مرجع جدیدترین اخبار و مقالات تخصصی حوزه تهدیدات سایبری
آخرین بروزرسانی: دسامبر 11, 2025
آسیبپذیری بحرانی اجرای کد از راه دور (RCE) در pgAdmin 4 هنگام اجرا در حالت سرور (Server Mode) و در فرآیند بازیابی دامپهای SQL با فرمت PLAIN رخ میدهد. در این سناریو، مهاجم احراز هو...
آخرین بروزرسانی: دسامبر 18, 2025
آسیبپذیری در Advantech WebAccess/SCADA ناشی از آپلود فایل بدون محدودیت است که به یک مهاجم احراز هویتشده با سطح دسترسی پایین اجازه میدهد فایلهای مخرب را روی سرور بارگذاری ...
آخرین بروزرسانی: اکتبر 28, 2025
آسیبپذیری بحرانی استفاده پس از آزادسازی حافظه (Use-after-free) در کامپوننت WebGPU مرورگر Firefox شناسایی شده است. این ضعف امنیتی میتواند توسط یک فرآیند فرزند مخرب فعال شود و بر...
آخرین بروزرسانی: دسامبر 19, 2025
آسیبپذیری دور زدن احراز هویت (Authentication Bypass) در روتر Linksys E9450-SG شناسایی شده است. این ضعف به مهاجم دارای دسترسی به شبکه لوکال اجازه میدهد با ارسال یک URL دستکاریشده، بد...
آسیبپذیری بحرانی استفاده پس از آزادسازی حافظه (Use-after-free) در کامپوننت Disability Access APIs مرورگر Firefox نسخههای پیش از 146.0.1 شناسایی شده است. این آسیبپذیری میتواند به مهاج...
آسیبپذیری پاکسازی ناکافی HTML در GitHub Enterprise Server شناسایی شده است. این ضعف به مهاجم اجازه میدهد با تزریق المنتهای DOM کنترلشده توسط کاربر و ایجاد تداخل در شناسهها...
آخرین بروزرسانی: دسامبر 20, 2025
آسیبپذیری در کامپوننت nvmet-fc کرنل لینوکس باعث میشود که فرآیند حذف یک انجمن (association) دو بار زمانبندی شود. این ضعف در شرایطی که پورت بهطور اجباری خاموش (shutdown) میشو...
آسیبپذیری در فایلسیستم exFAT کرنل لینوکس ناشی از بررسی ناقص مقدار منفی در فیلد valid_size است. این ضعف زمانی که یک دایرکتوری ورودی (dentry) دستکاریشده در فایلسیستم وجود د...
آسیبپذیری استفاده پس از آزادسازی حافظه (Use-After-Free) در کتابخانه Libsoup برای GNOME شناسایی شده است. این ضعف در مدیریت صف پیامهای ناهمزمان (asynchronous message queue) مربوط به پروتکل HTT...
مجموعهای از باگهای ایمنی حافظه (Memory Safety Bugs) در مرورگر Firefox نسخه 146 شناسایی شده است. برخی از این باگها باعث خرابی حافظه (Memory Corruption) میشوند و طبق اعلام موزیلا، بهره...
آسیبپذیری خواندن خارج از محدوده (Out-of-bounds Read) در درایور Windows Cloud Files Mini Filter شناسایی شده است. این ضعف امنیتی به مهاجم لوکال احراز هویتشده با سطح دسترسی پایین اجازه می...
آسیبپذیری سرریز یا چرخش عدد صحیح (Integer overflow or wraparound) در کامپوننت Windows Projected File System شناسایی شده است. این ضعف به مهاجم لوکال احراز هویتشده با دسترسی پایین اجازه میده...