Alertes

Evasió de Seguretat d’OPTO 22 SNAP PAC S1

2023-09-06T11:33:57+02:00

CVE-2023-40707 ALT: (7,5) CVSS3: 6,6 OPTO 22 SNAP PAC S1 podria permetre a un atacant remot eludir les restriccions de seguretat. Això vindria causat per la manca de requisits a l'hora d'establir una contrasenya complexa. Mitjançant l'ús de tècniques d'atac de força bruta, l'atacant podria aprofitar aquesta vulnerabilitat per obtenir accés [...]

Evasió de Seguretat d’OPTO 22 SNAP PAC S12023-09-06T11:33:57+02:00

Arxiu inclós d’IceWarp Icearp local

2023-09-05T12:26:14+02:00

CVE-2023-39699 MITJÀ: (5,3) CVSS3: 4,7 IceWarp Icearp podria permetre a un atacant remot incloure arxius arbitraris. Un atacant remot podria enviar una petició URL especialment dissenyada al paràmetre style per especificar un arxiu maliciós del sistema local, la qual cosa podria permetre a l'atacant obtenir informació sensible o executar codi arbitrari [...]

Arxiu inclós d’IceWarp Icearp local2023-09-05T12:26:14+02:00

Evasió de Seguretat de Phoenix Technologies Windows kernel driver

2023-09-05T12:25:42+02:00

CVE-2023-35841 BAIX: (3,3) CVSS3: 2,9 Phoenix Technologies Windows kernel driver podria permetre a un atacant local autenticat saltar-se les restriccions de seguretat. Això vindria a causa d'un control d'accés inadequat en IOCTL en l'arxiu del controlador TdkLib64.sys. Mitjançant l'enviament d'una sol·licitud IOCTL especialment dissenyada, l'atacant podria explotar aquesta vulnerabilitat per esborrar [...]

Evasió de Seguretat de Phoenix Technologies Windows kernel driver2023-09-05T12:25:42+02:00

Execució de codi d’Apache ActiveMQ NMS

2023-09-05T12:25:07+02:00

No CVE CRÍTIC: (9,8) CVSS3: 8,5 Apache ActiveMQ NMS podria permetre a un atacant remot executar codi arbitrari al sistema, causat per una desserialització insegura en el mètode accessor Body. Mitjançant l'enviament d'una sol·licitud especialment dissenyada, l'atacant podria aprofitar aquesta vulnerabilitat per executar codi arbitrari al context del procés actual. [...]

Execució de codi d’Apache ActiveMQ NMS2023-09-05T12:25:07+02:00

Evasió de Seguretat de VMware Aria Operations per Networks

2023-09-05T12:24:37+02:00

CVE-2023-34039 CRÍTIC: (9,8) CVSS3: 8,5 VMware Aria Operations per Networks podria permetre a un atacant remot eludir les restriccions de seguretat. Això vindria causat per una validació d'autenticació incorrecta. Mitjançant l'enviament d'una sol·licitud especialment elaborada, l'atacant podria aprofitar aquesta vulnerabilitat per eludir l'autenticació SSH per obtenir accés a la interfície de [...]

Evasió de Seguretat de VMware Aria Operations per Networks2023-09-05T12:24:37+02:00

Desbordament del búfer de Mozilla Firefox

2023-09-05T12:24:17+02:00

CVE-2023-4576 ALT: (8,8) CVSS3: 7,7 Mozilla Firefox és vulnerable a un desbordament del búfer basat en heap que estaria causat per un desbordament d'enters a RecordedSourceSurfaceCreation. Persuadint a una víctima per visitar un lloc web especialment dissenyat, l'atacant remot podria desbordar el búfer i executar codi arbitrari al sistema o inclús [...]

Desbordament del búfer de Mozilla Firefox2023-09-05T12:24:17+02:00

Execució de codi de Mozilla Firefox

2023-09-04T12:04:18+02:00

CVE-2023-4584 ALT: (8,8) CVSS3: 7,7 Mozilla Firefox podria permetre a un atacant remot executar codi arbitrari al sistema. Això estaria causat per errors de seguretat de memòria dins del motor del navegador. En persuadir una víctima perquè visiti un lloc web especialment dissenyat, l'atacant remot podria aprofitar aquesta vulnerabilitat utilitzant vectors [...]

Execució de codi de Mozilla Firefox2023-09-04T12:04:18+02:00

Execució de codi de Mozilla Firefox

2023-09-04T12:04:03+02:00

CVE-2023-4585 ALT: (8,8) CVSS3: 7,7 Mozilla Firefox podria permetre a un atacant remot executar codi arbitrari al sistema. Això estaria causat per errors de seguretat de memòria dins del motor del navegador. En persuadir una víctima perquè visiti un lloc web especialment dissenyat, l'atacant remot podria aprofitar aquesta vulnerabilitat utilitzant vectors [...]

Execució de codi de Mozilla Firefox2023-09-04T12:04:03+02:00

Execució de codi de VMware Aria Operations per Networks

2023-09-04T12:03:43+02:00

CVE-2023-20890 ALT: (8,8) CVSS3: 7,7 VMware Aria Operations for Networks podria permetre a un atacant remot autenticat executar codi arbitrari al sistema. Això, vindria causat per un error d'escriptura arbitrària de fitxers. Mitjançant l'enviament d'una sol·licitud especialment dissenyada, l'atacant podria aprofitar aquesta vulnerabilitat per executar codi arbitrari al sistema. Sistemes [...]

Execució de codi de VMware Aria Operations per Networks2023-09-04T12:03:43+02:00

Escalada de privilegis de Microsoft Teams

2023-09-04T12:03:23+02:00

No CVE ALT: (7,5) CVSS3: 6,5 Microsoft Teams podria permetre a un atacant remot autenticat obtenir privilegis elevats al sistema a causa de la falta de control sobre les modificacions dels atributs dels prototips d'objectes a la finestra Pluginhost. En enviar una sol·licitud especialment dissenyada, l'atacant autenticat podria explotar aquesta vulnerabilitat [...]

Escalada de privilegis de Microsoft Teams2023-09-04T12:03:23+02:00
Go to Top