Filtrado por assunto

Authorization

Newsletters que abordam este assunto

Encontradas 2 newsletters sobre "Authorization"

8 notícias

Cybersec-1m - 22/04/2026

Suas notícias de cibersegurança em 1 minuto

Falha crítica no Spring Authorization Server expõe sistemas a XSS e SSRF

Uma vulnerabilidade crítica, catalogada como CVE-2026-22752, foi identificada no Spring Security Authorization Server e permite que invasores injetem metadados maliciosos em endpoints de registro dinâmico de clientes. Essa falha possibilita a execução de ataques do tipo Stored Cross-Site Scripting (XSS), escalonamento de privilégios e Server-Side Request Forgery (SSRF).

12 notícias

Cybersec-1m - 17/02/2026

Suas notícias de cibersegurança em 1 minuto

Vulnerabilidades no Apache NiFi expõem a sistemas a ataques de bypass de autorização

Usuários do Apache NiFi são alertados para atualizar urgentemente após a descoberta de uma falha de autorização de alta severidade, rastreada como CVE-2026-25903, que permite que um usuário autenticado menos privilegiado modifique configurações em componentes de extensão restritos, potencialmente enfraquecendo a segurança do sistema.