Vulnerabilitats que afecten la tecnologia, campanyes massives de pesca per correu electrònic o algun altre tipus de programari maliciós, robatoris d’identitat, bretxes de dades… Et mantenim al dia sobre les principals amenaces perquè puguis prevenir atacs, i protegir-te en cas de patir-ne algun. Actua abans que ho facin els ciberdelinqüents.

Execució de comandaments remots a gogs/gogs

19 de novembre de 2024|

CVE-2022-1884 CRÍTIC (10,0) CVSS3: 0,0 Hi ha una vulnerabilitat d'execució d'ordres remotes a les versions de gogs/gogs <=0.12.7 quan es desplega en un servidor Windows. La vulnerabilitat sorgeix a causa d'una [...]

Desserialització de PHAR en dompdf/dompdf

19 de novembre de 2024|

CVE-2021-3838 CRÍTIC (9,8) CVSS3: 0,0 DomPDF abans de la versió 2.0.0 és vulnerable a la desserialització de PHAR a causa de la manca de verificació del protocol abans de passar-lo a [...]

Injecció de comandaments Python a imartinez/privategpt

18 de novembre de 2024|

CVE-2024-4343 CRÍTIC (9,8) CVSS3: 0,0 Hi ha una vulnerabilitat d'injecció d'ordres de Python al mètode ‘complete()’ de la classe ‘SagemakerLLM’ dins de  ‘./private_gpt/components/llm/custom/sagemaker.py’ de l'aplicació imartinez/privategpt, versions fins a la 0.3.0 [...]