجم احراز هویتشده با سطح دسترسی ادمین اجازه میدهد کوئری های SQL دلخوا...
آسیبپذیری تثبیت نشست (Session Fixation) در Apache Tomcat، از طریق ماژول Rewrite Valve، شناسایی شده است. این آسیب پذیری به مهاجم اجازه میدهد با ایجاد یک URL مخرب، نشست کاربر را به نشست کن...
آسیبپذیری خرابی حافظه (Memory Corruption) در ماژول SMM ( حالت مدیریت سیستم یا System Management Mode ) از فریم ور InsydeH2O، به ویژه در قابلیت های سفارشیشده برای محصولات Lenovo، شناسایی شده اس...
آسیبپذیری سرریز بافر مبتنی بر پشته (Stack-Based Buffer Overflow) در روتر D-Link DIR-825 نسخه Rev.B 2.10 در کامپوننت HTTPd شناسایی شده است. این آسیب پذیری در تابع get_ping_app_stat از فایل ping_response.cgi رخ ...
آخرین بروزرسانی: آگوست 6, 2025
آسیبپذیری خواندن خارج از محدوده (Out-of-Bounds Read) در NVIDIA Triton Inference Server برای سیستمعاملهای ویندوز و لینوکس، در بکاِند پایتون(Python backend) شناسایی شده است. این آسیب پذیری ب...