Vulnerabilitats que afecten la tecnologia, campanyes massives de pesca per correu electrònic o algun altre tipus de programari maliciós, robatoris d’identitat, bretxes de dades… Et mantenim al dia sobre les principals amenaces perquè puguis prevenir atacs, i protegir-te en cas de patir-ne algun. Actua abans que ho facin els ciberdelinqüents.

Execució d’ordres d’IBM InfoSphere Information Server

18 d'octubre de 2022|

CVE-2022-35717 MITJÀ: (5.9) CVSS3: 5.2 IBM InfoSphere Information Server 11.7 podria permetre a un atacant autenticat localment executar comandos arbitraris en el sistema enviant una sol·licitud especialment dissenyada. ID d'IBM X-Force: 231361. Sistemes Afectats IBM [...]

IBM InfoSphere Information Server cross-site scripting

18 d'octubre de 2022|

CVE-2022-30615 MITJÀ: (6.1) CVSS3: 5.8 IBM InfoSphere Information Server 11.7 és vulnerable al cross-site scripting. Aquesta vulnerabilitat permet als usuaris incrustar codi JavaScript arbitrari en la interfície d'usuari de la web, la qual cosa altera la [...]

SonicWall GMS directory traversal

17 d'octubre de 2022|

CVE-2021-20030 MITJÀ: (5.3) CVSS3: 4.6 SonicWall GMS podria permetre a un atacant remot canviar de directoris en el sistema, causat per la validació inadequada de la sol·licitud de l'usuari. Un atacant podria enviar [...]

Execució de codi d’Apache Commons Text

14 d'octubre de 2022|

CVE-2022-42889 CRÍTIC: (9.8) CVSS3: 8.5 Apache Commons Text podria permetre a un atacant remot executar codi arbitrari en el sistema, causat per un defecte d'interpolació insegura. En enviar una entrada especialment dissenyada, un [...]

Execució de codi del Kernel de Linux

14 d'octubre de 2022|

CVE-2022-42720 ALT: (8) CVSS3: 7 El Kernel de Linux podria permetre a un atacant remot autenticat executar codi arbitrari en el sistema, causat per un defecte use-after-free en la funció bss_ref_get en net/wireless/scan.c en l'element multi-BSSID. En [...]

Execució de codi del Kernel de Linux

14 d'octubre de 2022|

CVE-2022-42719 ALT: (8) CVSS3: 7 El Kernel de Linux podria permetre a un atacant remot autenticat executar codi arbitrari en el sistema, causat per un defecte use-after-free en la funció ieee802_11_parse_elems_full en la funció net/mac80211/util.c en l'element multi-BSSID. [...]