مرجع جدیدترین اخبار و مقالات تخصصی حوزه تهدیدات سایبری
آخرین بروزرسانی: ژوئن 16, 2025
یک آسیب پذیری تزریق فرمان (Command Injection) در Wifi-Soft UniBox Controller تا نسخه 20250506 از طریق فایل /authentication/logout.php شناسایی شده است. این آسیب پذیری به مهاجمان غیرمجاز امکان اجرای کد دلخو...
آخرین بروزرسانی: ژوئن 13, 2025
یک آسیبپذیری بحرانی تزریق فرمان (Command Injection) در روترهای Blink از طریق پارامتر cmd در تابع bs_SetCmd شناسایی شده است. این آسیب پذیری امکان اجرای دستورات دلخواه را از راه دور بد...
یک آسیب پذیری بحرانی تزریق فرمان (Command Injection) از طریق پارامترهای dns1 و dns2 در تابع bs_SetDNSInfo شناسایی شده است. این آسیب پذیری امکان اجرای دستورات دلخواه را از راه دور و بدون ...
آسیبپذیری بحرانی تزریق فرمان (Command Injection) در روترهای Blink از طریق پارامتر mac در تابع bs_SetMacBlack شناسایی شده است. این آسیب پذیری امکان اجرای دستورات دلخواه را از راه دور بد...
یک آسیب پذیری بحرانی از نوع تزریق فرمان (Command Injection) در روترهای Blink از طریق تابع bs_SetSSIDHide شناسایی شده است. این آسیب پذیری امکان اجرای دستورات دلخواه را از راه دور و بدون ...
یک آسیب پذیری در Tenable Agent پیش از 10.8.5 روی سیستم های ویندوزی شناسایی شده است. این آسیب پذیری به کابر غیر مدیر اجازه می دهد فایل های سیستمی را با افزایش سطح دسترسی به SYSTEM ب...
یک آسیب پذیری در Tenable Agent پیش از نسخه 10.8.5 روی سیستم های ویندوز شناسایی شده است. این آسیب پذیری امکان حذف فایل های سیستمی توسط کاربر غیر مدیر با افزایش سطح دسترسی به SYSTEM ...
یک آسیب پذیری سرریز عدد صحیح در پلاگین Despeckle نرم افزار Gimpشناسایی شده است. این آسیب پذیری ناشی از عدم اعتبار سنجی کافی در محاسبات ابعاد تصویر است که می تواند باعث خرابی...
آخرین بروزرسانی: ژوئن 11, 2025
یک آسیب پذیری بحرانی از نوع سرریز عدد صحیح (Integer Overflow) در مرورگر Mozilla Firefox تا نسخه ی 139.0.3 شناسایی شده است. این آسیب پذیری ناشی از ضعف در تابع OrderedHashTable در کامپوننت JavaScript Eng...
یک آسیب پذیری بحرانی از نوع خرابی حافظه (Memory Corruption) در مرورگر Mozilla Firefox تا نسخه 139.0.3 شناسایی شده است. این آسیب پذیری در عملکرد مربوط به Canvas رخ داده و می تواند منجر به دست...
یک آسیبپذیری از نوع افشای اطلاعات در قابلیت SD-WAN نرمافزار PAN-OS شرکت Palo Alto Networks وجود دارد که به یک کاربر غیرمجاز اجازه میدهد دادههای رمزنگارینشدهای را که از ف...
آخرین بروزرسانی: ژوئن 9, 2025
یک آسیبپذیری در مدل TOTOLINK T10 نسخهی 4.1.8cu.5207 شناسایی شده است که در آن تابع setUpgradeFW واقع در مسیر فایل /cgi-bin/cstecgi.cgi هنگام پردازش پارامتر slaveIpList دچار سرریز بافر(Buffer Overflow) م...