مرجع جدیدترین اخبار و مقالات تخصصی حوزه تهدیدات سایبری
آخرین بروزرسانی: ژوئن 16, 2025
یک آسیبپذیری سرریز بافر مبتنی بر پشته (Stack-based Buffer Overflow) در تابع form_macfilter روتر D-Link DIR-619L شناسایی شده است. این آسیب پذیری امکان اجرای کد دلخواه از راه دور را برای مهاجم ف...
یک آسیبپذیری سرریز بافر مبتنی بر پشته (Stack-based Buffer Overflow) در تابع form_portforwarding روتر D-Link DIR-619L شناسایی شده است. این آسیب پذیری به مهاجم امکان اجرای کد دلخواه از راه دور را م...
آخرین بروزرسانی: می 29, 2025
آسیبپذیری ارجاع مجدد به اشارهگر Null در کامپوننت ExecutionContext Driver ویندوز شناسایی شده است. این آسیب پذیری به مهاجم غیرمجاز امکان افزایش سطح دسترسی به سطح SYSTEM را بهصورت...
آخرین بروزرسانی: مارس 12, 2025
آسیبپذیری استفاده پس از آزادسازی حافظه (Use After Free) در کامپوننت سرویس کلاینت DHCP ویندوز شناسایی شده است. این آسیب پذیری به مهاجم غیرمجاز امکان اجرای کد از راه دور در شب...
آخرین بروزرسانی: می 13, 2025
یک آسیبپذیری افزایش سطح دسترسی در سیستم فایل مقاوم ویندوز (ReFS) شناسایی شده است. این آسیب پذیری به مهاجم احراز هویت شده امکان افزایش سطح دسترسی به سطح SYSTEM را بهصورت ...
آخرین بروزرسانی: ژوئن 4, 2025
آسیبپذیری خواندن خارج از محدوده (Out-of-Bounds-Read) در کامپوننت Kernel-Mode Driver ویندوز شناسایی شده است. این آسیب پذیری به مهاجم مجاز امکان افزایش دسترسی به سطح SYSTEM را بهصورت لو...
آخرین بروزرسانی: ژوئن 17, 2025
یک آسیبپذیری در سطح بالا در محصول D-Link DIR-665 نسخه 1.0.0 شناسایی شده است. این آسیب پذیری مربوط به تابع sub_AC78 در بخش مدیریت درخواست های HTTP POST می باشد. دستکاری در این بخش منجر ...
آخرین بروزرسانی: ژوئن 13, 2025
یک آسیبپذیری در تأیید امضای رمزنگاری App Control for Business (WDAC) شناسایی شده است. این آسیب پذیری به مهاجم غیرمجاز امکان دور زدن ویژگی امنیتی را بهصورت لوکال میدهد.
یک آسیبپذیری بحرانی تزریق فرمان (Command Injection) در روترهای Blink از طریق پارامتر routepwd در تابع sub_45B238 شناسایی شده است. این آسیب پذیری امکان اجرای دستورات دلخواه را از راه دو...
آسیبپذیری سرریز بافر مبتنی بر Heap در Microsoft Office Word به مهاجم غیرمجاز امکان اجرای کد دلخواه بهصورت لوکال را میدهد. این آسیب پذیری با باز کردن فایل RTF مخرب یا نمایش آن ...
یک آسیبپذیری تزریق فرمان (Command Injection) در Wifi-soft UniBox Controller تا نسخه 2025050، از طریق فایل /billing/pms_check.php شناسایی شده است. این آسیب پذیری به مهاجمان غیرمجاز امکان اجرای کد دلخو...
یک آسیبپذیری تزریق فرمان (Command Injection) در Wifi-soft UniBox Controller تا نسخه 20250506، از طریق فایل /billing/test_accesscodelogin.php شناسایی شده است. این آسیب پذیری به مهاجمان غیرمجاز امکان اجرای ک...