مرجع جدیدترین اخبار و مقالات تخصصی حوزه تهدیدات سایبری
آخرین بروزرسانی: جولای 27, 2025
یک آسیبپذیری با شدت متوسط در روتر D-Link DIR-890L نسخههای تا 111b04 شناسایی شده است. این آسیب پذیری به دلیل استفاده از اعتبارنامههای هاردکدشده در کامپوننت پورت UART ایجاد ...
آخرین بروزرسانی: جولای 21, 2025
یک آسیبپذیری با شدت متوسط از نوع تزریق SQL (SQL Injection) در رابط WebAdmin نرم افزار Sophos Firewall شناسایی شده است که در صورت بهرهبرداری، به کاربران با دسترسی مدیریتی اجازه میده...
یک آسیبپذیری با شدت بالا (High) در کامپوننت Up2Date نرمافزار Sophos Firewall نسخههای قدیمیتر از 21.0 شناسایی شده است. این آسیبپذیری به مهاجمان اجازه می دهد میدهد تا کنترل ...
یک آسیب پذیری امنیتی از نوع تزریق فرمان (Command Injection) در WebAdmin نرم افزار Sophos Firewall شناسایی شده است که در صورت فعال بودن احراز هویت OTP برای کاربر ادمین و اجرای فایروال در حا...
یک آسیبپذیری بحرانی در پروکسی SMTP قدیمی (Transparent) در Sophos Firewall شناسایی شده است که به مهاجم اجازه میدهد از طریق تزریق دستورات (SQL injection) SQL، اقدام به اجرای کد دلخواه (RCE) ک...
یک آسیبپذیری بحرانی در قابلیت SPX نرم افزار Sophos Firewall شناسایی شده است که در صورت فعال بودن پیکربندی خاصی از SPX، میتواند امکان نوشتن فایل دلخواه و در نهایت اجرای کد از...
آخرین بروزرسانی: جولای 26, 2025
یک آسیبپذیری با شدت بالا (High) در روتر Tenda CH22 به دلیل سرریز بافر (Buffer Overflow) در تابع formdeleteUserName شناسایی شده است که امکان اجرای کد از راه دور را فراهم میکند.
یک آسیبپذیری با شدت بالا (High) در روترهای TOTOLINK مدل N600R و X2000R به دلیل پیکربندی نادرست فایل vsftpd.conf شناسایی شده است. این آسیبپذیری به مهاجم اجازه میدهد از طریق FTP ناشن...
آخرین بروزرسانی: جولای 24, 2025
یک آسیبپذیری بحرانی در سه چارت Bitnami Helm شناسایی شده است. این آسیب پذیری امکان دسترسی غیرمجاز به Kubernetes Secrets را از طریق مسیرهای قابلپیشبینی در root وبسرور فراهم می...
یک آسیبپذیری با شدت بالا (High) در کتابخانه skops شناسایی شده است. این آسیب پذیری امکان اجرای کد دلخواه را از طریق دسترسی به فیلدهای غیرمنتظره با استفاده از نشانه گذاری ن...
آسیبپذیری در روتر Tenda AC18 به دلیل پیکربندی ناامن فایل Samba شناسایی شده است. این آسیب پذیری امکان دسترسی غیرمجاز به منابع اشتراکی را بدون رمز عبور قوی فراهم میکند.
یک آسیبپذیری با شدت بالا (High) در روتر D-Link DIR-513 شناسایی شده است. این آسیب پذیری امکان سرریز بافر مبتنی بر پشته (Stack-based Buffer Overflow) را از طریق کامپوننت پردازشگر درخواست HTTP ...