هشدار امنیتی: آسیبپذیری جدید در ۷-Zip امکان اجرا کد را میدهد!
آسیبپذیری CVE-2026-14266 در ۷-Zip، یک سرریز بافر مبتنی بر هیپ در پردازش آرشیوهای XZ است که امکان اجرا کد در بافت فرآیند جاری را فراهم میکند. این مشکل در نسخه ۲۶.۰۲ اصلاح شده است.…
آخرین اخبار، تحلیلها و تحولات مرتبط با سرریز بافر در Titr Tech.
آسیبپذیری CVE-2026-14266 در ۷-Zip، یک سرریز بافر مبتنی بر هیپ در پردازش آرشیوهای XZ است که امکان اجرا کد در بافت فرآیند جاری را فراهم میکند. این مشکل در نسخه ۲۶.۰۲ اصلاح شده است.…
تیم OpenWrt نسخه ۲۴.۱۰.۸ را برای رفع آسیبپذیری بحرانی سرریز بافر در DHCPv6 با شناسه CVE-2026-53921 و امتیاز ۹.۸ در مقیاس CVSS منتشر کرد. این آسیبپذیری به مهاجم غیرمجاز اجازه مید…
آسیبپذیری سرریز بافر مبتنی بر پشته در فرمور DD-WRT کشف شد. این آسیبپذیری در سرویس UPnP قرار دارد و به مهاجم غیرمجاز اجازه اجرای کد از راه دور میدهد. حمله موفق میتواند منجر به ک…
کتابخانه PocketSphinx دچار آسیبپذیری سرریز بافر در کد بارگذاری مدلهای زبانی و صوتی شده است. این مشکل در نسخه ۵prealpha به دلیل عدم بررسی شرایط مرزی در خواندن فایلهای مدل زبانی ب…
آسیبپذیری سرریز بافر در برنامه GlobalProtect شرکت Palo Alto Networks کشف شد که به مهاجم امکان اجرای کد دلخواه با مجوزهای SYSTEM را میدهد. این آسیبپذیری در حین ارتباط بین Portal …
تیم OpenSSL انتشار نسخههای جدید ۳.۶.۱، ۳.۵.۵، ۳.۴.۴، ۳.۳.۶، ۳.۰.۱۹، ۱.۱.۱ze و ۱.۰.۲zn را اعلام کرد. این نسخهها شامل اصلاح ۱۳ آسیبپذیری امنیتی از جمله سرریز بافر، ارجاع به اشاره…
تیم OpenSSL نسخههای جدیدی از کتابخانه خود را برای SSL/TLS منتشر کرد. در نسخه ۳.۶.۲، هفت آسیبپذیری امنیتی از جمله سرریز بافر هیپ، ارجاع به اشارهگر NULL و خواندن خارج از حدود اصلا…
سازمان NVD در هفته اول ژوئیه ۲۰۲۶، چندین آسیبپذیری امنیتی بحرانی را در ابزارهای محبوب مانند radare2، ImageMagick، چارچوب Phoenix و Esri Portal for ArcGIS افشا کرد. این آسیبپذیری…
تیم تالوس سیسکو سه آسیبپذیری در WolfSSL، چهارده آسیبپذیری در GeoVision و یک آسیبپذیری در VTK-DICOM کشف کرد. این آسیبپذیریها شامل اعتبارسنجی نادرست ورودی، سرریز بافر، تزریق دست…