Vulnerabilitats que afecten la tecnologia, campanyes massives de pesca per correu electrònic o algun altre tipus de programari maliciós, robatoris d’identitat, bretxes de dades… Et mantenim al dia sobre les principals amenaces perquè puguis prevenir atacs, i protegir-te en cas de patir-ne algun. Actua abans que ho facin els ciberdelinqüents.

Divulgació d’informació de DataEase

27 de setembre de 2024|

CVE-2024-46985 MITJÀ (7,5) CVSS3: 6,5 El DataEase podria permetre que un atacant remot obtingués informació delicada, causada per un maneig inadequat de les declaracions d'entitats externes XML (XXE) per part de [...]

Execució d’ordres a Xiaomi Router AX9000

26 de setembre de 2024|

CVE-2024-45348 MITJÀ (6,4) CVSS3: 0,0 El Xiaomi Router AX9000 podria permetre que un atacant remot autenticat executi ordres arbitràries al sistema, causades per la manca de validació de l'entrada de l'usuari. [...]

Execució d’ordres a DataEase

26 de setembre de 2024|

CVE-2024-46997 CRÍTIC (9,8) CVSS3: 8,5 El DataEase podria permetre que un atacant remot executi ordres arbitràries al sistema, causades per una validació d'entrada incorrecta per part de la cadena de connexió [...]

Bypass de seguretat de Lobe Chat

26 de setembre de 2024|

CVE-2024-47066 CRÍTIC (9,0) CVSS3: 8,1 El Lobe Chat podria permetre que un atacant remot autenticat eludeixi les restriccions de seguretat, causades per una solució incompleta per a una vulnerabilitat de sol·licitud [...]

Bypass de seguretat d’Envoy

25 de setembre de 2024|

CVE-2024-7207 ALT (8,2) CVSS3: 7,1 Envoy podria permetre que un atacant remot eludeixi les restriccions de seguretat, causades per una fallada en la configuració predeterminada d'Envoy dels límits de confiança interns. [...]