Vulnerabilitats que afecten la tecnologia, campanyes massives de pesca per correu electrònic o algun altre tipus de programari maliciós, robatoris d’identitat, bretxes de dades… Et mantenim al dia sobre les principals amenaces perquè puguis prevenir atacs, i protegir-te en cas de patir-ne algun. Actua abans que ho facin els ciberdelinqüents.
Bypass de seguretat de GitLab
CVE-2024-6678 CRÍTIC (9,9) CVSS3: 8,6 GitLab podria permetre que un atacant remot autenticat eviti les restriccions de seguretat. En enviar una sol·licitud especialment dissenyada, un atacant podria explotar aquesta vulnerabilitat per [...]
Injecció indirecta de scripts a SourceCodester Kortex Lite Advocate Office Management System add_act.php
CVE-2024-7684 ALT (7,2) CVSS3: 7,0 SourceCodester Kortex Lite Advocate Office Management System és vulnerable a la injecció indirecta de scripts, causada per una validació incorrecta de l'entrada proporcionada per l'usuari mitjançant [...]
Denegació de servei de Microsoft Windows
CVE-2024-6768 MITJÀ (5,5) CVSS3: 4,9 El Microsoft Windows és vulnerable a una denegació de servei, causada per un error a CLFS.sys. Mitjançant una execució forçada de la funció KeBugCheckEx, un atacant [...]
Divulgació d’informació a Weaver e-cology
CVE-2024-7704 MITJÀ (5,3) CVSS3: 4,9 Weaver e-cology 8 podria permetre que un atacant remot obtingui informació delicada, causada per un error al fitxer /cloudstore/ecode/setup/ecology_dev.zip. En enviar una sol·licitud especialment dissenyada, un [...]
Injecció indirecta de scripts a SourceCodester Kortex Lite Advocate Office Management System adds.php
CVE-2024-7685 ALT (7,2) CVSS3: 7,0 El SourceCodester Kortex Lite Advocate Office Management System és vulnerable a les injeccions indirectes de scripts, causades per una validació incorrecta de l'entrada proporcionada per l'usuari [...]
Execució d’ordres a FIWARE Keyrock
CVE-2024-42167 CRÍTIC (9,1) CVSS3: 0,0 El FIWARE Keyrock podria permetre que un atacant remot executi ordres arbitràries al sistema, causada per una vulnerabilitat d'injecció d'ordres del sistema operatiu a la funció [...]