Filtrado por assunto

Syncope

Newsletters que abordam este assunto

Encontradas 3 newsletters sobre "Syncope"

11 notícias

Cybersec-1m - 24/07/2026

Suas notícias de cibersegurança em 1 minuto

Falhas no Apache Syncope dão acesso admin e execução de código

O Apache Syncope lançou atualizações para corrigir seis vulnerabilidades críticas, incluindo falhas de escalação de privilégios, execução remota de código e injeção de SQL. Essas falhas permitiam que usuários comuns obtivessem funções administrativas e comprometessem os servidores afetados.

14 notícias

Cybersec-1m - 21/04/2026

Suas notícias de cibersegurança em 1 minuto

Vulnerabilidade RCE no Apache Syncope detalhada após divulgação de exploit

Pesquisadores de segurança divulgaram detalhes técnicos e um código de exploração para a CVE-2025-57738, uma vulnerabilidade crítica de execução remota de código (RCE) no Apache Syncope com pontuação CVSS 7.2. A falha afeta a plataforma de gerenciamento de identidade e exige atenção imediata de ambientes corporativos e governamentais.

9 notícias

Cybersec-1m - 03/02/2026

Suas notícias de cibersegurança em 1 minuto

Falha no Apache Syncope permite sequestro de sessões ativas

A plataforma de código aberto de gerenciamento de identidade e acesso Apache Syncope possui uma vulnerabilidade crítica de Entidade Externa XML (XXE), rastreada como CVE-2026-23795, que permite que administradores autenticados executem ataques XXE e extraiam dados sensíveis dos sistemas afetados.