Vulnerabilitats que afecten la tecnologia, campanyes massives de pesca per correu electrònic o algun altre tipus de programari maliciós, robatoris d’identitat, bretxes de dades… Et mantenim al dia sobre les principals amenaces perquè puguis prevenir atacs, i protegir-te en cas de patir-ne algun. Actua abans que ho facin els ciberdelinqüents.

Desbordament del búfer de Zephyr

23 de gener de 2023|

CVE-2023-0396 MITJÀ: (6,4) CVSS3: 5,6 Zephyr és vulnerable a un desbordament del búfer causat per la sobrelectura d'aquest en la majoria de les funcions que processen les respostes d'ordres HCI. En [...]

Seqüències d’ordres en llocs creuats de Qwik

23 de gener de 2023|

CVE-2023-0410 MITJÀ: (6,1) CVSS3: 5,3 Qwik és vulnerable a les seqüències d'ordres en llocs creuats causades per una validació incorrecta de l’entrada de dades proporcionades per l’usuari. Un atacant remot podria [...]

Divulgació d’informació d’etcd

23 de gener de 2023|

CVE-2023-0296 MITJÀ: (5,3) CVSS3: 4,6 etcd podria permetre a un atacant remot obtenir informació delicada. Això vindria causat per un error al component grpc-proxy d'etcd. En capturar grans quantitats de trànsit [...]

Execució de codi de Zephyr

23 de gener de 2023|

CVE-2022-3806 BAIX: (3,8) CVSS3: 3,3 Zephyr podria permetre a un atacant físic executar codi arbitrari al sistema causat per una mala gestió en l'alliberament de la memòria (conegut com a double-free [...]

Denegació del servei a Zephyr

23 de gener de 2023|

CVE-2023-0397 MITJÀ: (6) CVSS3: 5,2 Zephyr és vulnerable a una denegació del servei causada per una entrada de dades no comprovada a le_read_buffer_size_complete. Mitjançant l'ús d'un controlador Bluetooth defectuós, un atacant [...]