• About
  • Advertise
  • Careers
  • Contact
Terça-feira, 25 Novembro 2025
  • Iniciar sessão
Sem resultados
Ver todos os resultados
Noticias Portugal
  • Home
  • Últimas notícias
  • Economia
  • Deporto
  • Sociedade
  • Internacional
  • Mais notícias
    • Tecnologia
    • Receitas
    • Viagens
  • Home
  • Últimas notícias
  • Economia
  • Deporto
  • Sociedade
  • Internacional
  • Mais notícias
    • Tecnologia
    • Receitas
    • Viagens
Sem resultados
Ver todos os resultados
Noticias Portugal
Sem resultados
Ver todos os resultados
início da web Tecnologia

Vulnerabilidade no Apache Tomcat permite contornar restrições de segurança em ambientes CGI

por Notícias Tecnologia
02/06/2025
em Tecnologia
0
0
ACÇÕES
5
VISTAS
Share on FacebookShare on Twitter

Uma recente vulnerabilidade de segurança no servlet CGI do Apache Tomcat, identificada como CVE-2025-46701, levanta preocupações em ambientes onde essa funcionalidade está habilitada. Embora a Apache Software Foundation considerasse a falha de baixa severidade, o incidente expõe potenciais riscos em instalações que utilizam o suporte ao CGI.

O problema é causado por um tratamento inadequado da sensibilidade a maiúsculas e minúsculas na interpretação do componente pathInfo nas URLs que invocam o servlet CGI. Isso significa que, em sistemas de arquivos que não diferenciam entre maiúsculas e minúsculas — como muitos sistemas Windows —, um atacante poderia criar caminhos maliciosos que burlam as restrições de segurança estabelecidas.

A vulnerabilidade afeta versões do Apache Tomcat desde a 9.0.0-M1 até a 11.0.6, mas sua ativação é limitada a ambientes onde o suporte ao CGI foi explicitamente ativado. A maioria dos usuários desse software, que normalmente implementam apenas aplicações Java sem CGI, não deve ser afetada.

Diante do risco, a Apache Software Foundation lançou correções nas versões mais recentes do Tomcat. Especialistas em segurança recomendam que os administradores de sistemas realizem uma auditoria imediata para verificar o uso de CGI. Caso não seja essencial, a opção mais segura é desativá-lo, enquanto a aplicação das atualizações deve ser priorizada.

A vulnerabilidade foi descoberta por Greg K, um pesquisador renomado na área de segurança de software. Seu achado ressalta a importância de manter módulos menos utilizados sempre atualizados e auditados. Organizações devem estar atentas à proteção de dados e reforçar suas políticas de segurança para evitar breaches futuros, especialmente em contextos onde scripts CGI são críticos.

As atualizações já estão disponíveis, e a proatividade continua sendo a chave para manter os sistemas seguros.

Tags: AmbientesApacheCGIcontornarPermiterestriçõessegurançaTomcatVulnerabilidade
Notícias Tecnologia

Notícias Tecnologia

Related Posts

Megapacks para a era da IA: xAI acelera com baterias da Tesla para contornar o “gargalo” energético

por Notícias Tecnologia
25/11/2025
0

xAI Inicia Instalações de Baterias Tesla Megapack nos Seus Campus de Dados A empresa xAI começou a receber e instalar...

Taiwan acelera sua aposta em IA soberana: a Visionbay levantará o maior centro de supercomputação do país com GPUs NVIDIA GB300.

por Notícias Tecnologia
25/11/2025
0

Taiwan está decidida a posicionarse como líder en inteligencia artificial (IA) a nivel global. Durante el Hon Hai Tech Day...

LaLiga, bloqueios e internet compartilhado: Vercel detalha seu protocolo para minimizar o “dano colateral” na Espanha

por Notícias Tecnologia
25/11/2025
0

A LaLiga voltou a ser assunto em destaque, com a atualização do CEO da Vercel, Guillermo Rauch, sobre como a...

Recommended

Angola Enfatiza a Importância do Empoderamento Econômico Feminino na ONU

8 meses atrás

Vertiv acelera o futuro dos centros de dados com energia a 800 VDC para a era da inteligência artificial.

6 meses atrás

Popular News

  • Membros Avaliam Discussões da OMC sobre Transferência de Tecnologia para Economias em Desenvolvimento

    0 shares
    Share 0 Tweet 0
  • Finanças em Movimento: Guia Definitivo de Produtos Financeiros para Nômades Digitais e Transições de Carreira

    0 shares
    Share 0 Tweet 0
  • Megapacks para a era da IA: xAI acelera com baterias da Tesla para contornar o “gargalo” energético

    0 shares
    Share 0 Tweet 0
  • Desafios da Segurança Digital: A Realidade da Violência Contra Mulheres Globalmente

    0 shares
    Share 0 Tweet 0
  • Projeto Inovador do West Lake Eco Resort com a Marca da Quadrante

    0 shares
    Share 0 Tweet 0

Connect with us

  • About
  • Advertise
  • Careers
  • Contact

© 2025 Noticias Portugal

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
Sem resultados
Ver todos os resultados
  • Home
  • Internacional
  • Economia
  • Viagens
  • Deporto
  • Sociedade
  • Tecnologia
  • Receitas

© 2025 Noticias Portugal