Vulnerabilitats que afecten la tecnologia, campanyes massives de pesca per correu electrònic o algun altre tipus de programari maliciós, robatoris d’identitat, bretxes de dades… Et mantenim al dia sobre les principals amenaces perquè puguis prevenir atacs, i protegir-te en cas de patir-ne algun. Actua abans que ho facin els ciberdelinqüents.

osCommerce keywords cross-site scripting

27 de setembre de 2022|

En Análisis MITJÀ: (6.1) CVSS3: 5.4 osCommerce és vulnerable al cross-site scripting, causat per una validació inadequada de l'entrada subministrada per l'usuari. Un atacant remot podria explotar aquesta vulnerabilitat utilitzant el [...]

Execució de codi de Sophos Firewall

26 de setembre de 2022|

CVE-2022-3236 CRÍTIC: (9.8) CVSS3: 8.5 Sophos Firewall podria permetre a un atacant remot executar codi arbitrari en el sistema, causat per un defecte d'injecció de codi en el Portal d'Usuaris i [...]

Revelació d’informació de Squid-Cache Squid

26 de setembre de 2022|

CVE-2022-41318 ALT: (8.9) CVSS3: 7.7 Squid-Cache Squid podria permetre a un atacant remot obtenir informació delicada, causada per una protecció incorrecta de desbordament d'enters Squid SSPI i ajudants d'autenticació SMB. En [...]