Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 36 dias

GHSA-RWWQ-Q965-GHFJ: No kernel Linux, a seguinte vulnerabilidade foi resolvida: usbnet: gl 620…

Este conteúdo foi publicado originalmente em 27 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: usbnet: gl 620 a: corrigir fora de limites lidos em genelink_rx_fixup() genelink_rx_fixup() divide um quadro RX agregado em seus pacotes individuais, usando um comprimento por pacote tirado de dados fornecidos pelo dispositivo. Esse comprimento é limitado apenas pelo GL_MAX_PACKET_LEN ( 1514.

Tecnologiahá 36 dias

GHSA-22GV-Q46W-9PC3: Um problema de confusão de tipo foi abordado com cheques melhoradas

Este conteúdo foi publicado originalmente em 27 de julho de 2026. Um problema de confusão de tipo foi abordado com cheques melhoradas. Esta questão está corrigida no iOS 26.6 e iPadOS 26.6, macOS Sequoia 15.7.8, macOS Sonoma 14.8.8, macOS Tahoe 26.6, tvOS 26.6, visionOS 26.6, watchOS 26.6. O processamento de uma imagem maliciosamente criada pode levar a uma negação de serviço.

Tecnologiahá 36 dias

GHSA-8H99-R879-98W4: Um problema inconsistente de interface de usuário foi abordado com…

Este conteúdo foi publicado originalmente em 27 de julho de 2026. Um problema inconsistente de interface de usuário foi abordado com gerenciamento de estado melhorado. Esta questão está corrigida no iOS 26.6 e iPadOS 26.6, macOS Sequoia 15.7.8, macOS Sonoma 14.8.8, macOS Tahoe 26.6, tvOS 26.6, visionOS 26.6, watchOS 26.6. Um atacante remoto pode ser capaz de contornar filtros de rede.

Tecnologiahá 36 dias

GHSA-GQRJ-RFC8-MVQP: Um problema de gravação fora de limites foi abordado com checagem…

Este conteúdo foi publicado originalmente em 27 de julho de 2026. Um problema de gravação fora de limites foi abordado com checagem melhorada dos limites. Esta questão está corrigida no iOS 26.6 e iPadOS 26.6, macOS Sequoia 15.7.8, macOS Sonoma 14.8.8, macOS Tahoe 26.6, tvOS 26.6, visionOS 26.6, watchOS 26.6. O processamento de um arquivo maliciosamente criado pode levar a uma negação de serviço.

Tecnologiahá 36 dias

GHSA-XVVC-9R93-427F: Um problema foi descoberto no Quest KACE Systems Deployment Appliance…

Este conteúdo foi publicado originalmente em 28 de julho de 2026. Um problema foi descoberto no Quest KACE Systems Deployment Appliance (SMA) 11.0.273. Se um cliente restringir o acesso ao console da web por endereço IP ou sub- redes, os endpoints da API não são restritos. Se as chaves credenciais/API são conhecidas por um atacante, o aparelho ainda pode ser acessado através da API, levando a um potencial.

Tecnologiahá 36 dias

GHSA-6FR4-J24C-QCQ7: O plug-in de mensagens melhores – Quartos de Chat, Chat de Grupo…

Este conteúdo foi publicado originalmente em 28 de julho de 2026. O plug-in de mensagens melhores – Quartos de Chat, Chat de Grupo, Mensagens Privadas e AI Chat Bots para WordPress é vulnerável à exclusão arbitrária de arquivos devido à insuficiente validação do caminho de arquivo na função delete_sticker em todas as versões até, e incluindo, 2.15.19. Isto torna possível que os atacantes autenticados, com acesso ao.

Tecnologiahá 36 dias

GHSA-6H5P-FFRW-W4FC: O plug-in de Recuperação de Cart Abandonado para WordPress – SMS & OTP…

Este conteúdo foi publicado originalmente em 28 de julho de 2026. O plug-in de Recuperação de Cart Abandonado para WordPress – SMS & OTP para WooCommerce, Notificações de Encomendas e Cart Abandonado é vulnerável ao Bypass de Autentificação que leva à aquisição da conta em todas as versões até, inclusive, 3.9.7 através do parâmetro `billing_phone`. Isto se deve à função `processRegistration()` usando uma bandeira.

