عنوان سربرگ
-
هشدارهای سایبری
CVE-2025-21330
توسط Vulnerbyte Alertsتوسط Vulnerbyte Alerts Advisory yesDescription این آسیب پذیری با شدت بالا طبقه بندی می شود. Affected یک عملکرد ناشناخته از مؤلفه Remote Desktop Services است که دستکاری آن منجر به مصرف منابع می شود. امکان انجام حمله از راه دور وجود دارد. CWE CWE-400CVSS 7.5Product WindowsCVE ID CVE-2025-21330 -
هشدارهای سایبری
CVE-2025-21344
توسط Vulnerbyte Alertsتوسط Vulnerbyte Alerts Advisory yesDescription ایجاد تغییرات در ورودی باعث ایجاد آسیبپذیری در اعتبارسنجی ورودی میشود. حمله باید به صورت محلی(Local) انجام شود. توصیه میشود برای رفع این مشکل بهروزرسانی امنیتی (Patch) منتشر شده را نصب کنید.CWE CWE-20CVSS 7.8Product SharePointCVE ID CVE-2025-21344 -
هشدارهای سایبری
CVE-2025-23082
توسط Vulnerbyte Alertsتوسط Vulnerbyte Alerts Advisory yesDescription CVE-2025-23082، یک آسیب پذیری با شدت بالا در Veeam Backup for Microsoft Azure تا نسخه 7.1 است. این آسیب پذیری با دستکاری عملکرد نرم افزار منجر به حمله Server-side request forgery (SSRF) می شود. حمله می تواند از راه دور راه اندازی شود. CWE CWE-918CVSS 7.2Product Backup Microsoft AzureCVE ID CVE-2025-23082 -
هشدارهای سایبری
CVE-2025-21326
توسط Vulnerbyte Alertsتوسط Vulnerbyte Alerts Advisory yesDescription یک آسیبپذیری در Microsoft Windows Server 2022 23H2 و Server 2025 شناسایی شده است. این مشکل بخشی نامشخص از Internet Explorer را تحت تأثیر قرار میدهد و منجر به سردرگمی نوع (Type Confusion) میشود. این آسیبپذیری با شناسه CVE-2025-21326 شناخته میشود و امکان اجرای حمله از راه دور وجود دارد. برای رفع این مشکل، توصیه میشود که بهروزرسانی امنیتی (Patch) نصب شود.CWE CWE-843CVSS 7.8Product Internet ExplorerCVE ID CVE-2025-21326 -
هشدارهای سایبری
CVE-2025-21348
توسط Vulnerbyte Alertsتوسط Vulnerbyte Alerts Advisory yesDescription این آسیبپذیری بخشی نامشخص از نرمافزار را تحت تأثیر قرار میدهد و به نقص در فرآیند مجوز دهی نادرست (Improper Authorization) منجر میشود. حمله از راه دور امکانپذیر است. برای رفع این مشکل، نصب بروزرسانی امنیتی (Patch) توصیه میشود.CWE CWE-285CVSS 7.2Product SharePointCVE ID CVE-2025-21348 -
هشدارهای سایبری
CVE-2025-21360
توسط Vulnerbyte Alertsتوسط Vulnerbyte Alerts Advisory yesDescription یک آسیبپذیری در (MAU)Microsoft AutoUpdate بر روی macOS شناسایی شده است. این مشکل بر بخشی نامشخص از نرمافزار تأثیر میگذارد و منجر به مدیریت نادرست سطح دسترسیها میشود. این آسیبپذیری با شناسه CVE-2025-21360 ثبت شده است. برای اکسپلویت این آسیبپذیری، مهاجم باید دسترسی محلی(Local) داشته باشد.CWE CWE-269CVSS 7.8Product Microsoft AutoUpdate for MacCVE ID CVE-2025-21360