Filtrado por assunto

Syncope

Newsletters que abordam este assunto

Encontradas 2 newsletters sobre "Syncope"

14 notícias

Cybersec-1m - 21/04/2026

Suas notícias de cibersegurança em 1 minuto

Vulnerabilidade RCE no Apache Syncope detalhada após divulgação de exploit

Pesquisadores de segurança divulgaram detalhes técnicos e um código de exploração para a CVE-2025-57738, uma vulnerabilidade crítica de execução remota de código (RCE) no Apache Syncope com pontuação CVSS 7.2. A falha afeta a plataforma de gerenciamento de identidade e exige atenção imediata de ambientes corporativos e governamentais.

9 notícias

Cybersec-1m - 03/02/2026

Suas notícias de cibersegurança em 1 minuto

Falha no Apache Syncope permite sequestro de sessões ativas

A plataforma de código aberto de gerenciamento de identidade e acesso Apache Syncope possui uma vulnerabilidade crítica de Entidade Externa XML (XXE), rastreada como CVE-2026-23795, que permite que administradores autenticados executem ataques XXE e extraiam dados sensíveis dos sistemas afetados.