Tecnologiahá 36 dias

GHSA-4PMV-MF66-4V3H: Em Quick.CMS, a interface administrativa do usuário restringe a exclusão…

Este conteúdo foi publicado originalmente em 28 de julho de 2026. Em Quick.CMS, a interface administrativa do usuário restringe a exclusão da língua primária omitindo a opção correspondente da interface; no entanto, o endpoint da API de eliminação da língua subjacente não exige uma verificação de autorização equivalente do lado do servidor. Como resultado, um administrador autenticado pode contornar a restrição de.

Tecnologiahá 36 dias

GHSA-W4Q6-QW23-4RG7: O servidor MCP do GitHub tem o Desreferência DoS do Ponteiro Nil no…

Este conteúdo foi publicado originalmente em 28 de julho de 2026. Um pontor nulo desreferir a vulnerabilidade no servidor GitHub MCP faz com que ele se bloqueie quando recebe um pedido mal- configurado de "completamento/completamento" com parâmetros faltando ou vazios. Isto permite que qualquer cliente não autenticado cause uma negação completa de serviço.

Tecnologiahá 36 dias

GHSA-G6V3-7XMC-W563: Descodificador extendido de GatewayFlow do GoPacket: alocação controlada…

Este conteúdo foi publicado originalmente em 28 de julho de 2026. O descodificador de registro sFlow `ExtendedGatewayFlow` em `github.com/gopacket/gopacket` aloca uma fatia com `make([]uint 32, n)` onde `n` é um atacante controlado 32 - campo de fio de bits que não tem limite superior. Como a alocação acontece * antes de* o loop de leitura que consumiria os bytes correspondentes, um pequeno datagrama UDP pode forçar.

Tecnologiahá 36 dias

GHSA-WQJR-H479-PXVP: Use depois de livre em Visualizações no Google Chrome antes de…

Este conteúdo foi publicado originalmente em 30 de julho de 2026. Use depois de livre em Visualizações no Google Chrome antes de 151.0.7922.72 Permitiu que um atacante remoto que havia comprometido o processo de renderizador executasse potencialmente uma fuga de caixa de areia através de uma página HTML criada. (Severidade de segurança do cromo: Crítico)

Tecnologiahá 36 dias

GHSA-4G54-V22X-6XQ2: schreibfaul 1 ESP 32 - audioI 2 S 3.4.5 tem uma vulnerabilidade de…

Este conteúdo foi publicado originalmente em 28 de julho de 2026. schreibfaul 1 ESP 32 - audioI 2 S 3.4.5 tem uma vulnerabilidade de sobrecarga de buffer baseada em pilhas na lógica de análise do hospedeiro. A função smounte_host() analisa o host e o URL não confiados, e o código subsequente usa clone_from() para copiar os segmentos host analisado, host solicita, extensão e query_ string em buffers fixos sem checar.

Tecnologiahá 36 dias

GHSA-732P-C5P6-VP34: O Adobe Photoshop Installer foi afetado por uma vulnerabilidade do…

Este conteúdo foi publicado originalmente em 28 de julho de 2026. O Adobe Photoshop Installer foi afetado por uma vulnerabilidade do elemento de caminho de pesquisa não controlado que poderia ter resultado em execução arbitrária de código no contexto do usuário atual. Um atacante poderia ter explorado esta vulnerabilidade colocando uma biblioteca maliciosa em um diretório procurado pelo instalador. A exploração.

Tecnologiahá 36 dias

GHSA-8RCQ-GM95-4HQG: Em versões de firmware 2.7.7 e mais cedo, o BGW Arris 210 ‑ 700 gateway…

Este conteúdo foi publicado originalmente em 28 de julho de 2026. Em versões de firmware 2.7.7 e mais cedo, o BGW Arris 210 ‑ 700 gateway não consegue impor qualquer autenticação do lado do servidor em seus endpoints de gestão /cgi-bin/*.ha, confiando apenas na ligação CSS/ JavaScript do lado do cliente que pode ser evitada por qualquer cliente HTTP. Isto permite que atacantes não autênticos na LAN leiam dados de.

