مرجع جدیدترین اخبار و مقالات تخصصی حوزه تهدیدات سایبری
آخرین بروزرسانی: جولای 11, 2025
یک آسیبپذیری در سیستمعامل Junos OS مربوط به پلتفرمهای سری ACX شناسایی شده است که در صورت پیکربندی مدار L2 به حالت hot-standby، با نوسان رابط شبکه، باعث کرش کردن برد FEB و در ن...
آخرین بروزرسانی: جولای 12, 2025
یک آسیبپذیری در روتر Tenda FH451 نسخه 1.0.0.9 به دلیل سرریز بافر مبتنی بر پشته (Stack-based Buffer Overflow) در تابع fromNatlimit، شناسایی شده است. این آسیب پذیری امکان اجرای کد دلخواه یا اختلا...
یک آسیبپذیری در روتر Tenda FH451 نسخه 1.0.0.9 به دلیل سرریز بافر مبتنی بر پشته (Stack-based Buffer Overflow) در تابع frmL7ProtForm شناسایی شده است. این آسیب پذیری امکان اجرای کد دلخواه یا اختلا...
یک آسیبپذیری از نوع SSRF (CWE-918) در برخی نسخههای EcoStruxure IT Data Center Expert، شناسایی شده است که مهاجم را قادر میسازد با شناسایی آدرسهای داخلی و دستکاری هدر درخواستها (Host ...
یک آسیبپذیری از نوع مدیریت نادرست سطح دسترسی (CWE-269) در نسخههای آسیبپذیر نرمافزار EcoStruxure IT Data Center Expert شناسایی شده است که میتواند منجر به افزایش سطح دسترسی شود. ...
در این آسیبپذیری بحرانی، مهاجم بدون نیاز به احراز هویت میتواند با ایجاد یک پوشه مخرب از طریق رابط HTTP (در صورت فعال بودن)، اقدام به اجرای کد دلخواه از راه دور روی سر...
یک آسیبپذیری از نوع کمبود آنتروپی (Insufficient Entropy) در الگوریتم ایجاد رمز عبور در برخی نسخههای EcoStruxure IT Data Center Expert شناسایی شده است. مهاجم با دسترسی به فایلهای نصب یا ب...
یک آسیبپذیری تزریق کد (Code Injection) در EcoStruxure IT Data Center Expert شناسایی شده است. این آسیب پذیری به مهاجم با دسترسی بالا امکان میدهد از طریق پارامتر hostname در محیط کنسول، دستور...
آسیبپذیری در کامپوننت SOAP API نرمافزار EcoStruxure IT Data Center Expert به مهاجم اجازه میدهد از طریق تزریق موجودیتهای خارجی XML (XXE)، به فایلهای غیرمجاز در سیستم دسترسی پیدا کن...
آخرین بروزرسانی: جولای 8, 2025
یک آسیبپذیری از نوع سرریز بافر مبتنی بر پشته (Stack-based Buffer Overflow) در روتر D-Link DI-500WF شناسایی شده است. این آسیبپذیری در فایل ip_position.asp مربوط به کامپوننت jhttpd قرار دارد و نا...
یک آسیبپذیری بحرانی در فرآیند deserialization دادههای غیرقابلاعتماد در نرمافزار Adobe Connect شناسایی شده است که ممکن است به مهاجم اجازه دهد کد دلخواه را روی سیستم هدف اجر...
یک آسیبپذیری از نوع نوشتن خارج از محدوده (Out-of-bounds Write) در نرمافزار Adobe Illustrator شناسایی شده است. این آسیبپذیری در صورت بهرهبرداری موفق، میتواند به مهاجم امکان اج...