Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Deepbluev7

#30598de 53,630
8.6CVSS total
Vulnerabilidades · 1
PT-2022-24854
8.6
2022-09-28
Nheko · Nheko · CVE-2022-39264
**Nome do software vulnerável e versões afetadas** Versões do nheko anteriores à 0.10.2 **Descrição** O nheko é um cliente de desktop para o aplicativo de comunicação Matrix. A vulnerabilidade permite que servidores domésticos insiram chaves secretas maliciosas, o que pode levar a ataques do tipo “man-in-the-middle”. **Recomendações** Para versões anteriores à 0.10.2, atualize para a versão 0.10.2 para se proteger contra este problema. Como solução temporária, considere aplicar o patch manualmente. Evite realizar verificações em seus próprios dispositivos até que o problema seja resolvido. Restrinja o acesso ao botão de solicitação no menu de configurações para minimizar o risco de exploração.