Alertes

Execució de codi al macOS Monterrey d’Apple

2023-12-18T09:28:10+01:00

CVE-2023-42886 ALT: (7,8) CVSS3: 6,8 Apple macOS Monterey podria permetre que un atacant local executi codi arbitrari al sistema, causat per una lectura fora de límits al component CoreServices. Mitjançant una aplicació dissenyada especialment, un atacant podria explotar aquesta vulnerabilitat per executar codi arbitrari al sistema o provocar una denegació de [...]

Execució de codi al macOS Monterrey d’Apple2023-12-18T09:28:10+01:00

Execució de codi al macOS Sonoma d’Apple

2023-12-18T09:28:09+01:00

CVE-2023-42882 ALT: (7,8) CVSS3: 6,8 El sistema operatiu macOS Sonoma d’Apple podria permetre que un atacant remot executi codi arbitrari al sistema, causat per un problema en el component AppleVA. En persuadir una víctima perquè obri un fitxer especialment dissenyat, un atacant podria explotar aquesta vulnerabilitat per executar codi arbitrari al [...]

Execució de codi al macOS Sonoma d’Apple2023-12-18T09:28:09+01:00

Execució de codi a l’extensió per a TYPO3 de Direct Mail

2023-12-18T09:28:07+01:00

CVE-2023-50461 ALT: (8,8) CVSS3: 7,7 L'extensió de Direct Mail per a TYPO3 podria permetre a un atacant remot autenticat executar codi arbitrari al sistema, causat per una vulnerabilitat d'injecció de codi. En enviar una sol·licitud especialment dissenyada, un atacant podria explotar aquesta vulnerabilitat per executar codi arbitrari al sistema. Sistemes [...]

Execució de codi a l’extensió per a TYPO3 de Direct Mail2023-12-18T09:28:07+01:00

Injecció indirecta de scripts a Skype de Microsoft

2023-12-18T09:28:05+01:00

Sense codi de referència ALT: (8,8) CVSS3: 8,4 L’Skype de Microsoft és vulnerable a la injecció indirecta de scripts, causada per una validació incorrecta de l'entrada proporcionada per l'usuari. Un atacant remot podria explotar aquesta vulnerabilitat utilitzant un URL especialment dissenyat per executar un script al navegador web de la víctima [...]

Injecció indirecta de scripts a Skype de Microsoft2023-12-18T09:28:05+01:00

Execució de codi a Safari d’Apple

2023-12-18T09:28:04+01:00

CVE-2023-42890 ALT: (8,8) CVSS3: 7,7 Safari d’Apple podria permetre que un atacant remot executi codi arbitrari al sistema, causat per un problema de corrupció de memòria a WebKit. En convèncer una víctima perquè visiti un lloc web especialment dissenyat, un atacant podria explotar aquesta vulnerabilitat per executar codi arbitrari. Sistemes [...]

Execució de codi a Safari d’Apple2023-12-18T09:28:04+01:00

Denegació de servei a Juniper Networks Junos OS

2023-12-15T10:58:21+01:00

CVE-2023-36831 ALT: (7,5) CVSS3: 6,5 Juniper Networks Junos OS és vulnerable a una denegació de servei, causada per una comprovació o maneig inadequat de la vulnerabilitat de condicions excepcionals a la funció de filtratge web UTM (Unified Threat Management). Mitjançant l'enviament de paquets especialment dissenyats, un atacant remot podria explotar aquesta [...]

Denegació de servei a Juniper Networks Junos OS2023-12-15T10:58:21+01:00

Desbordament de memòria intermèdia de Dassault Systemes SolidWorks

2023-12-15T10:58:19+01:00

CVE-2023-2763 ALT: (7,8) CVSS3:  6,8 Dassault Systemes SolidWorks és vulnerable a un desbordament de memòria intermèdia basat en monticle, causat per la comprovació inadequada de límits mitjançant l'anàlisi dels fitxers DWG. En convèncer una víctima perquè obri un fitxer DWG especialment dissenyat, un atacant remot podria desbordar una memòria intermèdia i [...]

Desbordament de memòria intermèdia de Dassault Systemes SolidWorks2023-12-15T10:58:19+01:00

By-pass de seguretat a Cisco SD-WAN vManage

2023-12-15T10:58:17+01:00

CVE-2023-20214 ALT: (8,1) CVSS3: 7,1 Cisco SD-WAN vManage podria permetre a un atacant remot eludir les restriccions de seguretat, causades per una validació de sol·licitud incorrecta quan s'utilitza la funció de l'API REST. En enviar una sol·licitud especialment dissenyada, un atacant podria explotar aquesta vulnerabilitat per recuperar informació i enviar-la a [...]

By-pass de seguretat a Cisco SD-WAN vManage2023-12-15T10:58:17+01:00

Falsificació de sol·licituds entre llocs del Jenkins Pipeline restFul API Plugin

2023-12-15T10:58:16+01:00

CVE-2023-37957 ALT: (8,8) CVSS3: 7,7 El Jenkins Pipeline restFul API Plugin és vulnerable a la falsificació de sol·licituds entre llocs, causada per una validació incorrecta de l'entrada proporcionada per l'usuari. En convèncer un usuari autenticat perquè visiti un lloc web maliciós, un atacant remot podria enviar una sol·licitud HTTP amb format [...]

Falsificació de sol·licituds entre llocs del Jenkins Pipeline restFul API Plugin2023-12-15T10:58:16+01:00

Execució de codi de productes de Rockwell Automation

2023-12-15T10:58:14+01:00

CVE-2023-3595 CRÍTIC: (9,8) CVSS3: 8,5 Els productes de Rockwell Automation podrien permetre a un atacant remot executar codi arbitrari al sistema, causat per una escriptura fora de límits. Mitjançant l'enviament de missatges CIP especialment dissenyats, un atacant podria explotar aquesta vulnerabilitat per executar codi arbitrari al sistema, obtenir informació confidencial o [...]

Execució de codi de productes de Rockwell Automation2023-12-15T10:58:14+01:00
Go to Top