مرجع جدیدترین اخبار و مقالات تخصصی حوزه تهدیدات سایبری
آخرین بروزرسانی: دسامبر 12, 2025
آسیبپذیری کنترل دسترسی نادرست در قابلیت دایرکتوریهای محافظتشده با رمز عبور (Password‑Protected Directories) نرم افزار Plesk برای لینوکس شناسایی شده است. این ضعف امنیتی به کارب...
آخرین بروزرسانی: دسامبر 19, 2025
آسیبپذیری جعل (Spoofing) مبتنی بر Cross-site Scripting (XSS) در Office Out-of-Box Experience شناسایی شده است. این ضعف به مهاجم بدون نیاز به احراز هویت یا تعامل کاربر اجازه میدهد محتوای جعلی را ...
آسیبپذیری جعل (Spoofing) مبتنی بر Cross-site Scripting (XSS) در سرویس Azure Cosmos DB شناسایی شده است. این ضعف به مهاجم بدون نیاز به احراز هویت اجازه میدهد تا از طریق شبکه و با تعامل کاربر...
آسیبپذیری بحرانی تزریق کد (Code Injection) در سرویس Azure Container Apps شناسایی شده است. این ضعف به مهاجم بدون نیاز به احراز هویت اجازه میدهد تا بدون نیاز به تعامل کاربر، کد دلخوا...
آسیبپذیری XSS ذخیرهشده (Stored Cross-Site Scripting) در قابلیت Digital IDs سرویس ابری Foxit PDF Editor (pdfonline.foxit.com) شناسایی شده است. این ضعف امنیتی به مهاجم احراز هویتشده با سطح دسترسی پایی...
آخرین بروزرسانی: دسامبر 10, 2025
آسیبپذیری بحرانی XSS مبتنی بر DOM در Adobe Experience Manager شناسایی شده است. این ضعف امنیتی به مهاجم اجازه میدهد با تزریق اسکریپتهای مخرب، کد دلخواه را در مرورگر قربانی اجرا...
آخرین بروزرسانی: دسامبر 11, 2025
آسیبپذیری پیمایش دایرکتوری (Directory Traversal) در API Team Manager پلتفرم cPanel شناسایی شده است. این ضعف امنیتی به کاربر لوکال با دسترسی پایین اجازه میدهد فایلهای دلخواه را بازن...
آسیبپذیری تزریق دستور (Command Injection) در دستور اجرایی 1E-Nomad-GetCmContentLocations پلتفرم TeamViewer DEX شناسایی شده است. این ضعف امنیتی به مهاجم احراز هویتشده با سطح دسترسی Actioner اجازه ...
آخرین بروزرسانی: دسامبر 16, 2025
آسیبپذیری سرریز بافر مبتنی بر هیپ (Heap-based Buffer Overflow) در کامپوننت Windows DWM Core Library شناسایی شده است. این ضعف امنیتی به مهاجم لوکال احراز هویتشده با سطح دسترسی پایین اجازه...
یک آسیبپذیری از نوع شرایط رقابتی (Race Condition) در Windows Shell شناسایی شده است. این ضعف امنیتی برای مهاجم لوکال احراز هویتشده با سطح دسترسی پایین، امکان افزایش سطح دسترسی و...
آسیبپذیری تزریق دستور (Command Injection) در Windows PowerShell شناسایی شده است. این ضعف امنیتی به مهاجم بدون نیاز به احراز هویت اجازه میدهد با فریب کاربر برای اجرای دستور خاص، کد ...