مرجع جدیدترین اخبار و مقالات تخصصی حوزه تهدیدات سایبری
آخرین بروزرسانی: دسامبر 16, 2025
آسیبپذیری کنترل دسترسی نادرست در کامپوننت Windows Camera Frame Server Monitor شناسایی شده است. این ضعف امنیتی به یک مهاجم لوکال احراز هویتشده با سطح دسترسی پایین اجازه میدهد تا...
آسیبپذیری استفاده پس از آزادسازی (Use After Free) در درایور Windows Cloud Files Mini Filter شناسایی شده است. این ضعف امنیتی به مهاجم لوکال با سطح دسترسی پایین اجازه میدهد تا دسترسی خود...
آخرین بروزرسانی: نوامبر 11, 2025
آسیب پذیری سرریز بافر مبتنی بر هیپ (Heap-based Buffer Overflow) در Adobe InDesign Desktop نسخههای 20.5، 19.5.5 و قدیمیتر شناسایی شده است. این ضعف امنیتی به مهاجم اجازه میدهد با فریب کاربر به...
آخرین بروزرسانی: دسامبر 9, 2025
آسیبپذیری ارجاع به موجودیتهای خارجیXML (XXE) در Adobe ColdFusion نسخههای 2025.4، 2023.16، 2021.22 و قدیمیتر شناسایی شده است. این ضعف امنیتی به مهاجم غیرمجاز اجازه میدهد تا بدو...
آسیبپذیری اعتبارسنجی نادرست ورودی در Adobe ColdFusion نسخههای 2025.4، 2023.16، 2021.22 و قدیمیتر شناسایی شده است. این ضعف امنیتی به یک مهاجم با سطح دسترسی بالا اجازه میدهد بدون...
آخرین بروزرسانی: دسامبر 11, 2025
آسیبپذیری در Microsoft Edge مبتنی بر کرومیوم(Chromium) ناشی از شکست مکانیزم حفاظتی است. این ضعف امنیتی به یک مهاجم غیرمجاز اجازه میدهد کد دلخواه را از طریق شبکه اجرا کند.
آخرین بروزرسانی: آوریل 9, 2025
آسیبپذیری (XSS) Cross-Site Scripting از نوع ذخیرهشده در کامپوننت BIC Search از محصول Eastnets PaymentSafe نسخه 2.5.26.0 شناسایی شده است این آسیب پذیری به مهاجمی با سطح دسترسی پایین اجازه مید...
آسیبپذیری کنترل دسترسی نادرست در سرویس ابری Azure Notification Service مایکروسافت شناسایی شده است. این ضعف امنیتی به یک مهاجم با سطح دسترسی پایین اجازه میدهد تا سطح دسترسی خو...
آسیبپذیری در محصولات Foxit PDF Editor و Foxit PDF Reader به مهاجم این امکان را میدهد که امضای دیجیتال را از طریق گروههای محتوای اختیاری (OCG) جعل کند. در این آسیبپذیری، مهاجم می...
آخرین بروزرسانی: دسامبر 12, 2025
آسیبپذیری در درایور Windows Storage VSP ناشی از عدم احراز هویت برای یک تابع حیاتی و ضعف در مدیریت مسیر فایل است. این ضعف امنیتی به مهاجم لوکال با سطح دسترسی پایین اجازه مید...
آسیبپذیری استفاده پس از آزادسازی (Use After Free) در پروتکل Remote Desktop شناسایی شده است. در این ضعف امنیتی، مهاجم میتواند با سوءاستفاده از شرایط رقابتی (Race Condition)، کد دلخواه ...
آسیبپذیری استفاده پس از آزادسازی (Use After Free) در Inbox COM Objects شناسایی شده است. در این ضعف امنیتی، مهاجم با موفقیت در شرایط رقابتی (Race Condition) میتواند کد دلخواه را بهصورت ...