مرجع جدیدترین اخبار و مقالات تخصصی حوزه تهدیدات سایبری
آخرین بروزرسانی: ژوئن 9, 2025
یک آسیبپذیری در مدل TOTOLINK T10 نسخهی 4.1.8cu.5207 شناسایی شده است که در آن تابع UploadCustomModule واقع در مسیر فایل /cgi-bin/cstecgi.cgi هنگام پردازش پارامتر File دچار سرریز بافر(Buffer Overflow) م...
یک آسیبپذیری در مدل TOTOLINK T10 نسخهی 4.1.8cu.5207 شناسایی شده است که در آن تابع setWiFiAclRules واقع در مسیر فایل /cgi-bin/cstecgi.cgi هنگام پردازش پارامتر desc دچار سرریز بافر(Buffer Overflow) می...
آخرین بروزرسانی: ژوئن 10, 2025
یک آسیبپذیری در مدل TOTOLINK T10 نسخهی 4.1.8cu.5207 شناسایی شده است که در آن تابع setWiFiMeshName واقع در مسیر فایل /cgi-bin/cstecgi.cgi هنگام پردازش پارامتر device_name دچار سرریز بافر(Buffer Overflo...
یک آسیبپذیری در مدل TOTOLINK T10 نسخهی 4.1.8cu.5207 شناسایی شده است که در آن تابع setWiFiRepeaterCfg واقع در مسیر فایل /cgi-bin/cstecgi.cgi هنگام پردازش پارامتر Password دچار سرریز بافر(Buffer Overflow) ...
آخرین بروزرسانی: ژوئن 11, 2025
یک آسیبپذیری بحرانی در سرویس Power Automate for Desktop شناسایی شده است. این آسیب پذیری به مهاجم غیرمجاز امکان افزایش سطح دسترسی از طریق افشای اطلاعات حساس در سطح شبکه را مید...
یک آسیبپذیری در کامپوننت SMB Client سیستمعامل ویندوز شناسایی شده است که امکان افزایش سطح دسترسی مهاجم از کاربر عادی به SYSTEM را فراهم میکند. این حمله از طریق شبکه و بدو...
سرریز بافر مبتنی بر پشته (Heap-based buffer overflow) در درایور Windows Common Log File System به یک مهاجم مجاز اجازه میدهد تا بهصورت محلی سطح دسترسی خود را افزایش دهد.
یک آسیبپذیری در کامپوننت Netlogon ویندوز شناسایی شده است که ناشی از استفاده منبعی بدون مقدار دهی قبلی میباشد (CWE-908). این آسیب پذیری به مهاجم غیرمجاز اجازه میدهد تا از...
یک آسیبپذیری در سرویس KDC Proxy ویندوز شناسایی شده است که به مهاجم غیرمجاز امکان میدهد بدون نیاز به احراز هویت و از طریق شبکه، اقدام به اجرای کد دلخواه روی سیستم هدف ن...
یک آسیبپذیری در کامپوننت WebDAV ویندوز شناسایی شده است که به مهاجمان اجازه میدهد با دستکاری مسیر فایل، اقدام به اجرای کد مخرب از راه دور نمایند. این آسیبپذیری در سط...
یک آسیبپذیری از نوع Cross-Site Scripting (XSS) در کامپوننت BI Workspace از محصول SAP BusinessObjects BI شناسایی شده است. این آسیب پذیری امنیتی به مهاجم غیرمجاز اجازه میدهد اسکریپت مخربی را د...
آسیبپذیری Cross-Site Scripting (XSS) در کامپوننت ABAP Keyword Documentation در محصول SAP NetWeaver نسخه 758 شناسایی شده است. این آسیب پذیری به مهاجم غیرمجاز اجازه میدهد با تزریق کد مخرب جاوااسک...