Vulnerabilitats que afecten la tecnologia, campanyes massives de pesca per correu electrònic o algun altre tipus de programari maliciós, robatoris d’identitat, bretxes de dades… Et mantenim al dia sobre les principals amenaces perquè puguis prevenir atacs, i protegir-te en cas de patir-ne algun. Actua abans que ho facin els ciberdelinqüents.
Fixació de sessions d’IBM Cloud Pak for Security
CVE-2022-38382 MITJÀ (4,7) CVSS3: 4,1 L'IBM Cloud Pak for Security (CP4S) 1.10.0.0 a 1.10.11.0 i IBM QRadar Suite Software 1.10.12.0 a 1.10.23.0 no invalida la sessió després de tancar-la, cosa que [...]
Bypass de seguretat Apache MINA SSHD
CVE-2024-41909 MITJÀ (5,3) CVSS3: 4,6 Apache MINA SSHD podria permetre que un atacant remot eviti les restriccions de seguretat. En interceptar el trànsit entre el client i el servidor podria deixar [...]
Execució de codi a Docker Desktop
CVE-2024-8696 ALT (8,9) CVSS3: 0,0 Docker Desktop podria permetre que un atacant remot executi codi arbitrari al sistema, causat per una validació d'entrada incorrecta. En persuadir una víctima perquè utilitzi una [...]
Execució de codi de SolarWinds Access Rights Manager
CVE-2024-28991 ALT (9,0) CVSS3: 7,8 SolarWinds Access Rights Manager (ARM) podria permetre que un atacant remot autenticat des de la xarxa local executi codi arbitrari al sistema, causat per la desserialització [...]
Bypass de seguretat de GitLab
CVE-2024-6678 CRÍTIC (9,9) CVSS3: 8,6 GitLab podria permetre que un atacant remot autenticat eviti les restriccions de seguretat. En enviar una sol·licitud especialment dissenyada, un atacant podria explotar aquesta vulnerabilitat per [...]
Injecció indirecta de scripts a SourceCodester Kortex Lite Advocate Office Management System add_act.php
CVE-2024-7684 ALT (7,2) CVSS3: 7,0 SourceCodester Kortex Lite Advocate Office Management System és vulnerable a la injecció indirecta de scripts, causada per una validació incorrecta de l'entrada proporcionada per l'usuari mitjançant [...]