Vulnerabilitats que afecten la tecnologia, campanyes massives de pesca per correu electrònic o algun altre tipus de programari maliciós, robatoris d’identitat, bretxes de dades… Et mantenim al dia sobre les principals amenaces perquè puguis prevenir atacs, i protegir-te en cas de patir-ne algun. Actua abans que ho facin els ciberdelinqüents.

Divulgació d’informació d’nGrinder

8 de juliol de 2024|

CVE-2024-28215 MITJÀ: (5,3) CVSS3: 4,6 nGrinder podria permetre que un atacant remot obtingués informació delicada, causada per un control d'accés inadequat. En enviar una sol·licitud de webhook especialment dissenyada, un atacant [...]

Salt de directori a Artifex Ghostscript

8 de juliol de 2024|

CVE-2024-33869 MITJÀ: (5,3) CVSS3: 4,6 Artifex Ghostscript podria permetre que un atacant local se salti directoris del sistema, causat per una reducció del camí a la funció "gp_validate_path_len" en determinades circumstàncies. [...]

Execució de codi a nGrinder

5 de juliol de 2024|

CVE-2024-28212 CRÍTIC (9,8) CVSS3: 8,5 nGrinder podria permetre que un atacant remot executi codi arbitrari al sistema, causat per la desserialització insegura de dades. Mitjançant l'enviament d'una entrada especialment dissenyada, un [...]

Execució de codi a nGrinder

5 de juliol de 2024|

CVE-2024-28211 CRÍTIC (9,8) CVSS3: 8,5 nGrinder podria permetre que un atacant remot executi codi arbitrari al sistema, causat per una neutralització incorrecta de l'entrada proporcionada per l'usuari pel XXX. En enviar [...]

Divulgació d’informació de Chirp Access

5 de juliol de 2024|

CVE-2024-0285 CRÍTIC: (9,1) CVSS3: 8,0 Chirp Access podria permetre que un atacant remot obtingués informació delicada, causada per l'ús de credencials codificades. Un atacant podria explotar aquesta vulnerabilitat per obtenir credencials [...]