ارتباط با Vulnerlab
آخرین مطالب Vulnerlab
-
تسهیل فازینگ جامع و مقرونبهصرفه آگاه از دستور زبان با بهرهگیری از مدلهای زبانی بزرگ
توسط Vulnerlabتوسط Vulnerlab 463 بازدیدنرمافزارهای مدرن اغلب ورودیهایی با گرامرهای بسیار پیچیده را میپذیرند. برای انجام فازینگ جعبه خاکستری و کشف اشکالات امنیتی در چنین نرمافزارهایی، تولید ورودیهایی که با گرامر ورودی نرمافزار مطابقت…
-
چکیده مقاله «BertRLFuzzer: A BERT and Reinforcement Learning Based Fuzzer» یک ابزار نوآورانه برای کشف آسیب پذیریهای امنیتی در برنامههای وب معرفی میکند که براساس ترکیب مدل زبانی BERT و…
-
چکیده Z3 یک حلکننده کارآمد نظریههای پیمانهای ارضاپذیری (SMT) است که توسط بخش تحقیقات مایکروسافت توسعه داده شده است. Z3 ابزار قدرتمندی برای حل مسائلی است که شامل ترکیبی از…
-
CVE-2025-32462 یک آسیب پذیری در برنامه sudo میباشد. هنگامی که فایلهای sudoersشامل گزینه host باشند و آن host، نَه «host فعلی» و نَه «ALL» باشد، مهاجم لوکال میتواند بررسیهای مبتنی…
-
یک آسیب پذیری امنیتی با شناسه CVE-2025-32463 در ابزار sudo شناسایی شده است که میتواند به یک کاربر لوکال با سطح دسترسی پایین اجازه دهد تا با سوءاستفاده از قابلیت…
-
تحلیل آسیبپذیری ارتقا سطح دسترسی محلی در میزبان (CVE-2024-21111)
توسط Vulnerlabتوسط Vulnerlab 507 بازدیددر این سند، آسیبپذیری Symbolic Link Following در سطح میزبان که در پیادهسازی هایپروایزر Oracle VirtualBox وجود دارد، مورد بررسی قرار میگیرد. سوءاستفاده از این آسیبپذیری به مهاجم امکان ارتقا…