مرجع جدیدترین اخبار و مقالات تخصصی حوزه تهدیدات سایبری
آخرین بروزرسانی: ژوئن 24, 2025
یک آسیبپذیری در کامپوننت Loader مرورگر Google Chrome شناسایی شده است. این آسیب پذیری به مهاجم راه دور امکان دور زدن سیاستهای امنیتی محتوا (CSP) را از طریق صفحه HTML دستکاریشد...
این آسیبپذیری در DevTools مرورگر Google Chrome روی ویندوز شناسایی شده است. این آسیب پذیری به مهاجم راه دور اجازه میدهد با ترغیب کاربر به انجام عملکرد خاص در رابط کاربری (UI gest...
آخرین بروزرسانی: ژوئن 26, 2025
این آسیبپذیری بحرانی در مرورگر Arc نسخه ویندوز ،به مهاجمان اجازه میدهد با استفاده از مجوزهایی که قبلاً توسط کاربر داده شدهاند، مجوزهای جدیدی را بدون اطلاع کاربر ...
آخرین بروزرسانی: ژوئن 18, 2025
این آسیبپذیری در سرور Cisco AnyConnect VPN دستگاههای Meraki MX و Meraki Z به مهاجم راه دور بدون نیاز به احراز هویت امکان ایجاد اختلال در سرویس VPN را میدهد. این آسیب پذیری با ارسال ...
آخرین بروزرسانی: ژوئن 25, 2025
آسیبپذیری در رابط مدیریتی تحت وب Cisco ISE به مهاجم احراز هویتشده از راه دور اجازه میدهد برخی از عملکردهای مدیریتی را بدون مجوز مناسب اجرا کند. این آسیب پذیری بهدل...
این آسیبپذیری بحرانی در API داخلی Cisco ISE و ISE-PIC، به مهاجم راه دور بدون نیاز به احراز هویت اجازه میدهد فایلهای مخرب را بارگذاری کرده و کد دلخواه را با سطح دسترسی root ا...
این آسیبپذیری بحرانی در API نرم افزار Cisco ISE و ISE-PIC به مهاجم راه دور بدون نیاز به احراز هویت اجازه میدهد کد دلخواه را با سطح دسترسی root اجرا کند.
آخرین بروزرسانی: ژوئن 16, 2025
آسیبپذیری استفاده پس از آزادسازی (Use-After-Free) در کتابخانه libxml2 هنگام پردازش المنت های XPath در schematron ، امکان ایجاد اختلال در سرویس یا عملکردهای نامشخص را برای مهاجم فراه...
آخرین بروزرسانی: ژوئن 20, 2025
آسیبپذیری ارجاع به اشارهگر Null در کتابخانه libxml2 هنگام پردازش عبارات XPath در فایل XML، امکان ایجاد اختلال در سرویس را برای مهاجم فراهم میکند.
یک آسیبپذیری در کتابخانه libxml2 به دلیل Type Confusion هنگام پردازش المنت های sch:name در فایل XML ورودی، باعث خرابی حافظه میشود. این آسیب پذیری امکان ایجاد اختلال در سرویس یا ع...
یک آسیبپذیری افزایش سطح دسترسی (Privilege Escalation) در MiniOS سیستمعامل ChromeOS شناسایی شده است که به مهاجم لوکال اجازه میدهد حتی در شرایطی که حالت توسعهدهنده (Developer Mode) به...
آسیبپذیری سرریز بافر (Buffer Overflow) در فایل /boafrm/formStats روتر TOTOLINK EX1200T شناسایی شده است. این آسیب پذیری امکان ایجاد اختلال یا اجرای کد دلخواه را از راه دور برای مهاجم فراهم ...