عنوان سربرگ
-
هشدارهای سایبری
CVE-2025-0492
توسط Vulnerbyte Alertsتوسط Vulnerbyte Alerts Advisory www.dlink.comDescription CVE-2025-0492، یک آسیب پذیری با شدت بالا در D-Link DIR-823X مدل های 240126 و 240802 است. این آسیب پذیری بر روی عملکرد تابع FUN_00412244 اثر می گذارد. دستکاری این تابع منجر به حمله Null Pointer Dereference می شود. حمله می تواند از راه دور راه اندازی شود.CWE CWE-476 / CWE-404CVSS 7.5CVE ID CVE-2025-0492 -
هشدارهای سایبری
CVE-2025-0436
توسط Vulnerbyte Alertsتوسط Vulnerbyte Alerts Advisory yesDescription یک نقص در Skia در Google Chrome نسخههای قبل از 132.0.6834.83 میتواند به یک مهاجم از راه دور این امکان را بدهد که با استفاده از یک صفحه HTML طراحیشده، احتمالاً خرابی Heap را مورد سوءاستفاده قرار داده و آن را اکسپلویت کند.CWE CWE-79CVSS 8.8Product ChromeCVE ID CVE-2025-0436 -
هشدارهای سایبری
CVE-2025-0435
توسط Vulnerbyte Alertsتوسط Vulnerbyte Alerts Advisory yesDescription اجرای نادرست در جابجایی بین صفحات وب (Navigation) مرورگر گوگل کروم در اندروید نسخههای قبل از 132.0.6834.83 به یک مهاجم راه دور امکان میدهد با استفاده از یک صفحه HTML ساختهشده، رابط کاربری را جعل کند.CWE CWE-290CVSS 6.5Product ChromeCVE ID CVE-2025-0435 -
هشدارهای سایبری
CVE-2024-35280
توسط Vulnerbyte Alertsتوسط Vulnerbyte Alerts Advisory fortiguard.fortinet.comDescription CVE-2024-35280 ، یک آسیب پذیری سطح متوسط در FortiDeceptor فایروال Fortinet تا نسخه 5.3.0 است که منجر به حمله Cross Site Scripting (XSS) می شود. حمله می تواند از راه دور راه اندازی شود.CWE CWE-79CVSS 5.1CVE ID CVE-2024-35280 -
هشدارهای سایبری
CVE-2025-0437
توسط Vulnerbyte Alertsتوسط Vulnerbyte Alerts Advisory yesDescription یک آسیبپذیری در Google Chrome شناسایی شده است که بخش نامعلومی از کامپوننت Metrics را تحت تأثیر قرار میدهد. این آسیبپذیری منجر به خطای خارج از محدوده (Out-of-Bounds) میشود و با کد CVE-2025-0437 شناخته شده است. این حمله از راه دور قابل انجام است. توصیه میشود کامپوننت آسیبدیده را بهروزرسانی کنید.CWE CWE-125CVSS 6.5Product ChromeCVE ID CVE-2025-0437 -
هشدارهای سایبری
CVE-2025-0434
توسط Vulnerbyte Alertsتوسط Vulnerbyte Alerts Advisory yesDescription دسترسی خارج از محدوده حافظه (Out of bounds memory access) در V8 مرورگر گوگل کروم قبل از نسخه 132.0.6834.83 به مهاجم از راه دور این امکان را میدهد که از طریق یک صفحه HTML دستکاریشده (crafted HTML page) بهطور بالقوه از خرابی heap سوءاستفاده کرده و آن را اکسپلویت کند.CWE CWE-79CVSS 8.8Product ChromeCVE ID CVE-2025-0434