مرجع جدیدترین اخبار و مقالات تخصصی حوزه تهدیدات سایبری
آخرین بروزرسانی: جولای 20, 2025
یک آسیبپذیری با شدت بالا(HIGH) در روتر D-Link DI-8100 نسخه 1.0 در تابع sprintf فایل /ddns.asp?opt=add از کامپوننت jhttpd شناسایی شده است. این آسیب پذیری امکان اجرای کد از راه دور را از طریق سر...
یک آسیبپذیری با شدت بالا (HIGH) در روتر D-Link DIR-513 نسخه 1.10 در تابع sprintf فایل /goform/formLanSetupRouterSettings از کامپوننت Boa Webserver شناسایی شده است. این آسیب پذیری امکان اجرای کد از راه دو...
یک آسیبپذیری با شدت بالا (HIGH) در روتر D-Link DIR-513 نسخه 1.10 در تابع sprintf فایل /goform/formSetWanNonLogin کامپوننت Boa Webserver شناسایی شده است. این آسیب پذیری امکان اجرای کد از راه دور را از ...
آخرین بروزرسانی: جولای 21, 2025
احراز هویت نادرست در مایکروسافت آفیس شیرپوینت به یک مهاجم مجاز اجازه میدهد تا از طریق شبکه جعل هویت انجام دهد.
یک آسیبپذیری از نوع جعل (Spoofing) در نسخههای خاصی از Microsoft SharePoint Server شناسایی شده است که به دلیل محدودیت نادرست مسیر فایل (Path Traversal) رخ میدهد. این آسیبپذیری به مهاجم...
یک آسیبپذیری با شدت بالا (HIGH) در روتر D-Link DI-8100 نسخه 1.0 در تابع sprintf فایل /upnp_ctrl.asp شناسایی شده است. این آسیب پذیری امکان اجرای کد از راه دور را از طریق سرریز بافر مبتنی بر...
یک آسیبپذیری با شدت بالا (HIGH) در روتر TOTOLINK T6، نسخه 4.1.5cu.748_B20211015 در تابع recvSlaveUpgstatus از کامپوننت سرویس MQTT شناسایی شده است. این آسیب پذیری امکان اجرای کد از راه دور را از ط...
یک آسیبپذیری با شدت بالا (HIGH) در روتر TOTOLINK T6، نسخه 4.1.5cu.748_B20211015 در تابع updateWifiInfo از کامپوننت سرویس MQTT شناسایی شده است. این آسیب پذیری امکان اجرای کد از راه دور را از طری...
یک آسیبپذیری با شدت بالا (HIGH) در روتر Tenda AC6، نسخه 15.03.06.50 در تابع setparentcontrolinfo از کامپوننت httpd شناسایی شده است. این آسیب پذیری امکان اجرای حمله سرریز بافر (Buffer Overflow) از را...
آخرین بروزرسانی: جولای 15, 2025
یک آسیبپذیری بحرانی در کامپوننت vSockets محصولات VMware شناسایی شده است. این آسیب پذیری به مهاجم با دسترسی ادمین لوکال در ماشین مجازی اجازه می دهد اطلاعات حساس حافظه را از...
آسیبپذیری بحرانی در کنترل کننده PVSCSI محصولات VMware شناسایی شده است که به مهاجمی با دسترسی ادمین لوکال در ماشین مجازی اجازه می دهد کد دلخواه خود را روی سیستم میزبان اجر...
آخرین بروزرسانی: ژوئن 21, 2025
یک آسیبپذیری در نرمافزار WinRAR شناسایی شده است که مهاجم از راه دور میتواند از آن برای اجرای کد دلخواه در سیستم قربانی استفاده کند. بهرهبرداری از این آسیبپذیر...