• About
  • Advertise
  • Careers
  • Contact
Domingo, 11 Janeiro 2026
  • Iniciar sessão
Sem resultados
Ver todos os resultados
Noticias Portugal
  • Home
  • Últimas notícias
  • Economia
  • Deporto
  • Sociedade
  • Internacional
  • Mais notícias
    • Tecnologia
    • Receitas
    • Viagens
  • Home
  • Últimas notícias
  • Economia
  • Deporto
  • Sociedade
  • Internacional
  • Mais notícias
    • Tecnologia
    • Receitas
    • Viagens
Sem resultados
Ver todos os resultados
Noticias Portugal
Sem resultados
Ver todos os resultados
início da web Tecnologia

Vulnerabilidade no Apache Tomcat permite contornar restrições de segurança em ambientes CGI

por Notícias Tecnologia
02/06/2025
em Tecnologia
0
0
ACÇÕES
7
VISTAS
Share on FacebookShare on Twitter

Uma recente vulnerabilidade de segurança no servlet CGI do Apache Tomcat, identificada como CVE-2025-46701, levanta preocupações em ambientes onde essa funcionalidade está habilitada. Embora a Apache Software Foundation considerasse a falha de baixa severidade, o incidente expõe potenciais riscos em instalações que utilizam o suporte ao CGI.

O problema é causado por um tratamento inadequado da sensibilidade a maiúsculas e minúsculas na interpretação do componente pathInfo nas URLs que invocam o servlet CGI. Isso significa que, em sistemas de arquivos que não diferenciam entre maiúsculas e minúsculas — como muitos sistemas Windows —, um atacante poderia criar caminhos maliciosos que burlam as restrições de segurança estabelecidas.

A vulnerabilidade afeta versões do Apache Tomcat desde a 9.0.0-M1 até a 11.0.6, mas sua ativação é limitada a ambientes onde o suporte ao CGI foi explicitamente ativado. A maioria dos usuários desse software, que normalmente implementam apenas aplicações Java sem CGI, não deve ser afetada.

Diante do risco, a Apache Software Foundation lançou correções nas versões mais recentes do Tomcat. Especialistas em segurança recomendam que os administradores de sistemas realizem uma auditoria imediata para verificar o uso de CGI. Caso não seja essencial, a opção mais segura é desativá-lo, enquanto a aplicação das atualizações deve ser priorizada.

A vulnerabilidade foi descoberta por Greg K, um pesquisador renomado na área de segurança de software. Seu achado ressalta a importância de manter módulos menos utilizados sempre atualizados e auditados. Organizações devem estar atentas à proteção de dados e reforçar suas políticas de segurança para evitar breaches futuros, especialmente em contextos onde scripts CGI são críticos.

As atualizações já estão disponíveis, e a proatividade continua sendo a chave para manter os sistemas seguros.

Tags: AmbientesApacheCGIcontornarPermiterestriçõessegurançaTomcatVulnerabilidade
Notícias Tecnologia

Notícias Tecnologia

Related Posts

Flexera acelera sua aposta em FinOps com duas aquisições: ProsperOps e Chaos Genius, foco em automação “agêntica” e controle de custos de IA

por Notícias Tecnologia
11/01/2026
0

Flexera inicia 2026 com aquisições estratégicas no controle de gastos tecnológicos Flexera, empresa especializada em inteligência sobre gastos e riscos...

MSI leva ao CES 2026 sua ofensiva de PC com Inteligência Artificial: notebooks ultraleves, hardware extremo, Wi-Fi 7 e uma referência à energia sustentável.

por Notícias Tecnologia
11/01/2026
0

A MSI apresentou novidades na CES 2026, destacando a integração da Inteligência Artificial (IA) nos produtos de computação. Com o...

A FCC autoriza a SpaceX a implantar até 15.000 satélites Starlink Gen2 e acelera a corrida pela internet “direto para o celular”

por Notícias Tecnologia
11/01/2026
0

A SpaceX recebe autorização para expandir sua constelação Starlink com 15.000 novos satélites A SpaceX recebeu um novo impulso regulatório...

Recommended

“The Ocean Race Europe: Ciência e Literacia dos Oceanos Chegam a Matosinhos”

5 meses atrás

Indicador de Clima Econômico em Alta Enquanto Confiança do Consumidor Enfrenta Queda

5 meses atrás

Popular News

  • Flexera acelera sua aposta em FinOps com duas aquisições: ProsperOps e Chaos Genius, foco em automação “agêntica” e controle de custos de IA

    0 shares
    Share 0 Tweet 0
  • Vilamoura: A Fusão Perfeita entre Tradição e Modernidade no Setor Imobiliário

    0 shares
    Share 0 Tweet 0
  • MSI leva ao CES 2026 sua ofensiva de PC com Inteligência Artificial: notebooks ultraleves, hardware extremo, Wi-Fi 7 e uma referência à energia sustentável.

    0 shares
    Share 0 Tweet 0
  • Salema Courtyard: O Refúgio de Luxo que Transforma o Rossio

    0 shares
    Share 0 Tweet 0
  • A FCC autoriza a SpaceX a implantar até 15.000 satélites Starlink Gen2 e acelera a corrida pela internet “direto para o celular”

    0 shares
    Share 0 Tweet 0

Connect with us

  • About
  • Advertise
  • Careers
  • Contact

© 2025 Noticias Portugal

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
Sem resultados
Ver todos os resultados
  • Home
  • Internacional
  • Economia
  • Viagens
  • Deporto
  • Sociedade
  • Tecnologia
  • Receitas

© 2025 Noticias Portugal