Vulnerabilitats que afecten la tecnologia, campanyes massives de pesca per correu electrònic o algun altre tipus de programari maliciós, robatoris d’identitat, bretxes de dades… Et mantenim al dia sobre les principals amenaces perquè puguis prevenir atacs, i protegir-te en cas de patir-ne algun. Actua abans que ho facin els ciberdelinqüents.

Bypass de seguretat d’Envoy

25 de setembre de 2024|

CVE-2024-7207 ALT (8,2) CVSS3: 7,1 Envoy podria permetre que un atacant remot eludeixi les restriccions de seguretat, causades per una fallada en la configuració predeterminada d'Envoy dels límits de confiança interns. [...]

Bypass de seguretat ZITADEL

25 de setembre de 2024|

CVE-2024-47000 ALT (8,1) CVSS3: 7,1 ZITADEL podria permetre que un atacant remot autenticat eludeixi les restriccions de seguretat, causades per una fallada en el mecanisme de desactivació del compte d'usuari. En [...]

Divulgació d’informació a grafana-plugin-sdk-go

24 de setembre de 2024|

CVE-2024-8986 CRÍTIC (9,1) CVSS3: 0,0 grafana-plugin-sdk-go podria permetre que un atacant remot obtingués informació delicada, causada per credencials no prou protegides. En enviar una sol·licitud especialment dissenyada, un atacant podria explotar [...]

Compte predeterminat de Dragonfly2

23 de setembre de 2024|

CVE-2023-27584 CRÍTIC (9,8) CVSS3: 8,5 El Dragonfly2 conté la clau criptogràfica codificada per defecte. Un atacant remot podria explotar aquesta vulnerabilitat per evitar l'autenticació. Sistemes Afectats Dragonflyoss Dragonfly2 Remediació [...]