Alertes

Execució de codi de Mozilla Firefox

2024-06-14T09:09:19+02:00

CVE-2024-5688 ALT: (8,8) CVSS3: 7,7 Mozilla Firefox podria permetre que un atacant remot executi codi arbitrari al sistema, causat per un trasplantament d'objectes JavaScript sense ús. En convèncer una víctima perquè visiti un lloc web especialment dissenyat, un atacant remot podria explotar aquesta vulnerabilitat mitjançant vectors d'atac desconeguts per executar codi [...]

Execució de codi de Mozilla Firefox2024-06-14T09:09:19+02:00

Execució de codi a visionOS d’Apple

2024-06-13T11:17:04+02:00

CVE-2024-27833 ALT: (8,8) CVSS3: 7,7 VisionOS d’Apple podria permetre que un atacant remot executi codi arbitrari al sistema, causat per un problema en el component WebKit. En convèncer una víctima perquè visiti un lloc web especialment dissenyat, un atacant podria explotar aquesta vulnerabilitat per executar codi arbitrari al sistema. Sistemes [...]

Execució de codi a visionOS d’Apple2024-06-13T11:17:04+02:00

Execució d’ordres NETGEAR R8000

2024-06-13T11:17:02+02:00

No disposa de CVE. ALT: (8,4) CVSS3: 7,3 NETGEAR R8000 podria permetre que un atacant remot autenticat dins de la xarxa local executi ordres arbitràries al sistema, causades per una vulnerabilitat de seguretat de la injecció d'ordres posterior a l'autenticació. En connectar-se amb la contrasenya wifi de la víctima o una [...]

Execució d’ordres NETGEAR R80002024-06-13T11:17:02+02:00

Escalada de privilegis de visionOS d’Apple

2024-06-13T11:17:00+02:00

CVE-2024-27832 ALT: (7,8) CVSS3: 6,8 visionOS d’Apple podria permetre que un atacant local obtingués privilegis elevats al sistema, causat per un error al component Imatges de disc. Mitjançant una aplicació dissenyada especialment, un atacant podria explotar aquesta vulnerabilitat per obtenir privilegis elevats al sistema. Sistemes Afectats Apple visionOS 1.1 [...]

Escalada de privilegis de visionOS d’Apple2024-06-13T11:17:00+02:00

Escalada de privilegis de visionOS d’Apple

2024-06-13T11:16:58+02:00

CVE-2024-27828 ALT: (8,8) CVSS3: 7,7 visionOS d’Apple podria permetre que un atacant local obtingués privilegis elevats al sistema, causat per un error al component IOSurface. Mitjançant una aplicació dissenyada especialment, un atacant podria explotar aquesta vulnerabilitat per executar codi arbitrari amb privilegis del nucli. Sistemes Afectats Apple visionOS 1.1 [...]

Escalada de privilegis de visionOS d’Apple2024-06-13T11:16:58+02:00

Bypass de seguretat a FreeFrom – the nostr client App for Android

2024-06-13T11:16:56+02:00

CVE-2024-36277 MITJÀ: (5,3) CVSS3: 4,6 FreeFrom: l'aplicació client nostr per a Android podria permetre que un atacant remot eludeixi les restriccions de seguretat, causades per una verificació incorrecta de la signatura criptogràfica. Un atacant podria explotar aquesta vulnerabilitat per enviar dades d'esdeveniments amb signatures no vàlides. Sistemes Afectats FreeFrom FreeFrom [...]

Bypass de seguretat a FreeFrom – the nostr client App for Android2024-06-13T11:16:56+02:00

Execució de codi MLflow

2024-06-12T12:26:26+02:00

CVE-2024-37052 ALT: (8,8) CVSS3: 7,7 MLflow MLflow podria permetre que un atacant remot executi codi arbitrari al sistema, causat per la desserialització de dades no fiables dins del fitxer sklearn/__init__.py, dins de la funció _load_model_from_local_file. En injectar un objecte pickle maliciós en un fitxer model durant la càrrega, un atacant podria [...]

Execució de codi MLflow2024-06-12T12:26:26+02:00

Execució de codi MLflow

2024-06-12T12:26:21+02:00

CVE-2024-37058 ALT: (8,8) CVSS3: 7,7 MLflow MLflow podria permetre que un atacant remot executi codi arbitrari al sistema, causat per la desserialització de dades no fiables dins del fitxer mlflow/langchain/utils.py, dins de la funció _load_from_pickle. En injectar un objecte pickle maliciós en un fitxer model durant la càrrega, un atacant podria [...]

Execució de codi MLflow2024-06-12T12:26:21+02:00

Execució de codi MLflownik

2024-06-12T12:26:18+02:00

CVE-2024-37054 ALT: (8,8) CVSS3: 7,7 MLflow MLflow podria permetre que un atacant remot executi codi arbitrari al sistema, causat per la desserialització de dades no fiables dins del fitxer mlflow/pyfunc/model.py, dins de la funció _load_pyfunc. En injectar un objecte pickle maliciós en un fitxer model durant la càrrega, un atacant podria [...]

Execució de codi MLflownik2024-06-12T12:26:18+02:00

Execució de codi MLflow

2024-06-12T12:26:16+02:00

CVE-2024-37061 ALT: (8,8) CVSS3: 7,7 MLflow MLflow podria permetre que un atacant remot executi codi arbitrari al sistema, causat per una vulnerabilitat d'injecció de codi dins del procediment d'execució del projecte ML a la funció _run_entry_point, dins del fitxer projects/backend/local.py. En empaquetar un projecte MLflow que conté un fitxer YAML MLproject [...]

Execució de codi MLflow2024-06-12T12:26:16+02:00
Go to Top