Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 36 dias

GHSA-H35F-9H28-MQ5C: setuptools: MANIFEST.in desvio de exclusão no sdist via colisão de…

Este conteúdo foi publicado originalmente em 21 de julho de 2026. Ao construir uma distribuição de fonte (`python -m build --sdist` / `setup.py sdist`), setuptools `FileList` aplica diretrizes `MANIFEST.in` (`excluir`, `global- excluir', `recursive- excluder`, `prune`) combinando um globo compilado com nomes de arquivos no disco **byte- por-byte, sem normalização Unicode**. Em sistemas de arquivos que preservam a.

Tecnologiahá 36 dias

GHSA-XV9X-FJ9G-VJ6H: Gitea: O IDOR de repositório cruzado na remoção de dependência de problema…

Este conteúdo foi publicado originalmente em 21 de julho de 2026. ### Detalhes `RemoveDependency` em `routers/web/repo/issue_dependency.go` toma um parâmetro de formulário `removeDependencyID` identificando o outro problema pelo seu ID numérico global, e o recupera com `issues_model.GetIssueByID(ctx, depID)` - nenhum repositório ou verificação de permissões. Ele chama então `issues_model.RemoveIssueDependency(ctx.

Tecnologiahá 36 dias

GHSA-M93V-RP7G-7MM4: Vulnerabilidade no produto de Coerência do Oracle do Oracle Fusion…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no produto de Coerência do Oracle do Oracle Fusion Middleware (componente: núcleo). As versões suportadas que são afetadas são 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 e 15.1.1.0.0. A vulnerabilidade facilmente explorável permite que o atacante de alto privilégio com login à infraestrutura onde a Coerência do Oracle executa comprometa a.

Tecnologiahá 36 dias

GHSA-H663-9FGH-W7XF: Asserção alcançable (CWE- 617 ) em Elasticsearch pode levar a negação de…

Este conteúdo foi publicado originalmente em 21 de julho de 2026. Asserção alcançable (CWE- 617 ) em Elasticsearch pode levar a negação de serviço via Manipulação de Dados de Entrada (CAPEC- 153 ). Um pedido de pesquisa especialmente criado que contém um valor nulo em uma cláusula de consulta específica faz com que uma afirmação interna seja levantada durante a análise da consulta. Como a Elasticsearch trata falhas.

Tecnologiahá 36 dias

GHSA-7RV7-46CM-G66M: Existem duas contas privilegiadas sem documentos no firmware único do…

Este conteúdo foi publicado originalmente em 21 de julho de 2026. Existem duas contas privilegiadas sem documentos no firmware único do Autel Maxi Charger através de V 1.03.51. As contas usam mecanismos de derivação de senhas definidos pelo fornecedor com base em valores específicos do dispositivo, permitindo que um atacante com conhecimento do algoritmo e entradas necessárias se autencie para a interface de.

Tecnologiahá 36 dias

GHSA-F555-79VH-C3R7: Vulnerabilidade no componente RDBMS do servidor de base de dados Oracle

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no componente RDBMS do servidor de base de dados Oracle. As versões suportadas que são afetadas são 19.3 - 19.31, 21.3 - 21.22 e 23.4.0 - 23.26.2. A vulnerabilidade facilmente explorável permite que o atacante não autêntico com acesso à rede via Oracle Net comprometa o RDBMS. Enquanto a vulnerabilidade estiver no RDBMS, os ataques.

Tecnologiahá 36 dias

GHSA-QFXF-R6XQ-GXWX: Vulnerabilidade no produto Oracle Enterprise Manager Base Platform do…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no produto Oracle Enterprise Manager Base Platform do Oracle Enterprise Manager (componente: Framework de Segurança). A versão suportada que é afetada é 24.1. A vulnerabilidade facilmente explorável permite que o atacante de baixos privilégios com acesso à rede via HTTPS comprometa a plataforma base do Oracle Enterprise Manager. Os.

