Vulnerabilitats que afecten la tecnologia, campanyes massives de pesca per correu electrònic o algun altre tipus de programari maliciós, robatoris d’identitat, bretxes de dades… Et mantenim al dia sobre les principals amenaces perquè puguis prevenir atacs, i protegir-te en cas de patir-ne algun. Actua abans que ho facin els ciberdelinqüents.

Injecció de SQL a PostgreSQL JDBC Driver (PgJDBC)

23 de febrer de 2024|

CVE-2024-1597 CRÍTIC: (10,00) CVSS3: 8,7 El controlador JDBC de PostgreSQL (PgJDBC) és vulnerable a la injecció SQL. Un atacant remot podria enviar sentències SQL especialment dissenyades quan utilitza la propietat de [...]

Travessia del directori Node.js

22 de febrer de 2024|

CVE-2024-21896 MITJÀ: (5,3) CVSS3: 4,6 Node.js podria permetre que un atacant remot travessi directoris del sistema. Mitjançant pedaços interns de Buffer, és a dir, Buffer.prototype.utf8Write, un atacant podria enviar una sol·licitud [...]

Porta del darrere de Shelly TRV

22 de febrer de 2024|

CVE-2023-42143 ALT: (8,8) CVSS3: 7,7 Shelly TRV conté un compte d'administració de privilegis root no documentat. En enviar una sol·licitud HTTP especialment dissenyada, un atacant remot podria explotar aquesta vulnerabilitat per [...]