Alertes

Execució de codi de Mozilla Firefox

2022-09-21T12:21:46+02:00

CVE-2022-40962 ALT: (8.8) CVSS3: 7.7 Mozilla Firefox podria permetre a un atacant remot executar codi arbitrari en el sistema, causat per errors de seguretat de memòria dins del motor del navegador. En persuadir a una víctima perquè visiti un lloc web especialment dissenyat, un atacant remot podria explotar aquesta vulnerabilitat utilitzant [...]

Execució de codi de Mozilla Firefox2022-09-21T12:21:46+02:00

Microsoft Endpoint Configuration Manager

2022-09-21T12:21:25+02:00

CVE-2022-37972 ALT: (7.5) CVSS3: 6.5 Microsoft Endpoint Configuration Manager podria permetre a un atacant remot realitzar atacs de suplantació d'identitat. Sistemes Afectats Microsoft Endpoint Configuration Manager Remediació Utilitzi Microsoft Automatic Update per aplicar l'actualització apropiada per al seu sistema, o la Guia d'Actualització de Seguretat de Microsoft per buscar [...]

Microsoft Endpoint Configuration Manager2022-09-21T12:21:25+02:00

Denegació de servei de Mozilla Firefox per Android Graphics

2022-09-21T12:20:50+02:00

CVE-2022-40961 MITJÀ: (6.5) CVSS3: 5.7 Mozilla Firefox per Android és vulnerable a una denegació de servei, causada per un desbordament del búfer basat en la pila en inicialitzar els gràfics. En persuadir a una víctima perquè visiti un lloc web especialment dissenyat, un atacant remot podria explotar aquesta vulnerabilitat per provocar [...]

Denegació de servei de Mozilla Firefox per Android Graphics2022-09-21T12:20:50+02:00

Bypass de seguretat de Mozilla Firefox CSP

2022-09-21T12:20:28+02:00

CVE-2022-40956 MITJÀ: (6.5) CVSS3: 5.7 Mozilla Firefox podria permetre a un atacant remot saltar-se les restriccions de seguretat, causades per un error en injectar un element base HTML i ignorar les peticions. En persuadir a una víctima perquè visiti un lloc web especialment dissenyat, un atacant remot podria explotar aquesta vulnerabilitat [...]

Bypass de seguretat de Mozilla Firefox CSP2022-09-21T12:20:28+02:00

Genesys PureConnect cross-site scripting

2022-09-20T12:15:04+02:00

CVE-2022-37775 MITJÀ: (6.1) CVSS3: 5.4 Genesys PureConnect és vulnerable a les seqüències de comandos en llocs creuats, causades per la validació inadequada de l'entrada subministrada per l'usuari en l'historial de xat imprimible. Un atacant remot podria explotar aquesta vulnerabilitat utilitzant el paràmetre POST JSON del participant -> nomeni en una URL [...]

Genesys PureConnect cross-site scripting2022-09-20T12:15:04+02:00

IBM Spectrum Protect Plus directory traversal

2022-09-20T12:14:47+02:00

CVE-2022-40608 MITJÀ: (5.9) CVSS3: 5.2 L'operació de restauració d'IBM Spectrum Protect Plus 10.1.6 a 10.1.11 Microsoft File Systems pot descarregar qualsevol arxiu en l'equip de destí manipulant la URL amb un atac d'encreuament de directoris. Això fa que l'operació de restauració obtingui accés a arxius als quals l'operador no hauria de [...]

IBM Spectrum Protect Plus directory traversal2022-09-20T12:14:47+02:00

Seqüència de comandos Plugin GetYourGuide Ticketing per a WordPress GYG-Ticketing

2022-09-20T12:14:32+02:00

En Análisis ALT: (7.2) CVSS3: 6.3 El plugin GetYourGuide Ticketing per a WordPress és vulnerable al cross-site scripting, causat per la validació incorrecta de l'entrada subministrada per l'usuari per GYG-Ticketing. Un atacant remot podria explotar aquesta vulnerabilitat per injectar un script maliciós en una pàgina web que s'executaria en el navegador [...]

Seqüència de comandos Plugin GetYourGuide Ticketing per a WordPress GYG-Ticketing2022-09-20T12:14:32+02:00

Revelació d’informació d’IBM Spectrum Protect Plus

2022-09-20T12:14:14+02:00

CVE-2022-40234 MITJÀ: (5.9) CVSS3: 5.2 Les versions d'IBM Spectrum Protect Plus anteriors a la 10.1.12 (excepte la 10.1.12) inclouen la informació de la clau privada d'un certificat dins de l'arxiu .crt generat en carregar un certificat TLS en IBM Spectrum Protect Plus. Si aquest arxiu .crt generat es comparteix, un atacant [...]

Revelació d’informació d’IBM Spectrum Protect Plus2022-09-20T12:14:14+02:00

Denegació de servei d’Apache Kafka

2022-09-20T12:13:31+02:00

CVE-2022-34917 ALT: (7.5) CVSS3: 6.5 Apatxe Kafka és vulnerable a una denegació de servei, causada per una validació d'entrada inadequada. Mitjançant l'enviament d'una sol·licitud especialment dissenyada, un atacant remot podria explotar aquesta vulnerabilitat per assignar grans quantitats de memòria en els corredors, i els resultats en una condició de denegació de [...]

Denegació de servei d’Apache Kafka2022-09-20T12:13:31+02:00

Denegació de servei de EMUI i Magic UI d’Huawei

2022-09-19T10:51:01+02:00

CVE-2022-39006 ALT: (7.5) CVSS3: 6.5 Huawei EMUI i Magic UI són vulnerables a una denegació de servei, causada per un defecte de condició de carrera en el mòdul MPTCP. En enviar una sol·licitud especialment dissenyada, un atacant remot podria explotar aquesta vulnerabilitat per causar una condició de denegació de servei. [...]

Denegació de servei de EMUI i Magic UI d’Huawei2022-09-19T10:51:01+02:00
Go to Top