Tecnologiahá 36 dias

GHSA-FHJM-G79R-VV57: Vulnerabilidade no Oracle Java SE, Oracle GraalVM para JDK…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no Oracle Java SE, Oracle GraalVM para JDK, Oracle GraalVM Enterprise Edition produto do Oracle Java SE (componente: ImageIO). As versões suportadas que são afetadas são Oracle Java SE: 8 u 491, 8 u 491 -perf, 11.0.31, 17.0.19, 21.0.11, 25.0.3, 26.0.1; Oracle GraalVM para JDK: 17.0.19 e 21.0.11; Edição Enterprise Oracle GraalVM.

Tecnologiahá 36 dias

GHSA-JPJP-WQ38-65MQ: Vulnerabilidade no produto Oracle WebLogic Server do Oracle Fusion…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no produto Oracle WebLogic Server do Oracle Fusion Middleware (componente: Core). As versões suportadas que são afetadas são 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 e 15.1.1.0.0. A vulnerabilidade facilmente explorável permite que o atacante não autêntico com acesso à rede via HTTP comprometa o Oracle WebLogic Server. Os ataques bem.

Tecnologiahá 36 dias

GHSA-J738-GGRF-MP63: Vulnerabilidade no produto de Conteúdo do WebCenter Oracle do Oracle…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no produto de Conteúdo do WebCenter Oracle do Oracle Fusion Middleware (componente: Servidor de Conteúdo). As versões suportadas que são afetadas são 12.2.1.4.0 e 14.1.2.0.0. A vulnerabilidade facilmente explorável permite que o atacante de baixos privilégios com acesso à rede via HTTP comprometa o Conteúdo do WebCenter do Oracle.

Tecnologiahá 36 dias

GHSA-HW99-2WCP-34XQ: O analisador de carga útil do GOOSE contém uma falha de manipulação de…

Este conteúdo foi publicado originalmente em 31 de julho de 2026. O analisador de carga útil do GOOSE contém uma falha de manipulação de limites que pode ser ativada por uma única camada não autenticada 2 Moldura multicast no ônibus de processo. Ao processar campos de carga útil específicos, um atacante controlou o comprimento do elemento interno pode exceder o comprimento do encerramento, fazendo com que o.

Tecnologiahá 36 dias

GHSA-JMH8-M6F5-74V7: Vulnerabilidade no produto Oracle Bills of Material do Oracle E- Business…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no produto Oracle Bills of Material do Oracle E- Business Suite (componente: Problemas de Bill). As versões suportadas que são afetadas são 12.2.3 - 12.2.15. A vulnerabilidade facilmente explorável permite que o atacante de baixo privilégio com acesso à rede via HTTP comprometa as contas de material do Oracle. Os ataques bem sucedidos.

Tecnologiahá 36 dias

GHSA-55JC-5V44-H4J7: Vulnerabilidade no componente RDBMS do servidor de base de dados Oracle

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no componente RDBMS do servidor de base de dados Oracle. As versões suportadas que são afetadas são 23.4.0 - 23.26.2. A vulnerabilidade facilmente explorável permite que o atacante não autêntico com acesso à rede via Oracle Net comprometa o RDBMS. Os ataques bem sucedidos desta vulnerabilidade podem resultar em capacidade não.

Tecnologiahá 36 dias

GHSA-JQ9M-M554-67QG: Vulnerabilidade no Oracle APEX (componente: Geral)

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no Oracle APEX (componente: Geral). As versões suportadas que são afetadas são 24.1, 24.2 e 26.1. A vulnerabilidade facilmente explorável permite que o atacante não autêntico com acesso à rede via HTTP comprometa o Oracle APEX. Os ataques bem sucedidos desta vulnerabilidade podem resultar em acesso não autorizado a um subconjunto de.

Tecnologiahá 36 dias

GHSA-HCV3-W4CP-JXWP: Vulnerabilidade no Oracle Aunown Health Framework (componente: plataforma…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no Oracle Aunown Health Framework (componente: plataforma de triagem para desenvolvedores). As versões suportadas que são afetadas são 26.0.0, 26.1.0 e 26.2.0. Difícil de explorar a vulnerabilidade permite que o atacante privilegiado com acesso à infraestrutura onde Oracle Aunown Health Framework executa para comprometer Oracle Aunown.

