مرجع جدیدترین اخبار و مقالات تخصصی حوزه تهدیدات سایبری
آخرین بروزرسانی: جولای 28, 2025
یک آسیبپذیری با شدت بالا در JetBrains TeamCity نسخههای قبل از 2025.07 شناسایی شده است. این آسیب پذیری امکان پیمایش مسیر (Path Traversal) را از طریق استخراج افزونهها در سیستمعامل و...
یک آسیبپذیری با شدت بالا در JetBrains TeamCity نسخههای قبل از 2025.07 شناسایی شده است. این آسیب پذیری به دلیل عدم پیکربندی صحیح مجوزهای دایرکتوری، امکان افزایش سطح دسترسی لوک...
یک آسیبپذیری در JetBrains TeamCity نسخههای قبل از 2025.07 شناسایی شده است. این آسیب پذیری امکان افشای اطلاعات کاربری بهصورت متن ساده در snapshotهای حافظه را فراهم میکند.
یک آسیبپذیری در JetBrains TeamCity نسخههای قبل از 2025.07 شناسایی شده است. این آسیب پذیری به دلیل استفاده از الگوریتمهای هش ضعیف برای توکنهای بازیابی رمز عبور و تأیید آدرس...
آخرین بروزرسانی: جولای 30, 2025
یک آسیبپذیری با شدت بالا در نصب کننده ویندوز نرمافزار APM Server از شرکت Elastic نسخههای 8.16 تا 8.17.0 شناسایی شده است. این آسیب پذیری امکان افزایش سطح دسترسی لوکال (LPE) را به ...
یک آسیبپذیری با شدت بالا در نصب کننده ویندوز ابزار Beats از شرکت Elastic نسخههای 8.0.0 تا قبل از 9.1.0 شناسایی شده است. این آسیب پذیری امکان افزایش سطح دسترسی لوکال (LPE) را به د...
یک آسیبپذیری در JetBrains TeamCity نسخههای قبل از 2025.07 شناسایی شده است. این آسیب پذیری امکان حمله جعل درخواست بین سایتی (CSRF) در اِندپوینت GraphQL را فراهم میکند.
یک آسیبپذیری با شدت بالا در GitLab Language Server نسخههای 7.6.0 تا قبل از 7.30.0 شناسایی شده است. این آسیب پذیری به دلیل عدم اعتبارسنجی ورودی، امکان اجرای کوئری های GraphQL دلخواه ر...
یک آسیبپذیری در سیستم عامل Windows 11 برای معماری ARM64 شناسایی شده است. این آسیب پذیری امکان DLL Hijacking در فایلهای اجرایی PE32 را فراهم میکند.
یک آسیب پذیری در ابزار JetBrains متعلق به TeamCityشناسایی شده است که امکان افشای رمز عبور از طریق خط فرمان در دستور "hg pull" را فراهم میکند.
یک آسیبپذیری با شدت بالا در ماژول tarfile کتابخانه CPython شناسایی شده است. این آسیب پذیری امکان ایجاد حلقه بینهایت (Infinite Loop) هنگام پردازش آرشیوهای tar با افست منفی را فراه...
آخرین بروزرسانی: جولای 25, 2025
یک آسیبپذیری با شدت بالا و از نوع سرریز بافر مبتنی بر پشته (Stack-based Buffer Overflow) در روتر Tenda AC20 نسخه 16.03.08.05 و در فایل /goform/SetStaticRouteCfg شناسایی شده است. این آسیب پذیری امکان اج...