• About
  • Advertise
  • Careers
  • Contact
Segunda-feira, 2 Junho 2025
  • Iniciar sessão
Sem resultados
Ver todos os resultados
Noticias Portugal
  • Home
  • Últimas notícias
  • Economia
  • Deporto
  • Sociedade
  • Internacional
  • Mais notícias
    • Tecnologia
    • Receitas
    • Viagens
  • Home
  • Últimas notícias
  • Economia
  • Deporto
  • Sociedade
  • Internacional
  • Mais notícias
    • Tecnologia
    • Receitas
    • Viagens
Sem resultados
Ver todos os resultados
Noticias Portugal
Sem resultados
Ver todos os resultados
início da web Tecnologia

Vulnerabilidade no Apache Tomcat permite contornar restrições de segurança em ambientes CGI

por Notícias Tecnologia
02/06/2025
em Tecnologia
0
0
ACÇÕES
0
VISTAS
Share on FacebookShare on Twitter

Uma recente vulnerabilidade de segurança no servlet CGI do Apache Tomcat, identificada como CVE-2025-46701, levanta preocupações em ambientes onde essa funcionalidade está habilitada. Embora a Apache Software Foundation considerasse a falha de baixa severidade, o incidente expõe potenciais riscos em instalações que utilizam o suporte ao CGI.

O problema é causado por um tratamento inadequado da sensibilidade a maiúsculas e minúsculas na interpretação do componente pathInfo nas URLs que invocam o servlet CGI. Isso significa que, em sistemas de arquivos que não diferenciam entre maiúsculas e minúsculas — como muitos sistemas Windows —, um atacante poderia criar caminhos maliciosos que burlam as restrições de segurança estabelecidas.

A vulnerabilidade afeta versões do Apache Tomcat desde a 9.0.0-M1 até a 11.0.6, mas sua ativação é limitada a ambientes onde o suporte ao CGI foi explicitamente ativado. A maioria dos usuários desse software, que normalmente implementam apenas aplicações Java sem CGI, não deve ser afetada.

Diante do risco, a Apache Software Foundation lançou correções nas versões mais recentes do Tomcat. Especialistas em segurança recomendam que os administradores de sistemas realizem uma auditoria imediata para verificar o uso de CGI. Caso não seja essencial, a opção mais segura é desativá-lo, enquanto a aplicação das atualizações deve ser priorizada.

A vulnerabilidade foi descoberta por Greg K, um pesquisador renomado na área de segurança de software. Seu achado ressalta a importância de manter módulos menos utilizados sempre atualizados e auditados. Organizações devem estar atentas à proteção de dados e reforçar suas políticas de segurança para evitar breaches futuros, especialmente em contextos onde scripts CGI são críticos.

As atualizações já estão disponíveis, e a proatividade continua sendo a chave para manter os sistemas seguros.

Tags: AmbientesApacheCGIcontornarPermiterestriçõessegurançaTomcatVulnerabilidade
Notícias Tecnologia

Notícias Tecnologia

Related Posts

A Proteção de Dados Garantida expande-se para a França com seu serviço MSP baseado em Rubrik junto à I-TRACING

por Notícias Tecnologia
02/06/2025
0

Assured e I-TRACING firmam parceria para fortalecer a ciberresiliência empresarial na França A empresa britânica Assured Data Protection, especializada em...

OWASP AI Exchange, o projeto de referência mundial para a segurança da inteligência artificial

por Notícias Tecnologia
02/06/2025
0

A comunidade global de cibersegurança abraça novas diretrizes no OWASP AI Exchange A comunidade internacional de cibersegurança celebrou a consolidação...

AMD prepara a bifurcação de suas GPUs Instinct: novos MI430X para HPC e MI450X para Inteligência Artificial em 2026

por Notícias Tecnologia
02/06/2025
0

AMD redefine sua estratégia com novos aceleradores gráficos para HPC e IA A AMD está passando por uma reestruturação significativa...

Recommended

Desenvolvimentos Cruciais da OMC: Perspectivas e Expectativas para 2025

3 meses atrás

Comissão Aperfeiçoa Monitoramento do Comércio de Tubarões em Resposta à Iniciativa Cidadã Europeia

4 meses atrás

Popular News

  • Vulnerabilidade no Apache Tomcat permite contornar restrições de segurança em ambientes CGI

    0 shares
    Share 0 Tweet 0
  • Queda de 58.650 Indivíduos no Desemprego em Maio e Recorde Histórico de Afiliações – Taxa de Desemprego

    0 shares
    Share 0 Tweet 0
  • A Proteção de Dados Garantida expande-se para a França com seu serviço MSP baseado em Rubrik junto à I-TRACING

    0 shares
    Share 0 Tweet 0
  • Ex-Chanceler Alemã Assume Presidência da Assembleia Geral da ONU

    0 shares
    Share 0 Tweet 0
  • Descubra os Custos de Vida nas Proximidades do Porto

    0 shares
    Share 0 Tweet 0

Connect with us

  • About
  • Advertise
  • Careers
  • Contact

© 2025 Noticias Portugal

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
Sem resultados
Ver todos os resultados
  • Home
  • Internacional
  • Economia
  • Viagens
  • Deporto
  • Sociedade
  • Tecnologia
  • Receitas

© 2025 Noticias Portugal