مرجع جدیدترین اخبار و مقالات تخصصی حوزه تهدیدات سایبری
آخرین بروزرسانی: ژوئن 6, 2025
یک آسیبپذیری از نوع سرریز بافر (Buffer Overflow)در روتر TOTOLINK X15 نسخه 1.0.0-B20230714.1105 شناسایی شده است. این آسیبپذیری از طریق مسیر فایل /boafrm/formWscو با ارسال درخواست HTTP POST مخرب قا...
یک آسیبپذیری از نوع سرریز بافر (Buffer Overflow)در روتر TOTOLINK X15 نسخه 1.0.0-B20230714.1105 شناسایی شده است. این آسیبپذیری از طریق مسیر فایل /boafrm/formDMZ و با ارسال درخواست HTTP POST مخرب قا...
یک آسیبپذیری از نوع سرریز بافر (Buffer Overflow)در روتر TOTOLINK مدل X15 نسخه 1.0.0-B20230714.1105 شناسایی شده است. این آسیبپذیری از طریق مسیر فایل /boafrm/formWirelessTbl و با ارسال یک درخواست HTTP...
آخرین بروزرسانی: ژوئن 2, 2025
یک آسیبپذیری بحرانی در NPU پردازندههای سامسونگ Exynos 1480 و 2400 شناسایی شده است که بهدلیل عدم بررسی طول ورودی، منجر به نوشتن داده خارج از محدوده مجاز حافظه میشود. این...
یک آسیبپذیری در پردازندههای موبایل سامسونگ از سری Exynos 1480، 2200 و 2400 شناسایی شده است که ناشی از خطای استفاده پس از آزادسازی حافظه (Use-After-Free) می باشد. این آسیبپذیری ...
یک آسیبپذیری از نوع Use-After-Free در پردازندههای موبایل سامسونگ سری Exynos مدلهای 1480، 2200 و 2400 شناسایی شده است. این آسیبپذیری میتواند با سوءاستفاده از ارجاع به حافظه آ...
یک آسیبپذیری از نوع انکار سرویس (DoS) در نسخههای پیش از 2.9.10 از فایروال ModSecurity شناسایی شده است. این آسیبپذیری ناشی از عملکرد sanitiseArg (یا معادل آن sanitizeArg) است. در صورت اس...
آسیبپذیری HTML Injection در پورتال حساب کاربری نرمافزار مدیریت سرور Froxlor، نسخههای پیش از 2.2.6 شناسایی شده است. این آسیبپذیری به مهاجم اجازه میدهد کدهای HTML مخرب را در ...
یک آسیبپذیری از نوع Use-After-Free در درایور کرنل GPU شرکت Arm Ltd شامل معماری Valhall و نسل پنجم شناسایی شده است. این آسیب پذیری به مهاجم لوکال بدون سطح دسترسی بالا اجازه میدهد ب...
یک آسیبپذیری از نوع Use-After-Free در درایورهای کِرنل GPU شرکت Arm Ltd شناسایی شده است. این آسیب پذیری به یک مهاجم لوکال با دسترسی محدود اجازه می دهد با انجام عملیات معتبر روی ح...
آخرین بروزرسانی: می 27, 2025
در نسخههای مشخصی از نرمافزار انجمن انجمن متن باز vBulletin، مهاجمان می توانند با سوءاستفاده از ساختارهای شرطی در موتور قالب، کدهای PHP دلخواه خود را اجرا کنند. این مسئل...
آسیبپذیری بحرانی CVE-2025-48827 در نرمافزار انجمن متن باز vBulletin شناسایی شده است که به مهاجمان اجازه میدهد بدون احراز هویت، به متدهای محافظتشده در API دسترسی پیدا کنند...