• About
  • Advertise
  • Careers
  • Contact
Domingo, 12 Abril 2026
  • Iniciar sessão
Sem resultados
Ver todos os resultados
Noticias Portugal
  • Home
  • Últimas notícias
  • Economia
  • Deporto
  • Sociedade
  • Internacional
  • Mais notícias
    • Tecnologia
    • Receitas
    • Viagens
  • Home
  • Últimas notícias
  • Economia
  • Deporto
  • Sociedade
  • Internacional
  • Mais notícias
    • Tecnologia
    • Receitas
    • Viagens
Sem resultados
Ver todos os resultados
Noticias Portugal
Sem resultados
Ver todos os resultados
início da web Tecnologia

Vulnerabilidade no Apache Tomcat permite contornar restrições de segurança em ambientes CGI

por Notícias Tecnologia
02/06/2025
em Tecnologia
0
0
ACÇÕES
12
VISTAS
Share on FacebookShare on Twitter

Uma recente vulnerabilidade de segurança no servlet CGI do Apache Tomcat, identificada como CVE-2025-46701, levanta preocupações em ambientes onde essa funcionalidade está habilitada. Embora a Apache Software Foundation considerasse a falha de baixa severidade, o incidente expõe potenciais riscos em instalações que utilizam o suporte ao CGI.

O problema é causado por um tratamento inadequado da sensibilidade a maiúsculas e minúsculas na interpretação do componente pathInfo nas URLs que invocam o servlet CGI. Isso significa que, em sistemas de arquivos que não diferenciam entre maiúsculas e minúsculas — como muitos sistemas Windows —, um atacante poderia criar caminhos maliciosos que burlam as restrições de segurança estabelecidas.

A vulnerabilidade afeta versões do Apache Tomcat desde a 9.0.0-M1 até a 11.0.6, mas sua ativação é limitada a ambientes onde o suporte ao CGI foi explicitamente ativado. A maioria dos usuários desse software, que normalmente implementam apenas aplicações Java sem CGI, não deve ser afetada.

Diante do risco, a Apache Software Foundation lançou correções nas versões mais recentes do Tomcat. Especialistas em segurança recomendam que os administradores de sistemas realizem uma auditoria imediata para verificar o uso de CGI. Caso não seja essencial, a opção mais segura é desativá-lo, enquanto a aplicação das atualizações deve ser priorizada.

A vulnerabilidade foi descoberta por Greg K, um pesquisador renomado na área de segurança de software. Seu achado ressalta a importância de manter módulos menos utilizados sempre atualizados e auditados. Organizações devem estar atentas à proteção de dados e reforçar suas políticas de segurança para evitar breaches futuros, especialmente em contextos onde scripts CGI são críticos.

As atualizações já estão disponíveis, e a proatividade continua sendo a chave para manter os sistemas seguros.

Tags: AmbientesApacheCGIcontornarPermiterestriçõessegurançaTomcatVulnerabilidade
Notícias Tecnologia

Notícias Tecnologia

Related Posts

Intel oferece ao setor de defesa um roteiro com 18A, chiplets e embalagem avançada

por Notícias Tecnologia
12/04/2026
0

A Intel Foundry está a concentrar esforços em um dos mercados mais críticos e estratégicos da indústria de semicondutores: o...

Oportunidades de Inovação: Inscrições Abertas para o Concurso de Projetos MIT Portugal 2026

por Notícias Tecnologia
12/04/2026
0

Estão abertas até 25 de maio de 2026 as candidaturas para o Concurso de Projetos 2026 do Programa MIT Portugal,...

Programa UTAustin Portugal: Novas Iniciativas de Mobilidade para Estágios de Pesquisa em Doutorado

por Notícias Tecnologia
11/04/2026
0

O Programa UTAustin Portugal abriu oficialmente a Chamada de Manifestação de Interesse para os Estágios de Investigação de Doutoramento na...

Recommended

Telefónica Espanha adota Red Hat OpenShift como plataforma padrão para transformar sua rede e TI.

1 mês atrás

Maria da Conceição Rangel Compartilha sua ‘Última Lição’ no ICBAS

2 meses atrás

Popular News

  • Silvia Pastor

    Málaga Anima a Feira de Franquias: 60 Marcas e Oportunidades a Partir de 3.000 Euros em 16 de Abril

    0 shares
    Share 0 Tweet 0
  • FC Porto Brilha e Goleia Benfica por 42-32 no Clássico de Andebol

    0 shares
    Share 0 Tweet 0
  • Aumento Alarmante de Ataques a Estruturas de Saúde no Oriente Médio Segundo Análise da OMS

    0 shares
    Share 0 Tweet 0
  • Nutricionistas Atuantes e Em Formação: Perspectivas para o Futuro da Nutrição

    0 shares
    Share 0 Tweet 0
  • Oportunidades de Inovação: Inscrições Abertas para o Concurso de Projetos MIT Portugal 2026

    0 shares
    Share 0 Tweet 0

Connect with us

  • About
  • Advertise
  • Careers
  • Contact

© 2025 Noticias Portugal

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
Sem resultados
Ver todos os resultados
  • Home
  • Internacional
  • Economia
  • Viagens
  • Deporto
  • Sociedade
  • Tecnologia
  • Receitas

© 2025 Noticias Portugal