• About
  • Advertise
  • Careers
  • Contact
Quinta-feira, 26 Fevereiro 2026
  • Iniciar sessão
Sem resultados
Ver todos os resultados
Noticias Portugal
  • Home
  • Últimas notícias
  • Economia
  • Deporto
  • Sociedade
  • Internacional
  • Mais notícias
    • Tecnologia
    • Receitas
    • Viagens
  • Home
  • Últimas notícias
  • Economia
  • Deporto
  • Sociedade
  • Internacional
  • Mais notícias
    • Tecnologia
    • Receitas
    • Viagens
Sem resultados
Ver todos os resultados
Noticias Portugal
Sem resultados
Ver todos os resultados
início da web Tecnologia

Vulnerabilidade no Apache Tomcat permite contornar restrições de segurança em ambientes CGI

por Notícias Tecnologia
02/06/2025
em Tecnologia
0
0
ACÇÕES
12
VISTAS
Share on FacebookShare on Twitter

Uma recente vulnerabilidade de segurança no servlet CGI do Apache Tomcat, identificada como CVE-2025-46701, levanta preocupações em ambientes onde essa funcionalidade está habilitada. Embora a Apache Software Foundation considerasse a falha de baixa severidade, o incidente expõe potenciais riscos em instalações que utilizam o suporte ao CGI.

O problema é causado por um tratamento inadequado da sensibilidade a maiúsculas e minúsculas na interpretação do componente pathInfo nas URLs que invocam o servlet CGI. Isso significa que, em sistemas de arquivos que não diferenciam entre maiúsculas e minúsculas — como muitos sistemas Windows —, um atacante poderia criar caminhos maliciosos que burlam as restrições de segurança estabelecidas.

A vulnerabilidade afeta versões do Apache Tomcat desde a 9.0.0-M1 até a 11.0.6, mas sua ativação é limitada a ambientes onde o suporte ao CGI foi explicitamente ativado. A maioria dos usuários desse software, que normalmente implementam apenas aplicações Java sem CGI, não deve ser afetada.

Diante do risco, a Apache Software Foundation lançou correções nas versões mais recentes do Tomcat. Especialistas em segurança recomendam que os administradores de sistemas realizem uma auditoria imediata para verificar o uso de CGI. Caso não seja essencial, a opção mais segura é desativá-lo, enquanto a aplicação das atualizações deve ser priorizada.

A vulnerabilidade foi descoberta por Greg K, um pesquisador renomado na área de segurança de software. Seu achado ressalta a importância de manter módulos menos utilizados sempre atualizados e auditados. Organizações devem estar atentas à proteção de dados e reforçar suas políticas de segurança para evitar breaches futuros, especialmente em contextos onde scripts CGI são críticos.

As atualizações já estão disponíveis, e a proatividade continua sendo a chave para manter os sistemas seguros.

Tags: AmbientesApacheCGIcontornarPermiterestriçõessegurançaTomcatVulnerabilidade
Notícias Tecnologia

Notícias Tecnologia

Related Posts

Nvidia aquece o GTC 2026: chip “surpresa”, fotônica de silício e o muro elétrico da IA

por Notícias Tecnologia
26/02/2026
0

A Nvidia se prepara para a edição de 2026 da sua conferência GTC, marcada para ocorrer de 16 a 19...

Palo Alto Networks apresenta MSIAM 2.0 com a garantia de resposta a brechas mais completa do setor

por Notícias Tecnologia
26/02/2026
0

A Palo Alto Networks apresenta nova solução de cibersegurança focada em resposta rápida a ataques A Palo Alto Networks, renomada...

HPE se antecipa ao MWC 2026 com roteadores 800G e novos servidores para redes 5G e cargas de IA

por Notícias Tecnologia
26/02/2026
0

Em vésperas do Mobile World Congress 2026, a Hewlett Packard Enterprise (HPE) anunciou inovações importantes no setor de telecomunicações, aliando...

Recommended

Investimento Estrangeiro Aumenta Impulsionado pelo Setor Imobiliário

12 meses atrás

Armênia aposta em inteligência artificial: construirá um mega centro de dados com um investimento de 500 milhões de dólares

8 meses atrás

Popular News

  • Nvidia aquece o GTC 2026: chip “surpresa”, fotônica de silício e o muro elétrico da IA

    0 shares
    Share 0 Tweet 0
  • Índice de Confiança do Consumidor Cai Enquanto Expectativa Econômica Apresenta Aumento Leve

    0 shares
    Share 0 Tweet 0
  • BCP Busca Aumento de Recursos para Garantia Pública

    0 shares
    Share 0 Tweet 0
  • Federação Portuguesa de Futebol Lança Novo Plano Estratégico 2024/36

    0 shares
    Share 0 Tweet 0
  • Chamada para Citação de Interessados: Oportunidade Aberta!

    0 shares
    Share 0 Tweet 0

Connect with us

  • About
  • Advertise
  • Careers
  • Contact

© 2025 Noticias Portugal

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
Sem resultados
Ver todos os resultados
  • Home
  • Internacional
  • Economia
  • Viagens
  • Deporto
  • Sociedade
  • Tecnologia
  • Receitas

© 2025 Noticias Portugal