Vulnerabilitats que afecten la tecnologia, campanyes massives de pesca per correu electrònic o algun altre tipus de programari maliciós, robatoris d’identitat, bretxes de dades… Et mantenim al dia sobre les principals amenaces perquè puguis prevenir atacs, i protegir-te en cas de patir-ne algun. Actua abans que ho facin els ciberdelinqüents.

Bypass de seguretat d’Apple Xcode

19 de setembre de 2024|

CVE-2024-44191 MITJÀ (5,5) CVSS3: 4,8 L'Apple Xcode podria permetre que un atacant local evités les restriccions de seguretat, causades per un error al component del nucli. Mitjançant una aplicació dissenyada especialment, [...]

Execució de codi Docker Desktop

19 de setembre de 2024|

CVE-2024-8695 ALT (9,0) CVSS3: 0,0 Docker Desktop podria permetre que un atacant remot executi codi arbitrari al sistema, causat per una validació d'entrada incorrecta. En persuadir una víctima perquè utilitzi una [...]

Desbordament de la memòria intermèdia Zephyr

19 de setembre de 2024|

CVE-2024-6137 ALT (7,6) CVSS3: 6,6 Zephyr és vulnerable a un desbordament de memòria intermèdia basat en el monticle, causat per la comprovació inadequada de límits per part de la funció get_att_search_list [...]

Denegació de servei del nucli de Linux

18 de setembre de 2024|

CVE-2024-46702 MITJÀ (5,5) CVSS3: 4,8 El nucli de Linux és vulnerable a una denegació de servei, causada per una fallada a XDomain quan s'elimina l'encaminador. En enviar una sol·licitud especialment dissenyada, [...]

Divulgació d’informació de Zephyr

18 de setembre de 2024|

CVE-2024-5754 ALT (8,2) CVSS3: 7,1 Zephyr podria permetre que un atacant remot obtingués informació confidencial, causada per una fallada a l'amfitrió Bluetooth relacionada amb el procediment de xifratge. En enviar una [...]