Tecnologiahá 36 dias

GHSA-45M2-Q4FH-Q3GX: Vulnerabilidade no servidor MySQL, produto do cluster MySQL do Oracle…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no servidor MySQL, produto do cluster MySQL do Oracle MySQL (componente: Servidor: Configurador). As versões suportadas que são afetadas são o MySQL Server: 9.7.0 - 9.7.1 Cluster MySQL: 9.7.0 - 9.7.1. Difícil de explorar a vulnerabilidade permite que o atacante com baixas privilegiadas com login à infraestrutura onde o MySQL Server.

Tecnologiahá 36 dias

GHSA-2Q2M-QRPR-HH89: Vulnerabilidade no produto Oracle JDeveloper do Oracle Fusion Middleware…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no produto Oracle JDeveloper do Oracle Fusion Middleware (componente: objetos de negócios Java). As versões suportadas que são afetadas são 12.2.1.4.0 e 14.1.2.0.0. Difícil de explorar a vulnerabilidade permite que o atacante com acesso à rede através do HTTP comprometa o Oracle JDeveloper. Os ataques bem sucedidos desta.

Tecnologiahá 36 dias

GHSA-C7PW-QV7H-FXMJ: Vulnerabilidade no Oracle GoldenGate (componente: Executável do Servidor…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no Oracle GoldenGate (componente: Executável do Servidor de Admin). As versões suportadas que são afetadas são 19.1.0.0.0 - 19.30.0.0, 21.3 - 21.21 e 23.4 - 23.26.1. A vulnerabilidade facilmente explorável permite o atacante não autenticado com acesso ao segmento de comunicação física anexado ao hardware onde o Oracle GoldenGate.

Tecnologiahá 36 dias

GHSA-CXXQ-F8CF-VF6C: Vulnerabilidade no produto Oracle Identity Manager Connector do Oracle…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no produto Oracle Identity Manager Connector do Oracle Fusion Middleware (componente: Aplicações PeopleSoft). As versões suportadas que são afetadas são 12.2.1.4.0 e 14.1.2.1.0. Difícil explorar a vulnerabilidade permite que atacante privilegiado com acesso à rede via HTTP comprometa o Conector Oracle Identity Manager. Enquanto a.

Tecnologiahá 36 dias

GHSA-7Q88-C6W3-9RW9: Vulnerabilidade no produto Oracle SOA Suite do Oracle Fusion Middleware…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no produto Oracle SOA Suite do Oracle Fusion Middleware (componente: Integration Business Insight). As versões suportadas que são afetadas são 12.2.1.4.0 e 14.1.2.0.0. A vulnerabilidade facilmente explorável permite que o atacante de baixos privilégios com acesso à rede via HTTP comprometa a suíte Oracle SOA. Enquanto a vulnerabilidade.

Tecnologiahá 36 dias

GHSA-JXGV-39P5-62CP: Vulnerabilidade no produto Oracle WebCenter Portal do Oracle Fusion…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no produto Oracle WebCenter Portal do Oracle Fusion Middleware (componente: Ferramentas de execução). As versões suportadas que são afetadas são 12.2.1.4.0 e 14.1.2.0.0. A vulnerabilidade facilmente explorável permite que atacante de baixo privilégio com acesso à rede via HTTP comprometa o Portal Oracle WebCenter. Os ataques bem.

Tecnologiahá 36 dias

GHSA-9JRP-8XQ2-CJ99: Vulnerabilidade no produto de eSettlements de PeopleSoft Enterprise FIN do…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no produto de eSettlements de PeopleSoft Enterprise FIN do Oracle PeopleSoft (componente: eSettlements). A versão suportada que é afetada é 9.2. A vulnerabilidade facilmente explorável permite que o atacante privilegiado com o logn para a infraestrutura onde os eSettlements PeopleSoft Enterprise FIN executam comprometa os eSettlements.

Tecnologiahá 36 dias

GHSA-XR99-79R8-RJM6: Vulnerabilidade no produto JD Edwards EnterpriseOne Tools do Oracle JD…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no produto JD Edwards EnterpriseOne Tools do Oracle JD Edwards (componente: Segurança de execução da web). A versão suportada que é afetada é 9.2.26.3. Difícil de explorar a vulnerabilidade permite que o atacante não autêntico com acesso à rede via HTTP comprometa as Ferramentas JD Edwards EnterpriseOne. Os ataques bem sucedidos desta.