Vulnerabilitats que afecten la tecnologia, campanyes massives de pesca per correu electrònic o algun altre tipus de programari maliciós, robatoris d’identitat, bretxes de dades… Et mantenim al dia sobre les principals amenaces perquè puguis prevenir atacs, i protegir-te en cas de patir-ne algun. Actua abans que ho facin els ciberdelinqüents.
Execució d’ordres a DataEase
CVE-2024-46997 CRÍTIC (9,8) CVSS3: 8,5 El DataEase podria permetre que un atacant remot executi ordres arbitràries al sistema, causades per una validació d'entrada incorrecta per part de la cadena de connexió [...]
Bypass de seguretat de Lobe Chat
CVE-2024-47066 CRÍTIC (9,0) CVSS3: 8,1 El Lobe Chat podria permetre que un atacant remot autenticat eludeixi les restriccions de seguretat, causades per una solució incompleta per a una vulnerabilitat de sol·licitud [...]
Bypass de seguretat ZITADEL
CVE-2024-47000 ALT (8,1) CVSS3: 7,1 ZITADEL podria permetre que un atacant remot autenticat eludeixi les restriccions de seguretat, causades per una fallada en el mecanisme de desactivació del compte d'usuari. En [...]
Divulgació d’informació del sistema de control d’accés de Kastle Systems
CVE-2024-45862 ALT (8,6) CVSS3: 7,5 El sistema de control d'accés de Kastle Systems podria permetre que un atacant remot obtingués informació confidencial, causada per l'emmagatzematge de credencials de la màquina en [...]
Bypass de seguretat d’Envoy
CVE-2024-7207 ALT (8,2) CVSS3: 7,1 Envoy podria permetre que un atacant remot eludeixi les restriccions de seguretat, causades per una fallada en la configuració predeterminada d'Envoy dels límits de confiança interns. [...]
Salt de directori a l’aplicació Ivanti Cloud Services
CVE-2024-8963 CRÍTIC (9,4) CVSS3: 8,2 L'Ivanti Cloud Services Appliance (CSA) podria permetre que un atacant remot se salti directoris del sistema. Un atacant podria enviar una sol·licitud d'URL especialment dissenyada per [...]









