Vulnerabilitats que afecten la tecnologia, campanyes massives de pesca per correu electrònic o algun altre tipus de programari maliciós, robatoris d’identitat, bretxes de dades… Et mantenim al dia sobre les principals amenaces perquè puguis prevenir atacs, i protegir-te en cas de patir-ne algun. Actua abans que ho facin els ciberdelinqüents.

zlib buffer overflow

8 d'agost de 2022|

CVE-2022-37434 ALT: (7.3) CVSS3: 6.4 zlib és vulnerable a un desbordament de buffer basat en la pila, causat per una comprovació inadequada dels límits per part d'inflate en inflate.c. Mitjançant l'ús [...]

Injecció SQL en PostgreSQL

6 d'agost de 2022|

CVE-2022-31197 MITJÀ: (6.5) CVSS3: 6.2 PostgreSQL és vulnerable a la injecció SQL. Un atacant remot podria enviar sentències SQL especialment dissenyades a la implementació de PGJDBC del mètode java.sql.ResultRow.refreshRow(), la qual [...]

Nextcloud Mail server-side request forgery

5 d'agost de 2022|

CVE-2022-31132 ALT: (7.3) CVSS3: 6.4 Nextcloud Mail és vulnerable a la falsificació de sol·licituds del costat del servidor, causada per una fallada en el mòdul de tercers "cerdic/csstidy". En enviar una [...]

Apache JSPWiki cross-site request forgery

5 d'agost de 2022|

CVE-2022-34158 MITJÀ: (6.5) CVSS3: 5.7 Apache JSPWiki és vulnerable a la cross-site request forgery, causada per la validació inadequada de l'entrada subministrada per l'usuari pel plugin d'imatges. En persuadir a un [...]