مرجع جدیدترین اخبار و مقالات تخصصی حوزه تهدیدات سایبری
آخرین بروزرسانی: آگوست 8, 2025
آسیبپذیری بحرانی در کتابخانه Ruby jwe که پیادهسازی استاندارد JSON Web Encryption (JWE) است، به دلیل عدم اعتبارسنجی صحیح تگ احراز هویت AES-GCM در نسخههای 1.1.0 و پایینتر، امکان حمل...
آخرین بروزرسانی: آوریل 5, 2025
آسیبپذیری اشتباه در تشخیص نوع داده (Type Confusion) در فایل lib/NSSAuthenticator.php نرمافزار ZendTo قبل از نسخه 5.04-7 شناسایی شده است که به مهاجمان اجازه میدهد احراز هویت کاربرانی با ...
یک آسیبپذیری تزریق SQL در نسخه 20.04.1.b پنل مدیریت Easy Hosting Control Panel (EHCP) شناسایی شده است که از طریق پارامتر id در تابع Change Settings قابل بهره برداری است.
آسیبپذیری بحرانی در روترهای Belkinمدل های F9K1009 و F9K1010 با نسخههای 2.00.04 و 2.00.09 شناسایی شده است. این آسیب پذیری به دلیل وجود اعتبارنامههای هاردکد شده در رابط وب دستگا...
آسیبپذیری بحرانی در سرویس SSH محصولات TRENDnet مدلهای TI-G160i، TI-PG102i و TPL-430AP تا نسخه 20250724 شناسایی شده است. این آسیبپذیری به دلیل استفاده از اعتبارنامههای پیشفرض، به م...
آخرین بروزرسانی: آگوست 7, 2025
آخرین بروزرسانی: آگوست 9, 2025
یک آسیبپذیری در سیستم ثبتنام عمومی پلتفرم DNN (که پیشتر با نام DotNetNuke شناخته میشد) در نسخههای پیش از 9.13.8 شناسایی شده است که میتواند منجر به حمله انکار سرویس (DoS)...
آخرین بروزرسانی: آگوست 6, 2025
آسیبپذیری در ماژول Skia سیستمعامل HarmonyOS به دلیل نوشتن خارج از محدوده (Out-of-bounds Write) ،میتواند محرمانگی سرویس را تحت تأثیر قرار دهد.
آسیبپذیری در ماژول HVB سیستمعامل HarmonyOS و EMUI به دلیل اعتبارسنجی ناکافی طول دادهها باعث سرریز بافر کلاسیک (Classic Buffer Overflow) شده و یکپارچگی سیستم را تحت تاثیر قرار می ده...
آسیبپذیری در ماژول DFA سیستمعامل HarmonyOS به دلیل اعتبارسنجی ناکافی طول دادهها باعث سرریز بافر مبتنی بر هیپ (Heap-based Buffer Overflow) شده و در دسترس پذیری سیستم را تحت تاثیر ق...
آسیبپذیری در HarmonyOS و EMUI به دلیل اعتبارسنجی ناکافی طول دادهها در ماژول پارتیشن(partition module)، میتواند در دسترسپذیری سیستم را تحت تاثیر قرار دهد.
این آسیبپذیری ناشی از خواندن خارج از محدوده در ماژول DMA سیستمعامل HarmonyOS است و میتواند محرمانگی سرویس را تحت تأثیر قرار دهد.