مرجع جدیدترین اخبار و مقالات تخصصی حوزه تهدیدات سایبری
آخرین بروزرسانی: جولای 2, 2025
یک آسیبپذیری در Red Hat Advanced Cluster Management نسخههای 2.10 تا 2.12 شناسایی شده است. این آسیب پذیری به کاربران با نقش ClusterReader اجازه میدهد اعتبارنامههای محرمانه خوشه های مدیری...
آخرین بروزرسانی: جولای 1, 2025
یک آسیبپذیری بحرانی در Sudo نسخههای 1.9.14 تا قبل از 1.9.17p1 شناسایی شده است. این آسیب پذیری به کاربران لوکال اجازه میدهد با استفاده از گزینه --chroot و فایل /etc/nsswitch.conf کنترل...
آخرین بروزرسانی: جولای 7, 2025
آنتیباجافزار ThreatSonar که توسط TeamT5 توسعه داده شده است، دارای یک آسیبپذیری تزریق فرمان سیستم عامل است که به مهاجمان از راه دور با امتیازات سطح متوسط پلتفرم محصول اج...
یک آسیبپذیری بحرانی در Cisco Unified Communications Manager و نسخه SME آن شناسایی شده است. این آسیب پذیری به مهاجم غیرمجاز و از راه دور اجازه میدهد با استفاده از حساب کاربری root که دا...
آخرین بروزرسانی: فوریه 10, 2025
این آسیبپذیری ناشی از یک ضعف در مدیریت مجوزها در حالت محدود شده USB (USB Restricted Mode) دستگاههای قفلشده iOS و iPadOS است که امکان غیرفعال سازی آن از طریق حمله فیزیکی را فراهم ...
آخرین بروزرسانی: ژوئن 16, 2025
این آسیبپذیری یک نقص منطقی (logic issue) در فرآیند پردازش عکس یا ویدیو ساختگی و مخرب ارسالشده از طریق لینکهای iCloud در محصولات اپل است. این آسیبپذیری میتواند منجر به ...
یک آسیبپذیری سرریز بافر (Buffer Overflow) در روتر TOTOLINK A3002RU نسخه 3.0.0-B20230809.1615 شناسایی شده است که در تابع formParentControl از طریق پارامتر submit-url رخ میدهد. این آسیب پذیری میتواند م...
این آسیبپذیری در روتر Intelbras RX1500 نسخه 2.2.17 و قبل آن به دلیل کنترل دسترسی نادرست در توابع FirmwareUpload و GetFirmwareValidation شناسایی شده است. این آسیب پذیری امکان اجرای کد از راه دور...
در روتر Tenda AC6 با نسخهی فریمور 15.03.05.16_multi ،آسیبپذیری سرریز بافر (Buffer Overflow) در تابع addWifiMacFilter شناسایی شده است که مهاجم میتواند از طریق پارامتر deviceId در یک درخواست HTTP، ...
یک آسیبپذیری در کتابخانه Pillow نسخههای 11.2.0 تا پیش از 11.3.0 به دلیل سرریز بافر مبتنی بر Heap شناسایی شده است. این آسیب پذیری هنگام ذخیره تصاویر DDS فشرده، به کاربر با دسترس...
یک آسیبپذیری امنیتی در نسخههای 5.12.0 تا 5.13.1 از فریمورک JUnit شناسایی شده است که در صورت استفاده از قابلیت OpenTestReportGeneratingListener برای تولید فایلهای گزارش XML میتواند من...
یک آسیبپذیری در GitHub Enterprise Server نسخههای 3.17.0 تا 3.17.1 شناسایی شده است. این آسیب پذیری به مهاجم بدون نیاز به مجوز امکان افشای نام مخازن خصوصی سازمان از طریق کامپوننت Searc...