عنوان سربرگ
-
هشدارهای سایبری
CVE-2025-21348
توسط Vulnerbyte Alertsتوسط Vulnerbyte Alerts Advisory yesDescription این آسیبپذیری بخشی نامشخص از نرمافزار را تحت تأثیر قرار میدهد و به نقص در فرآیند مجوز دهی نادرست (Improper Authorization) منجر میشود. حمله از راه دور امکانپذیر است. برای رفع این مشکل، نصب بروزرسانی امنیتی (Patch) توصیه میشود.CWE CWE-285CVSS 7.2Product SharePointCVE ID CVE-2025-21348 -
هشدارهای سایبری
CVE-2025-21360
توسط Vulnerbyte Alertsتوسط Vulnerbyte Alerts Advisory yesDescription یک آسیبپذیری در (MAU)Microsoft AutoUpdate بر روی macOS شناسایی شده است. این مشکل بر بخشی نامشخص از نرمافزار تأثیر میگذارد و منجر به مدیریت نادرست سطح دسترسیها میشود. این آسیبپذیری با شناسه CVE-2025-21360 ثبت شده است. برای اکسپلویت این آسیبپذیری، مهاجم باید دسترسی محلی(Local) داشته باشد.CWE CWE-269CVSS 7.8Product Microsoft AutoUpdate for MacCVE ID CVE-2025-21360 -
هشدارهای سایبری
CVE-2024-48884
توسط Vulnerbyte Alertsتوسط Vulnerbyte Alerts Advisory fortiguard.fortinet.comDescription CVE-2024-48884 ، یک آسیب پذیری با شدت بالا در FortiOS ، FortiManager و FortiProxy فایروال Fortinet است. این آسیب پذیری بر روی کد کامپوننت Packet Handler اثر می گذارد و منجر به حمله Path Traversal می شود. حمله می تواند از راه دور راه اندازی شود.CWE CWE-22CVSS 7.1CVE ID CVE-2024-48884 -
هشدارهای سایبری
CVE-2025-21361
توسط Vulnerbyte Alertsتوسط Vulnerbyte Alerts Advisory yesDescription یک آسیبپذیری بحرانی در Microsoft Office و Outlook بر روی macOS شناسایی شده است. این مشکل مربوط به بخشی ناشناخته از نرمافزار بوده و منجر به اجرای کد از راه دور (Remote Code Execution) میشود. این آسیبپذیری با شناسه CVE-2025-21361 ثبت شده است. حمله میتواند از راه دور انجام شود. CWE CWE-641CVSS 7.8Product OutlookCVE ID CVE-2025-21361 -
هشدارهای سایبری
CVE-2024-48886
توسط Vulnerbyte Alertsتوسط Vulnerbyte Alerts Advisory fortiguard.fortinet.comDescription CVE-2024-48886 ، یک آسیب پذیری با شدت بالا در FortiOS و FortiProxy فایروال Fortinet است. این آسیب پذیری بر روی عملکرد فایروال اثر می گذارد و منجر به حمله احراز هویت ضعیف می شود. حمله می تواند از راه دور راه اندازی شود.CWE CWE-1390CVSS 8.0CVE ID CVE-2024-48886 -
هشدارهای سایبری
CVE-2025-21363
توسط Vulnerbyte Alertsتوسط Vulnerbyte Alerts Advisory yesDescription یک آسیبپذیری در Microsoft Office، Word و 365 Apps for Enterprise شناسایی شده است .این آسیبپذیری بر روی کدی ناشناخته تاثیر میگذارد و باعث ارجاع به اشارهگر(Pointer) غیرمعتبر میشود. حمله میتواند از راه دور آغاز شود. توصیه میشود که پچ مربوطه برای رفع این مشکل اعمال شود.CWE CWE-822CVSS 7.8Product Microsoft OfficeCVE ID CVE-2025-21363