Alertes

Divulgació d’informació de CyberPower PowerPanel

2024-05-10T10:25:17+02:00

CVE-2024-32042 MITJÀ: (4,9) CVSS3: 4,7 CyberPower PowerPanel podria permetre a un atacant remot obtenir informació delicada causada per la transmissió de text net. Un atacant podria explotar aquesta vulnerabilitat per recuperar contrasenyes. Sistemes Afectats CyberPower PowerPanel 4.9.0 Remediació Actualitzeu a la darrera versió de PowerPanel (4.10.1 o posterior), disponible [...]

Divulgació d’informació de CyberPower PowerPanel2024-05-10T10:25:17+02:00

Desbordament de memòria intermèdia de Google Chrome

2024-05-09T14:37:35+02:00

CVE-2024-4559 ALT: (8,8) CVSS3: 8,2 Google Chrome és vulnerable a un desbordament de memòria intermèdia basat en un monticle, causat per la comprovació incorrecta de límits per part de WebAudio. En persuadir una víctima perquè visiti un lloc web especialment dissenyat, un atacant remot podria desbordar una memòria intermèdia i executar [...]

Desbordament de memòria intermèdia de Google Chrome2024-05-09T14:37:35+02:00

Execució de codi de Google Chrome

2024-05-09T14:37:33+02:00

CVE-2024-4558 ALT: (8,8) CVSS3: 8,2 Google Chrome podria permetre que un atacant remot executi codi arbitrari al sistema, causat per una vulnerabilitat UAF a ANGLE. En convèncer una víctima perquè visiti un lloc web especialment dissenyat, un atacant remot podria explotar aquesta vulnerabilitat per executar codi arbitrari al sistema. Sistemes [...]

Execució de codi de Google Chrome2024-05-09T14:37:33+02:00

Escalada de privilegis a SUBNET Solutions Substation Server

2024-05-09T14:37:30+02:00

CVE-2024-26024 ALT: (8,4) CVSS3: 7,3 SUBNET Solutions Substation Server podria permetre a un atacant local obtenir privilegis elevats al sistema, causats per la dependència d'un component poc fiable. En enviar una sol·licitud especialment dissenyada, un atacant podria explotar aquesta vulnerabilitat per obtenir privilegis elevats, executar codi arbitrari o provocar una denegació [...]

Escalada de privilegis a SUBNET Solutions Substation Server2024-05-09T14:37:30+02:00

Injecció indirecta de scripts a PTC Codebeamer

2024-05-09T14:37:28+02:00

CVE-2024-3951 ALT: (7,1) CVSS3: 6,8 PTC Codebeamer és vulnerable a la injecció indirecta de scripts, causada per una validació incorrecta de l'entrada proporcionada per l'usuari. Un atacant remot podria explotar aquesta vulnerabilitat mitjançant un URL especialment dissenyat per injectar un script maliciós a una pàgina web que s'executaria al navegador web [...]

Injecció indirecta de scripts a PTC Codebeamer2024-05-09T14:37:28+02:00

Denegació de servei a XenSource Xen

2024-05-09T14:37:26+02:00

No disposa de codi MITJÀ: (6,2) CVSS3: 5,4 XenSource Xen és vulnerable a una denegació de servei, causada per una fuga de memòria a causa de la manca de la funció de neteja. Un atacant local podria explotar aquesta vulnerabilitat per esgotar els recursos de memòria dins del nucli convidat i [...]

Denegació de servei a XenSource Xen2024-05-09T14:37:26+02:00

Bypass de seguretat a iOS i iPadOS d’Apple

2024-05-09T14:37:23+02:00

CVE-2024-23225 MITJÀ: (5,5) CVSS3: 4,8 L’iOS i iPadOS d’Apple podrien permetre que un atacant local autenticat eludeixi les restriccions de seguretat, causades per un problema de corrupció de memòria al component del nucli. Mitjançant una aplicació dissenyada especialment, un atacant podria explotar aquesta vulnerabilitat per evitar les proteccions de memòria del [...]

Bypass de seguretat a iOS i iPadOS d’Apple2024-05-09T14:37:23+02:00

Bypass de seguretat a iOS i iPadOS d’Apple

2024-05-08T11:29:01+02:00

CVE-2024-23296 MITJÀ: (5,5) CVSS3: 4,8 L’iOS i l’iPadOS d’Apple podrien permetre a un atacant local autenticat evitar les restriccions de seguretat, causades per un problema de corrupció de memòria al component RTKit. Mitjançant una aplicació dissenyada especialment, un atacant podria explotar aquesta vulnerabilitat per evitar les proteccions de memòria del nucli. [...]

Bypass de seguretat a iOS i iPadOS d’Apple2024-05-08T11:29:01+02:00

Bypass de seguretat a iOS i iPadOS d’Apple

2024-05-08T11:28:59+02:00

CVE-2024-23256 MITJÀ: (5,5) CVSS3: 4,8 L’iOS i l’iPadOS d’Apple podrien permetre a un atacant local evitar les restriccions de seguretat, causades per un problema lògic al component de navegació privada de Safari. Mitjançant una aplicació dissenyada especialment, un atacant podria explotar aquesta vulnerabilitat per permetre que les pestanyes bloquejades d'un usuari [...]

Bypass de seguretat a iOS i iPadOS d’Apple2024-05-08T11:28:59+02:00

Divulgació d’informació a iOS i iPadOS d’Apple

2024-05-08T11:28:57+02:00

CVE-2024-23243 MITJÀ: (5,5) CVSS3: 4,8 L’iOS i l’iPadOS d’Apple podrien permetre a un atacant local obtenir informació confidencial, causada per un problema de privadesa al component d'accessibilitat. Mitjançant l'ús d'una aplicació especialment dissenyada, un atacant podria explotar aquesta vulnerabilitat per llegir informació d'ubicació sensible. Sistemes Afectats Apple iPadOS 17.3 Apple [...]

Divulgació d’informació a iOS i iPadOS d’Apple2024-05-08T11:28:57+02:00
Go to Top