

A equipa do projeto OpenSSL endereça uma falha de execução de código remota
A falha é seguida pelo CVE-2022-2274, tratando-se de um problema de corrupção de memória heap que envolve a chave privada RSA. O...


Vulnerabilidade da QNAP expõe diversos dispositivos NAS a execução de código remota
A falha está em certas versões do PHP com configurações impróprias do nginx, abrindo a possibilidade a execução de código remotamente....


Falha de execução de código remota no Confluence usada para o deploy de ransomware
Muitas redes corporativas têm vindo a ser invadidas através de uma falha no Confluence, dada pelo CVE-2022-26134. Trata-se de uma falha...


Workaround lançado pela Microsoft para colmatar a falha denominada "Follina"
Follina é uma falha que se considerou afetar todas as versões do Microsoft Office, dada pelo CVE-2022-30190, cuja exploração bem sucedida...


Encontrada falha de execução de código remota no Plugin School Management para Wordpress
O plugin permite a gestão de tudo o que seja relacionado com o ensino escolar, desde aulas, estudantes a professores, despesas, entre...


Falha crítica na Firewall da Zyxel ativamente explorada
Uma falha crítica, seguida pelo CVE-2022-30525, tem sido ativamente explorada, e afeta tanto firewalls como dispositivos VPN da Zyxel. É...


Corrigida falha crítica de execução de código remota no Big-IP da F5
Entre uma série de falhas de menor risco, surgiu uma falha de execução de código remota, referida pelo CVE-2022-1388, e que permitia a um...


Encontrada e corrigida falha de execução de código remota em plugin do wordpress
A falha estava presente no plugin para Wordpress designado por Elementor Website Builder, um plugin que permite aos criadores de um...


Corrigida falha de execução de código remota na framework Spring
Aplicações que corram Spring MVC e WebFlux com o JDK9+ estão vulneráveis a uma falha de execução de código remota em ambiente Tomcat via...


A SonicWall corrige uma falha crítica de execução de código remota nas appliances de firewall
A vulnerabilidade tem vindo a ser seguida pelo CVE-2022-22274, consistindo numa falha de stack-based buffer overflow na interface de...