Vulnerabilitats que afecten la tecnologia, campanyes massives de pesca per correu electrònic o algun altre tipus de programari maliciós, robatoris d’identitat, bretxes de dades… Et mantenim al dia sobre les principals amenaces perquè puguis prevenir atacs, i protegir-te en cas de patir-ne algun. Actua abans que ho facin els ciberdelinqüents.

SAP NetWeaver Enterprise Portal cross-site scripting

13 de juliol de 2022|

CVE-2022-32247 MITJÀ: (6.1) CVSS3: 5.8 SAP NetWeaver Enterprise Portal és vulnerable al cross-site scripting, causat per la validació inadequada de l'entrada subministrada per l'usuari. Un atacant remot podria aprofitar aquesta vulnerabilitat [...]

SAP Business Objects cross-site scripting

13 de juliol de 2022|

CVE-2022-31598 MITJÀ: (5.4) CVSS3: 5.2 SAP Business Objects és vulnerable al cross-site scripting, causat per una validació inadequada de l'entrada subministrada per l'usuari. Un atacant remot autenticat podria explotar aquesta vulnerabilitat [...]

Escalada de privilegis de SAP S/4HANA

13 de juliol de 2022|

CVE-2022-31597 MITJÀ: (5.4) CVSS3: 4.7 SAP S/4HANA podria permetre a un atacant remot autenticat obtenir privilegis elevats en el sistema, causats per una validació d'autorització inadequada. En enviar una sol·licitud especialment [...]

Bypass de seguretat de SAP S/4HANA

13 de juliol de 2022|

CVE-2022-32248 MITJÀ: (4.3) CVSS3: 3.8 SAP S/4HANA podria permetre a un atacant remot autenticat saltar-se les restriccions de seguretat, causades per una validació d'entrada inadequada del component Manage Checkbooks. En enviar [...]