Alertes

Divulgació d’informació a grafana-plugin-sdk-go

2024-09-23T12:42:32+02:00

CVE-2024-8986 CRÍTIC (9,1) CVSS3: 0,0 grafana-plugin-sdk-go podria permetre que un atacant remot obtingués informació delicada, causada per credencials no prou protegides. En enviar una sol·licitud especialment dissenyada, un atacant podria explotar aquesta vulnerabilitat per obtenir informació delicada. Sistemes Afectats grafana-plugin-sdk-go grafana-plugin-sdk-go - 0.249.0 Remediació Actualitzeu a la darrera versió [...]

Divulgació d’informació a grafana-plugin-sdk-go2024-09-23T12:42:32+02:00

Denegació de servei de Google Protocol Buffers (també conegut com a protobuf).

2024-09-23T12:43:56+02:00

CVE-2024-7254 ALT (8,7) CVSS3: 0,0 Els buffers de protocol de Google (també coneguts com a protobuf) són vulnerables a una denegació de servei, causada per un desbordament de memòria intermèdia basada en el monticle. En enviar una sol·licitud especialment dissenyada, un atacant remot podria explotar aquesta vulnerabilitat per provocar una condició [...]

Denegació de servei de Google Protocol Buffers (també conegut com a protobuf).2024-09-23T12:43:56+02:00

Compte predeterminat de Dragonfly2

2024-09-23T09:34:30+02:00

CVE-2023-27584 CRÍTIC (9,8) CVSS3: 8,5 El Dragonfly2 conté la clau criptogràfica codificada per defecte. Un atacant remot podria explotar aquesta vulnerabilitat per evitar l'autenticació. Sistemes Afectats Dragonflyoss Dragonfly2 Remediació Actualitzeu a la darrera versió de Dragonfly2 (2.1.0-beta.1 o posterior), disponible al Repositori GIT de Dragonfly2. Vegeu-ne les Referències. [...]

Compte predeterminat de Dragonfly22024-09-23T09:34:30+02:00

Seguretat feble a Traefik

2024-09-23T09:31:44+02:00

CVE-2024-45410 CRÍTIC (9,8) CVSS3: 8,5 Traefik podria oferir una seguretat més feble del que s'espera, causada per una verificació insuficient de l'autenticitat de les dades. Un atacant remot podria explotar aquesta vulnerabilitat per eliminar les capçaleres X-Forwarded (excepte la capçalera X-Forwarded-For). Sistemes Afectats Traefik Traefik Remediació Actualitzeu a la [...]

Seguretat feble a Traefik2024-09-23T09:31:44+02:00

Execució de codi a Mautic

2024-09-23T09:30:23+02:00

CVE-2024-47051 CRÍTIC (9,8) CVSS3: 8,5 Mautic podria permetre que un atacant remot executi codi arbitrari al sistema, causat per una autenticació insuficient en el flux d'actualització. En enviar una sol·licitud especialment dissenyada, un atacant podria explotar aquesta vulnerabilitat per executar codi arbitrari al sistema. Sistemes Afectats Mautic Mautic Remediació [...]

Execució de codi a Mautic2024-09-23T09:30:23+02:00

Bypass de seguretat de Document Foundation LibreOffice

2024-09-20T10:45:33+02:00

CVE-2024-7788 ALT (7,8) CVSS3: 6,8 El Document Foundation LibreOffice podria permetre que un atacant remot eludeixi les restriccions de seguretat, causades per una invalidació incorrecta de la signatura digital en el mode Zip Repair. En persuadir una víctima perquè escrigui un contingut especialment dissenyat, un atacant podria explotar aquesta vulnerabilitat per [...]

Bypass de seguretat de Document Foundation LibreOffice2024-09-20T10:45:33+02:00

Escalada de privilegis del Microsoft Dynamics 365 Business Central

2024-09-20T10:44:23+02:00

CVE-2024-43460 ALT (8,1) CVSS3: 7,1 El Microsoft Dynamics 365 Business Central podria permetre que un atacant remot autenticat obtingui privilegis elevats al sistema, causats per una autorització incorrecta. Un atacant podria explotar aquesta vulnerabilitat per obtenir privilegis elevats al sistema. Sistemes Afectats Microsoft Dynamics 365 Business Central Online Remediació [...]

Escalada de privilegis del Microsoft Dynamics 365 Business Central2024-09-20T10:44:23+02:00

Execució de codi de Google Chrome

2024-09-20T10:43:17+02:00

CVE-2024-8904 ALT (8,8) CVSS3: 7,7 El Google Chrome podria permetre que un atacant remot executi codi arbitrari al sistema, causat per una confusió de tipus a V8. En convèncer una víctima perquè visiti un lloc web especialment dissenyat, un atacant remot podria explotar aquesta vulnerabilitat per executar codi arbitrari al sistema. [...]

Execució de codi de Google Chrome2024-09-20T10:43:17+02:00

Injecció indirecta de scripts d’Apple Safari

2024-09-18T09:44:28+02:00

CVE-2024-40857 MITJÀ (6,1) CVSS3: 5,3 L'Apple Safari és vulnerable a les injeccions indirectes de scripts, causades per una validació incorrecta de l'entrada proporcionada per l'usuari pel component WebKit. Un atacant remot podria explotar aquesta vulnerabilitat mitjançant un URL especialment dissenyat per executar un script al navegador web de la víctima dins [...]

Injecció indirecta de scripts d’Apple Safari2024-09-18T09:44:28+02:00

Bypass de seguretat d’Apple Xcode

2024-09-18T09:45:32+02:00

CVE-2024-44191 MITJÀ (5,5) CVSS3: 4,8 L'Apple Xcode podria permetre que un atacant local evités les restriccions de seguretat, causades per un error al component del nucli. Mitjançant una aplicació dissenyada especialment, un atacant podria explotar aquesta vulnerabilitat per obtenir accés no autoritzat a Bluetooth. Sistemes Afectats Apple Xcode - 15 [...]

Bypass de seguretat d’Apple Xcode2024-09-18T09:45:32+02:00
Go to Top