• About
  • Advertise
  • Careers
  • Contact
Segunda-feira, 1 Junho 2026
  • Iniciar sessão
Sem resultados
Ver todos os resultados
Noticias Portugal
  • Home
  • Últimas notícias
  • Economia
  • Deporto
  • Sociedade
  • Internacional
  • Mais notícias
    • Tecnologia
    • Receitas
    • Viagens
  • Home
  • Últimas notícias
  • Economia
  • Deporto
  • Sociedade
  • Internacional
  • Mais notícias
    • Tecnologia
    • Receitas
    • Viagens
Sem resultados
Ver todos os resultados
Noticias Portugal
Sem resultados
Ver todos os resultados
início da web Tecnologia

Vulnerabilidade no Apache Tomcat permite contornar restrições de segurança em ambientes CGI

por Notícias Tecnologia
02/06/2025
em Tecnologia
0
0
ACÇÕES
12
VISTAS
Share on FacebookShare on Twitter

Uma recente vulnerabilidade de segurança no servlet CGI do Apache Tomcat, identificada como CVE-2025-46701, levanta preocupações em ambientes onde essa funcionalidade está habilitada. Embora a Apache Software Foundation considerasse a falha de baixa severidade, o incidente expõe potenciais riscos em instalações que utilizam o suporte ao CGI.

O problema é causado por um tratamento inadequado da sensibilidade a maiúsculas e minúsculas na interpretação do componente pathInfo nas URLs que invocam o servlet CGI. Isso significa que, em sistemas de arquivos que não diferenciam entre maiúsculas e minúsculas — como muitos sistemas Windows —, um atacante poderia criar caminhos maliciosos que burlam as restrições de segurança estabelecidas.

A vulnerabilidade afeta versões do Apache Tomcat desde a 9.0.0-M1 até a 11.0.6, mas sua ativação é limitada a ambientes onde o suporte ao CGI foi explicitamente ativado. A maioria dos usuários desse software, que normalmente implementam apenas aplicações Java sem CGI, não deve ser afetada.

Diante do risco, a Apache Software Foundation lançou correções nas versões mais recentes do Tomcat. Especialistas em segurança recomendam que os administradores de sistemas realizem uma auditoria imediata para verificar o uso de CGI. Caso não seja essencial, a opção mais segura é desativá-lo, enquanto a aplicação das atualizações deve ser priorizada.

A vulnerabilidade foi descoberta por Greg K, um pesquisador renomado na área de segurança de software. Seu achado ressalta a importância de manter módulos menos utilizados sempre atualizados e auditados. Organizações devem estar atentas à proteção de dados e reforçar suas políticas de segurança para evitar breaches futuros, especialmente em contextos onde scripts CGI são críticos.

As atualizações já estão disponíveis, e a proatividade continua sendo a chave para manter os sistemas seguros.

Tags: AmbientesApacheCGIcontornarPermiterestriçõessegurançaTomcatVulnerabilidade
Notícias Tecnologia

Notícias Tecnologia

Related Posts

Open Research Europe Amplia Critérios de Elegibilidade para Publicações Científicas em Acesso Aberto

por Notícias Tecnologia
30/05/2026
0

A Open Research Europe (ORE) anunciou recentemente a expansão de seus critérios de elegibilidade para publicação científica em acesso aberto,...

Snowflake reforça seu compromisso com a empresa ágil com um acordo estratégico com a AWS e a intenção de adquirir a Natoma

por Notícias Tecnologia
29/05/2026
0

Snowflake anuncia grandes movimentos estratégicos para fortalecer sua posição no mercado de IA A Snowflake, empresa focada em AI Data...

Taiwan pede à Europa uma aliança industrial baseada em chips e IA

por Notícias Tecnologia
28/05/2026
0

Taiwan busca reforçar lazo estratégico com a Europa em tecnologia e segurança Taiwán está empenhado em que sua relação com...

Recommended

Líderes Mundiais Devem Priorizar as Necessidades das Vítimas no Sudão, Afirma Porta-Voz do UNICEF

3 meses atrás

Luxo: A Arte de Planejar com Elegância

9 meses atrás

Popular News

  • Carnaval de Cádiz 2026: guia para aproveitá-lo bem

    0 shares
    Share 0 Tweet 0
  • Schaeffler AG Emite Com Sucesso Títulos de 1.000 Milhões de Euros

    0 shares
    Share 0 Tweet 0
  • Viagem Sensorial: Memórias de Infância, Vinhos com Alma e Alta Gastronomia

    0 shares
    Share 0 Tweet 0
  • Novo RJIES: FAP Comemora Avanço enquanto FNAEESP Manifesta Descontentamento

    0 shares
    Share 0 Tweet 0
  • Novidades e Tendências para o Consumidor

    0 shares
    Share 0 Tweet 0

Connect with us

  • About
  • Advertise
  • Careers
  • Contact

© 2025 Noticias Portugal

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
Sem resultados
Ver todos os resultados
  • Home
  • Internacional
  • Economia
  • Viagens
  • Deporto
  • Sociedade
  • Tecnologia
  • Receitas

© 2025 Noticias Portugal