Vulnerabilitats que afecten la tecnologia, campanyes massives de pesca per correu electrònic o algun altre tipus de programari maliciós, robatoris d’identitat, bretxes de dades… Et mantenim al dia sobre les principals amenaces perquè puguis prevenir atacs, i protegir-te en cas de patir-ne algun. Actua abans que ho facin els ciberdelinqüents.

Codi d’execució del Linux Kernel

27 de febrer de 2024|

CVE-2024-26592 ALT: (9,0) CVSS3: 7,8 El Linux Kernel podria permetre que un atacant remot executi codi arbitrari al sistema, causat per una vulnerabilitat UAF en el maneig de la connexió i [...]

Escalada de privilegis de Node.js

27 de febrer de 2024|

CVE-2024-22017 CRÍTIC: (9,8) CVSS3: 8,5 Node.js podria permetre a un atacant remot obtenir privilegis elevats al sistema, causat per la fallada de setuid() per eliminar tots els privilegis a causa de [...]

Bypass de seguretat de Node.js

26 de febrer de 2024|

CVE-2024-21890 MITJÀ: (5,3) CVSS3: 4,6 Node.js podria permetre a un atacant remot eludir les restriccions de seguretat, causades pel maneig inadequat dels comodins a --allow-fs-read i --allow-fs-write. Un atacant podria explotar [...]

Divulgació d’informació d’Apache Camel

26 de febrer de 2024|

CVE-2024-22371 MITJÀ: (5,3) CVSS3: 4,6 Apache Camel podria permetre a un atacant remot obtenir informació delicada, causada per una fallada a la classe EventFactory. En crear un EventFactory maliciós i proporcionar [...]

Execució de codi Trimble SketchUp

26 de febrer de 2024|

No disposa de codi CVE ALT: (7,8) CVSS3: 6,8 Trimble SketchUp podria permetre a un atacant remot executar codi arbitrari al sistema, causat per una escriptura fora de límits en l'anàlisi [...]