عنوان سربرگ
-
هشدارهای سایبری
CVE-2025-21405
توسط Vulnerbyte Alertsتوسط Vulnerbyte Alerts Advisory yesDescription یک آسیبپذیری در Microsoft Visual Studio شناسایی شده است. این آسیبپذیری بر یک عملکرد ناشناخته تأثیر میگذارد و منجر به مشکل کنترل دسترسی میشود. شناسه این آسیبپذیری CVE-2025-21405 است. امکان اجرای حمله از راه دور وجود دارد. توصیه میشود برای رفع این مشکل، بستهی امنیتی (Patch) منتشرشده را اعمال کنید.CWE CWE-284CVSS 7.3Product Visual StudioCVE ID CVE-2025-21405 -
هشدارهای سایبری
CVE-2025-21395
توسط Vulnerbyte Alertsتوسط Vulnerbyte Alerts Advisory msrc.microsoft.comDescription این آسیبپذیری بخشی ناشناخته از Office را تحت تأثیر قرار میدهد. ایجاد تغییرات در ورودی (Manipulation) منجر به سرریز مبتنی بر هیپ (Heap-Based Overflow) میشود. در اثر این آسیب پذیری امکان اجرای حمله از راه دور (Remote Attack) وجود دارد.CWE CWE-122CVSS 7.8Product Acrobat ReaderCVE ID CVE-2025-21395 -
هشدارهای سایبری
CVE-2025-21294
توسط Vulnerbyte Alertsتوسط Vulnerbyte Alerts Advisory msrc.microsoft.comDescription برخی از عملکردهای ناشناخته Digest Authentication تحت تأثیر این مشکل است. ایجاد تغییرات در ورودی منجر به ذخیره سازی داده های حساس در حافظه قفل شده نادرست (Improperly locked Memory) می شود. در این آسیب پذیری، حمله ممکن است از راه دور انجام شود.CWE CWE-591CVSS 8.1CVE ID CVE-2025-21294 -
هشدارهای سایبری
CVE-2025-21320
توسط Vulnerbyte Alertsتوسط Vulnerbyte Alerts Advisory yesDescription یک آسیبپذیری در ویندوز پیدا شده و به عنوان آسیب پذیری با شدت متوسط دسته بندی شده است. این آسیب پذیری روی کد ناشناخته حافظه هسته تأثیر می گذارد. حمله باید به صورت لوکال انجام شود. در حال حاضر هیچ اکسپلویتی در دسترس نیست. توصیه می شود برای رفع این مشکل از پچ و بروزرسانی استفاده شود.CWE CWE-532CVSS 5.5Product WindowsCVE ID CVE-2025-21320 -
هشدارهای سایبری
CVE-2025-21366
توسط Vulnerbyte Alertsتوسط Vulnerbyte Alerts Advisory msrc.microsoft.comDescription تحت تأثیر این آسیب پذیری یک عملکرد ناشناخته صورت میگیرد. ایجاد تغییرات در ورودی منجر به استفاده از حافظه پس از آزادسازی آن (Use After Free)می شود. با استفاده از این آسیب پذیری حمله را می توان از راه دور راه اندازی کرد.CWE CWE-416CVSS 7.8Product Acrobat ReaderCVE ID CVE-2025-21366 -
هشدارهای سایبری
CVE-2024-54021
توسط Vulnerbyte Alertsتوسط Vulnerbyte Alerts Advisory fortiguard.fortinet.comDescription CVE-2024-54021 ، یک آسیب پذیری متوسط در FortiOS و FortiProxy فایروال Fortinet است. این آسیب پذیری بر روی عملکرد کامپوننت HTTP Header Handler اثر می گذارد. حمله می تواند از راه دور راه اندازی شود.CWE CWE-113CVSS 6.4CVE ID CVE-2024-54021