Tecnologiahá 36 dias

GHSA-CG29-63X4-27PX: O mecanismo de fila pgológica, usado para transmitir comandos fora de…

Este conteúdo foi publicado originalmente em 28 de julho de 2026. O mecanismo pglógico de fila, usado para transmitir comandos fora de banda, como DDL replicado de um editor para um subscritor, executa cargas úteis de mensagem no subscritor no nível de privilégio do trabalhador aplicado, o que é equivalente a um superusuário PostgreSQL em instalações padrão. Uma parte que atua como editor pode enviar mensagens de.

Tecnologiahá 36 dias

GHSA-VX7X-VCC2-C44G: Datamodel-code-generator vulnerável ao bypass de proteção SSRF via…

Este conteúdo foi publicado originalmente em 28 de julho de 2026. `datamodel-code- generator`' da guarda anti- SSRF valida o IP resolvido de um alvo de fetch uma vez e permite que `httpx` execute a sua própria resolução DNS independente para se conectar, de modo que o endereço validado nunca seja pinneado. Um nome de máquina que se resolve para um IP público no momento da validação e um IP privado no momento da.

Tecnologiahá 36 dias

GHSA-5J37-75MQ-F752: O formulário de contato para qualquer plugin API para WordPress é…

Este conteúdo foi publicado originalmente em 29 de julho de 2026. O formulário de contato para qualquer plugin API para WordPress é vulnerável ao script de sites cruzados armazenados via 'cf 7 anyapi_form_field' Post Meta em todas as versões até, e incluindo, 3.0.6 devido à falta de sanidade de entrada e fuga de saída. Isto permite que os atacantes autenticados, com acesso ao nível do colaborador e acima, injetem.

Tecnologiahá 36 dias

GHSA-HQV9-X7QP-69HR: O plug-in WordPress Fácil de Notícias através 3.12.26 não verifica que a…

Este conteúdo foi publicado originalmente em 29 de julho de 2026. O plug-in WordPress Fácil de Notícias através 3.12.26 não verifica que a ação de atualização de dados do cliente visada pela consulta pertence ao usuário atual; a ação só verifica uma nãoce compartilhada que qualquer usuário autenticado pode obter a partir do formulário de edição da sua própria consulta. Um usuário de nível de subscritor com uma.

Tecnologiahá 36 dias

GHSA-4FPV-9R28-747F: Uma vulnerabilidade de credenciais AWS IAM codificada com força no Koollab…

Este conteúdo foi publicado originalmente em 29 de julho de 2026. Uma vulnerabilidade de credenciais AWS IAM codificada com força no Koollab LMS permitiu que um atacante acesse S compartilhado com vários locatários 3 baldes e filas SQS, expondo dados sensíveis e habilitando injeção de conteúdo malicioso, manipulação de tarefas ou intercepção de e- mail.

Tecnologiahá 36 dias

GHSA-H6GJ-Q2PJ-9V5J: Fora dos limites lidos em ANGLE no Google Chrome antes do 151.0.7922.72…

Este conteúdo foi publicado originalmente em 30 de julho de 2026. Fora dos limites lidos em ANGLE no Google Chrome antes do 151.0.7922.72 Permitiu que um atacante remoto que havia comprometido o processo de renderizador executasse potencialmente uma fuga de caixa de areia através de uma página HTML criada. (Severidade de segurança do cromo: Alto)

Tecnologiahá 36 dias

GHSA-8J44-5653-Q846: Uma vulnerabilidade de dois fatores de autenticação TOTP em Koollab LMS…

Este conteúdo foi publicado originalmente em 29 de julho de 2026. Uma vulnerabilidade de dois fatores de autenticação TOTP no Koollab LMS permitiu que um atacante fornecesse uma semente controlada pelo cliente para gerar uma senha única correspondente e evitar o segundo fator de autenticação, potencialmente habilitando o acesso não autorizado às contas de administrador.