Alertes

Accés no autoritzat de Trellix ePolicy Orchestrator

2024-05-23T11:43:16+02:00

CVE-2024-4844 MITJÀ: (7,5) CVSS3: 6,5 Trellix ePolicy Orchestrator podria permetre que un atacant remot autenticat obtingui accés no autoritzat al sistema, causat per l'ús de credencials codificades per al magatzem de claus. Un atacant podria explotar aquesta vulnerabilitat per llegir el contingut del fitxer orion.keystore, cosa que els permetria accedir a [...]

Accés no autoritzat de Trellix ePolicy Orchestrator2024-05-23T11:43:16+02:00

Denegació de servei de Cisco OpenDNS

2024-05-23T11:43:14+02:00

No disposa de codi MITJÀ: (7,5) CVSS3: 6,5 Cisco OpenDNS és vulnerable a una denegació de servei, causada per un atac DNS. En enviar un gran volum de sol·licituds DNS a la cua, un atacant remot podria explotar aquesta vulnerabilitat per provocar la denegació de servei. Sistemes Afectats Cisco OpenDNS [...]

Denegació de servei de Cisco OpenDNS2024-05-23T11:43:14+02:00

Divulgació d’informació de l’iOS i l’iPadOS d’Apple

2024-05-23T11:43:12+02:00

CVE-2024-27839 MITJÀ: (5,5) CVSS3: 5,1 L’iOS i l’iPadOS d’Apple podrien permetre a un atacant local obtenir informació delicada, causada per un problema de privadesa al component Troba el meu. Mitjançant una aplicació dissenyada especialment, un atacant podria explotar aquesta vulnerabilitat per determinar la ubicació actual d'un usuari. Sistemes Afectats Apple [...]

Divulgació d’informació de l’iOS i l’iPadOS d’Apple2024-05-23T11:43:12+02:00

Escalada de privilegis a watchOS d’Apple

2024-05-22T09:39:07+02:00

CVE-2024-27821 MITJÀ: (5,5) CVSS3: 4,8 El watchOS d’Apple podria permetre a un atacant local obtenir informació confidencial, causada per un problema de gestió de directoris al component Dreceres. Mitjançant l'ús d'una aplicació especialment dissenyada, un atacant podria explotar aquesta vulnerabilitat per generar dades delicades d'usuari sense consentiment. Sistemes Afectats Apple [...]

Escalada de privilegis a watchOS d’Apple2024-05-22T09:39:07+02:00

Bypass de seguretat de macOS Sonoma d’Apple

2024-05-22T09:39:05+02:00

CVE-2024-27825 MITJÀ: (5,5) CVSS3: 4,8 El macOS Sonoma d’Apple podria permetre a un atacant local evitar les restriccions de seguretat, causades per un problema de baixada al component AppleMobileFileIntegrity. En executar una aplicació especialment dissenyada, un atacant podria explotar aquesta vulnerabilitat per evitar determinades preferències de privadesa. Sistemes Afectats Apple [...]

Bypass de seguretat de macOS Sonoma d’Apple2024-05-22T09:39:05+02:00

Bypass de seguretat a macOS Sonoma d’Apple

2024-05-22T09:39:04+02:00

CVE-2024-27825 MITJÀ: (5,5) CVSS3: 4,8 El macOS Sonoma d’Apple podria permetre a un atacant local evitar les restriccions de seguretat, causades per un problema de baixada al component AppleMobileFileIntegrity. En executar una aplicació especialment dissenyada, un atacant podria explotar aquesta vulnerabilitat per evitar determinades preferències de privadesa. Sistemes Afectats Apple [...]

Bypass de seguretat a macOS Sonoma d’Apple2024-05-22T09:39:04+02:00

Execució de codi de Google Chrome

2024-05-22T09:39:01+02:00

CVE-2024-4947 ALT: (8,8) CVSS3: 7,7 Google Chrome podria permetre que un atacant remot executi codi arbitrari al sistema, causat per una confusió a V8. En convèncer una víctima perquè visiti un lloc web especialment dissenyat, un atacant remot podria explotar aquesta vulnerabilitat per executar codi arbitrari al sistema. Sistemes Afectats [...]

Execució de codi de Google Chrome2024-05-22T09:39:01+02:00

Execució de codi a Mozilla Firefox

2024-05-22T09:38:59+02:00

CVE-2024-4764 ALT: (8,8) CVSS3: 7,7 Mozilla Firefox podria permetre que un atacant remot executi codi arbitrari al sistema, causat per un ús després d'una entrada d'àudio connectada amb diversos consumidors. En convèncer una víctima perquè visiti un lloc web especialment dissenyat, un atacant remot podria explotar aquesta vulnerabilitat mitjançant vectors d'atac [...]

Execució de codi a Mozilla Firefox2024-05-22T09:38:59+02:00

Execució de codi de Microsoft SharePoint Server

2024-05-22T09:38:57+02:00

CVE-2024-30044 ALT: (8,8) CVSS3: 7,7 Microsoft SharePoint Server podria permetre que un atacant remot autenticat executi codi arbitrari al sistema, causat per la desserialització de dades no fiables. En persuadir una víctima perquè obri un fitxer especialment dissenyat, un atacant podria explotar aquesta vulnerabilitat per executar codi arbitrari al sistema. [...]

Execució de codi de Microsoft SharePoint Server2024-05-22T09:38:57+02:00

Bypass de seguretat a macOS Sonoma d’Apple

2024-05-21T11:02:20+02:00

CVE-2024-27847 MITJÀ: (5,5) CVSS3: 4,8 El macOS Sonoma d’Apple podria permetre a un atacant local evitar les restriccions de seguretat, causades per un problema al component de serveis de sincronització. En executar una aplicació especialment dissenyada, un atacant podria explotar aquesta vulnerabilitat per evitar les preferències de privadesa. Sistemes Afectats [...]

Bypass de seguretat a macOS Sonoma d’Apple2024-05-21T11:02:20+02:00
Go to Top