Vulnerabilitats que afecten la tecnologia, campanyes massives de pesca per correu electrònic o algun altre tipus de programari maliciós, robatoris d’identitat, bretxes de dades… Et mantenim al dia sobre les principals amenaces perquè puguis prevenir atacs, i protegir-te en cas de patir-ne algun. Actua abans que ho facin els ciberdelinqüents.

Injecció SQL de SportsNET

5 de setembre de 2024|

CVE-2024-29726 CRÍTIC (9,8) CVSS3: 0,0 L'SportsNET és vulnerable a la injecció SQL. Un atacant remot podria enviar declaracions SQL especialment dissenyades al punt final setAsRead mitjançant el paràmetre id, que podria [...]

Bypass de seguretat de Menulux Managment Portal

4 de setembre de 2024|

CVE-2024-4428 MITJÀ (6,5) CVSS3: 5,7 El portal de gestió de Menulux podria permetre que un atacant remot eludeixi les restriccions de seguretat, causades per una vulnerabilitat de gestió de privilegis inadequada. [...]

Execució de codi a Delta Electronics DTN Soft

4 de setembre de 2024|

CVE-2024-8255 ALT (7,8) CVSS3: 6,8 El Delta Electronics DTN Soft podria permetre que un atacant remot executi codi arbitrari al sistema, causat per un error de desserialització insegur. En persuadir una [...]

Desbordament del buffer a xfpt

4 de setembre de 2024|

CVE-2024-43700 ALT (8,8) CVSS3: 6,8 L'xfpt és vulnerable a un desbordament de memòria intermèdia basat en el monticle, causat per una comprovació incorrecta de límits. En persuadir una víctima perquè obri [...]

Injecció SQL de SportsNET

4 de setembre de 2024|

CVE-2024-29725 CRÍTIC (9,8) CVSS3: 0,0 L'SportsNET és vulnerable a la injecció SQL. Un atacant remot podria enviar instruccions SQL especialment dissenyades al punt final sort_bloques mitjançant el paràmetre list, que podria [...]