Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 36 dias

GHSA-QM4P-6MGX-RMGJ: Eletrônica Postgres Sync versões abaixo 1.6.10 contém uma vulnerabilidade…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Eletrônica Postgres Sync versões abaixo 1.6.10 contém uma vulnerabilidade de divulgação de informações que permite aos atacantes inferir os valores das colunas excluídas, criando um subconjunto onde as condições de cláusula contra as respostas de forma. Os atacantes podem observar se o subconjunto onde as condições correspondem a linhas para deduzir.

Tecnologiahá 36 dias

GHSA-9QPP-VGRG-5MHJ: Autel Maxi Charger Firmware único através de V 1.03.51 permite a execução…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Autel Maxi Charger Firmware único através de V 1.03.51 permite a execução de código remoto não autêntica através do serviço de escuta na porta TCP 9002. Um pedido criado para o objetivo /test pode fazer com que o dispositivo baixe, extraia e execute arquivos controlados pelo atacante com privilégios de raiz.

Tecnologiahá 36 dias

GHSA-8RG2-58VP-MQ6W: Uma vulnerabilidade foi encontrada no Sistema de Temporização de…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Uma vulnerabilidade foi encontrada no Sistema de Temporização de Classificação e Exame de Códigos de Fonte 1.0. Isto afeta uma parte desconhecida do arquivo /BSIS.php. Realizando uma manipulação do dia do argumento resulta em roteiros cruzados do site. O ataque pode ser iniciado remotamente. A exploração foi tornada pública e pode ser usada.

Tecnologiahá 36 dias

GHSA-4R37-9M26-2C4M: O plug-in Ultimate Addons for Elementor para WordPress é vulnerável a…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. O plug-in Ultimate Addons for Elementor para WordPress é vulnerável a gravações de sites armazenados através do menu Navegação Widget dados- comutar icon/data-close- icon Atributos em todas as versões até, e incluindo, 2.9.1 devido à falta de sanidade de entrada e fuga de saída. Isto torna possível para os atacantes autenticados, com acesso ao nível.

Tecnologiahá 36 dias

GHSA-78C9-2H53-GHVW: Em Progress® Telerik® UI para AJAX antes do v 2026.2.708…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Em Progress® Telerik® UI para AJAX antes do v 2026.2.708, metadados forjados para upload podem influenciar o processamento do AsyncUploadTypeName e desencadear resolução de tipo controlado pelo atacante inseguro, permitindo a execução de código remoto nas implantações afetadas.

Tecnologiahá 36 dias

GHSA-V3CQ-93XF-4P42: Em Laboratórios NLnet Sem Ligações 1.22.0 até e incluindo 1.25.1…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Em Laboratórios NLnet Sem Ligações 1.22.0 até e incluindo 1.25.1, quando DNS-over-QUIC (DoQ) ativado a jusante, os dois primeiros fluxos bidirecionais em uma nova conexão QUIC (stream_id) 0 e 4 ) contornar o portão por corrente 'quic-size' inteiramente, e grandes buffers de entrada são alocados mais tarde, após apenas o 2 -byte comprimento prefixo foi.

Tecnologiahá 36 dias

GHSA-9VCF-H83P-JGHM: Em Laboratórios NLnet Sem Ligações 1.10.0 até e incluindo 1.25.1…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Em Laboratórios NLnet Sem Ligações 1.10.0 até e incluindo 1.25.1, quando 'serve- expirado: sim' está configurado juntamente com uma regra 'response-ip: redirecionamento' / 'response-ip- data: CNAME ' (ou a regra 'RPZ- cname- override' equivalente), um cliente remoto que controla qualquer domínio delegado pode bloquear o demon. O callback de cliente-.

Tecnologiahá 36 dias

GHSA-9R8P-H6CC-6QHM: n 8 n: Chave privada da conta de serviço do Google exposta no cabeçalho do…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. ## Impacto Quando n 8 n foi configurado com uma chave da Conta do Google Service, a chave privada PEM completa foi colocada erroneamente no campo ` kid` do cabeçalho do JWT (que só deveria ter mantido um identificador de chave). Desde que os cabeçalhos do JWT eram Base 64 - codificada em vez de criptografada, a chave pode ser recuperada por qualquer.

Tecnologiahá 36 dias

GHSA-9F98-54V9-5HH9: Um usuário com privilégios de somente leitura é capaz de criar um conduto…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Um usuário com privilégios de somente leitura pode criar um conduto de agregação usando o operador da função da janela $linearFill com um tipo de expressão específico por tipo de expressão para fazer com que o processo mongod termine anormalmente, resultando em negação de serviço. A questão deriva de validação insuficiente das especificações de.

Tecnologiahá 36 dias

GHSA-273C-743J-VC74: Um usuário autenticado com privilégios de somente leitura pode fazer com…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Um usuário autenticado com privilégios de somente leitura pode fazer com que o processo mongod termine anormalmente, emitindo um comando de agregação criado, resultando em negação de serviço para todos os clientes conectados até que o processo seja reiniciado. O problema deriva de uma inconsistência interna de seleção de motores desencadeada por uma.

Tecnologiahá 36 dias

GHSA-XMC9-4F2H-JF9C: n 8 n: Editar a injeção do formato do nó da imagem permite gravar arquivos…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. O n 8 n Editar o nó de imagem passou o seu formato de saída para a biblioteca de imagens subjacente sem validação, para que um valor criado pudesse escrever bytes para um local fora do diretório de trabalho do nó. Um usuário autenticado capaz de executar fluxos de trabalho pode usar isso para escrever arquivos arbitrários no n 8 n instância.

Tecnologiahá 36 dias

GHSA-J8QW-6JW8-R297: Dompdf: As imagens SVG incorporadas podem vazar a existência de arquivos e…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. ### Resumo Se um ator malicioso pode fornecer conteúdo irrestrito para a renderização por Dompdf, ele pode usar a funcionalidade de renderização SVG para vazar informações do sistema de arquivos ao renderizar arquivos PDF usando referências de imagens dentro de um documento SVG codificado por dados- URI.

Tecnologiahá 36 dias

GHSA-2CJR-XV2M-JCC3: O GoDAM – Organizar a biblioteca de mídia e o gerenciador de arquivos do…

Este conteúdo foi publicado originalmente em 23 de julho de 2026. O GoDAM – Organizar a biblioteca de mídia e o gerenciador de arquivos do WordPress com pastas ilimitadas para imagens, vídeos e mais plugins para WordPress é vulnerável a uploads arbitrários de arquivos em versões até, incluindo, 1.12.2. Isto se deve à validação insuficiente do tipo de arquivo na função save_video_file() conectada ao.