عنوان سربرگ
-
هشدارهای سایبری
CVE-2025-21389
توسط Vulnerbyte Alertsتوسط Vulnerbyte Alerts Advisory yesDescription این آسیب پذیری در ویندوز پیدا شده است. تحت تأثیر این آسیب پذیری یک عملکرد ناشناخته در کتابخانه upnphost.dll است. دستکاری منجر به مصرف منابع می شود. حمله را می توان از راه دور راه اندازی کرد.CWE CWE-400CVSS 7.5Product WindowsCVE ID CVE-2025-21389 -
هشدارهای سایبری
CVE-2024-56497
توسط Vulnerbyte Alertsتوسط Vulnerbyte Alerts Advisory fortiguard.fortinet.comDescription CVE-2024-56497 ، یک آسیب پذیری متوسط در FortiMail و FortiRecorder فایروال Fortinet نسخه های 6.4.7/7.0.6/7.2.4 است.این آسیب پذیری تزریق دستور OS می تواند به صورت لوکال از روی یکی از هاست های شبکه راه اندازی شود.CWE CWE-78CVSS 6.5Product Acrobat ReaderCVE ID CVE-2024-56497 -
هشدارهای سایبری
CVE-2025-21330
توسط Vulnerbyte Alertsتوسط Vulnerbyte Alerts Advisory yesDescription این آسیب پذیری با شدت بالا طبقه بندی می شود. Affected یک عملکرد ناشناخته از مؤلفه Remote Desktop Services است که دستکاری آن منجر به مصرف منابع می شود. امکان انجام حمله از راه دور وجود دارد. CWE CWE-400CVSS 7.5Product WindowsCVE ID CVE-2025-21330 -
هشدارهای سایبری
CVE-2025-21344
توسط Vulnerbyte Alertsتوسط Vulnerbyte Alerts Advisory yesDescription ایجاد تغییرات در ورودی باعث ایجاد آسیبپذیری در اعتبارسنجی ورودی میشود. حمله باید به صورت محلی(Local) انجام شود. توصیه میشود برای رفع این مشکل بهروزرسانی امنیتی (Patch) منتشر شده را نصب کنید.CWE CWE-20CVSS 7.8Product SharePointCVE ID CVE-2025-21344 -
هشدارهای سایبری
CVE-2025-23082
توسط Vulnerbyte Alertsتوسط Vulnerbyte Alerts Advisory yesDescription CVE-2025-23082، یک آسیب پذیری با شدت بالا در Veeam Backup for Microsoft Azure تا نسخه 7.1 است. این آسیب پذیری با دستکاری عملکرد نرم افزار منجر به حمله Server-side request forgery (SSRF) می شود. حمله می تواند از راه دور راه اندازی شود. CWE CWE-918CVSS 7.2Product Backup Microsoft AzureCVE ID CVE-2025-23082 -
هشدارهای سایبری
CVE-2025-21326
توسط Vulnerbyte Alertsتوسط Vulnerbyte Alerts Advisory yesDescription یک آسیبپذیری در Microsoft Windows Server 2022 23H2 و Server 2025 شناسایی شده است. این مشکل بخشی نامشخص از Internet Explorer را تحت تأثیر قرار میدهد و منجر به سردرگمی نوع (Type Confusion) میشود. این آسیبپذیری با شناسه CVE-2025-21326 شناخته میشود و امکان اجرای حمله از راه دور وجود دارد. برای رفع این مشکل، توصیه میشود که بهروزرسانی امنیتی (Patch) نصب شود.CWE CWE-843CVSS 7.8Product Internet ExplorerCVE ID CVE-2025-21326