Vulnerabilitats que afecten la tecnologia, campanyes massives de pesca per correu electrònic o algun altre tipus de programari maliciós, robatoris d’identitat, bretxes de dades… Et mantenim al dia sobre les principals amenaces perquè puguis prevenir atacs, i protegir-te en cas de patir-ne algun. Actua abans que ho facin els ciberdelinqüents.

Injecció indirecta de scripts a Udecode Plate

17 de juliol de 2024|

CVE-2024-40631 ALT (8,1) CVSS3: 7,7 Udecode Plate és vulnerable a les injeccions indirectes de scripts, causades per una validació incorrecta de l'entrada proporcionada per l'usuari per part de l'element d'inserció de [...]

Escalada de privilegis de Citrix uberAgent

15 de juliol de 2024|

CVE-2024-6677 ALT (7,8) CVSS3: 6,8 Citrix uberAgent podria permetre que un atacant local autenticat obtingués privilegis elevats al sistema, causats per una gestió incorrecta de privilegis per part de la variable [...]

Execució de codi Exim

15 de juliol de 2024|

CVE-2024-39929 CRÍTIC (9,1) CVSS3: 7,9 Exim podria permetre que un atacant remot executi codi arbitrari al sistema, causat per una interpretació incorrecta d'un nom de fitxer de capçalera RFC 2231 multilínia. [...]

Bypass de seguretat de Cisco IOS XR

12 de juliol de 2024|

CVE-2024-20456 MITJÀ (6,7) CVSS3: 5,8 Cisco IOS XR podria permetre que un atacant local autenticat eludeixi les restriccions de seguretat, causades per un error en el procés de creació del programari. [...]

Injecció SQL de VMware Aria Automation

12 de juliol de 2024|

CVE-2024-22280 ALT (8,5) CVSS3: 7,4 VMware Aria Automation és vulnerable a la injecció SQL. Un atacant remot autenticat podria enviar sentències SQL especialment dissenyades, que podrien permetre que l'atacant fes operacions [...]

Execució d’ordres a Node.js

10 de juliol de 2024|

CVE-2024-36138 ALT (7,3) CVSS3: 6,4 Node.js podria permetre que un atacant remot executés ordres arbitràries al sistema, causat per la correcció incompleta de CVE-2024-27980, que era la gestió inadequada dels fitxers [...]