آسیب پذیری ها

9تیر 1404

در معرض حملات زنجیره تأمین قرار گرفتن میلیون‌ها توسعه‌دهنده توسط نقص حیاتی رجیستری در Open VSX

توسط |1404/04/09|آسیب پذیری ها|بدون ديدگاه

 

8تیر 1404

دست‌یابی به دسترسی ریشه به مهاجمان احراز هویت نشده توسط نقص‌های بحرانی RCE در Cisco ISE و ISE-PIC

توسط |1404/04/08|آسیب پذیری ها|بدون ديدگاه

21خرداد 1404

وصله کردن ۶۷ آسیب‌پذیری ازجمله آسیب‌پذیری روز صفر WEBDAV که در سطح اینترنت مورد بهره‌برداری قرارگرفته بود توسط مایکروسافت

توسط |1404/03/21|آسیب پذیری ها|بدون ديدگاه

 

20خرداد 1404

بهره‌برداریِ دو بات‌نت متمایز از آسیب‌پذیری سرور Wazuh برای راه‌اندازی حملات مبتنی بر Mirai

توسط |1404/03/20|آسیب پذیری ها|بدون ديدگاه

 

13خرداد 1404

آسیب‌پذیری روز صفر جدید کروم به‌طور فعال مورد بهره‌برداری قرار گرفت؛ گوگل وصله اضطراری خارج از برنامه منتشر کرد!

توسط |1404/03/13|آسیب پذیری ها|بدون ديدگاه

11خرداد 1404

فراهم شدن امکان سرقت هش رمز عبور را از طریق Core Dumpها در اوبونتو، RHEL و فدورا توسط نقص‌های جدید لینوکس

توسط |1404/03/11|آسیب پذیری ها|بدون ديدگاه

 

4خرداد 1404

امکان نفوذ به اکتیو دایرکتوری توسط آسیب‌پذیری بحرانی dMSA در ویندوز سرور ۲۰۲۵

توسط |1404/03/04|آسیب پذیری ها|بدون ديدگاه

29اردیبهشت 1404

افشای نقص‌های جدید پردازنده‌های اینتل با نشت حافظه و فعال‌کردن حملات Spectre v2 توسط محققان

توسط |1404/02/29|آسیب پذیری ها|بدون ديدگاه

24اردیبهشت 1404

فورتی‌نت آسیب‌پذیری روز صفر اجرای کد از راه دور (RCE) با شناسه CVE-2025-32756 که در سیستم‌های FortiVoice مورد بهره‌برداری قرار گرفته است را وصله کرد.

توسط |1404/02/24|آسیب پذیری ها|بدون ديدگاه

21اردیبهشت 1404

سیسکو آسیب‌پذیری CVE-2025-20188 با امتیاز ۱۰ در CVSS را در IOS XE وصله می‌کند که امکان بهره‌برداری از ریشه را از طریق JWT فراهم می‌کند.

توسط |1404/02/21|آسیب پذیری ها|بدون ديدگاه