Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 36 dias

GHSA-FVJX-R757-3R6R: Keycloak fornece uma maneira de gerenciar provedores de identidade e…

Este conteúdo foi publicado originalmente em 29 de julho de 2026. Keycloak fornece uma maneira de gerenciar provedores de identidade e organizações através de sua API administrativa. Foi descoberto um defeito onde um administrador com permissão para gerenciar provedores de identidade poderia ligar um novo provedor a uma organização sem ter as permissões necessárias para gerenciar essa organização. Isto pode permitir.

Tecnologiahá 36 dias

GHSA-3WR4-2WWF-JJXW: O Plugin para WordPress MasterStudy LMS – para cursos online e plug-in de…

Este conteúdo foi publicado originalmente em 29 de julho de 2026. O Plugin para WordPress MasterStudy LMS – para cursos online e plug-in de educação para WordPress é vulnerável a Referência Direta de Objetos Inseguros em todas as versões até, incluindo, 3.7.14. Isto se deve à função `stm_lms_delete_cover()` que não tem validação de propriedade no parâmetro `file_id` antes de passar para `wp_delete_attachment()`.

Tecnologiahá 36 dias

GHSA-PR46-97QF-F32C: cJSON através 1.7.19 aplica RFC 6902 Operações não atomicamente do parche…

Este conteúdo foi publicado originalmente em 29 de julho de 2026. cJSON através 1.7.19 aplica RFC 6902 Operações não atomicamente do parche JSON em apply_patch() em cJSON_Utils.c. Para uma operação de substituição que está faltando seu membro de valor, ou uma operação de movimento cujo caminho de destino não pode ser resolvido, o membro de destino existente é desligado e excluído antes da operação ser validado, de.

Tecnologiahá 36 dias

GHSA-W8XC-8G92-V77H: Fácil!Notificações de nomeações/Loja e nomeações/actualização permitem…

Este conteúdo foi publicado originalmente em 29 de julho de 2026. Fácil!Apontamentos filtra corretamente as consultas com o fornecedor na resposta "notificações/ busca", provando que o isolamento do fornecedor é um limite de segurança pretendido. No entanto, os endpoints de mutação direta `notificações/store` e `notificações/actualização' só verificam privilégios genéricos de nomeação e nunca verificam que o.

Tecnologiahá 36 dias

GHSA-86R3-Q889-HVG2: GitLab remedia um problema no GitLab CE/EE que afeta todas as versões 8.8…

Este conteúdo foi publicado originalmente em 29 de julho de 2026. GitLab remedia um problema no GitLab CE/EE que afeta todas as versões 8.8 antes 19.0.5, 19.1 antes 19.1.3, e 19.2 antes 19.2.1 que sob certas condições poderia ter permitido que um usuário não autenticado visualizasse o título de um problema confidencial através de um pedido de fusão acessível ao público devido a verificações de autorização.

Tecnologiahá 36 dias

GHSA-78PH-MC3Q-52VV: No kernel Linux, a seguinte vulnerabilidade foi resolvida: posix- cpu…

Este conteúdo foi publicado originalmente em 29 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: posix- cpu- timers: Prevenir UAF causada por não- lider exec() raça Wongi e Jungwoo descodificaram e reportaram uma raça relacionada com exec() não líder que pode resultar em um UAF: sys_timer_delete() exec() posix_cpu_timer_del() // Observa old leader p = pid_task(pid, pid_type); de_thread().

Tecnologiahá 36 dias

GHSA-6FHJ-CGMM-XFX6: GitLab remedia um problema no GitLab CE/EE que afeta todas as versões…

Este conteúdo foi publicado originalmente em 29 de julho de 2026. GitLab remedia um problema no GitLab CE/EE que afeta todas as versões 10.1.0 antes 19.0.5, 19.1 antes 19.1.3, e 19.2 antes 19.2.1 que sob certas condições poderia ter permitido que um usuário autenticado com papel de Desenvolvedor acesse informações não autorizadas devido a controles de acesso insuficientes no tratamento de pedidos internos.

Tecnologiahá 36 dias

GHSA-4V89-64WC-C622: Validação insuficiente de entrada não confiável na interface de usuário no…

Este conteúdo foi publicado originalmente em 30 de julho de 2026. Validação insuficiente de entrada não confiável na interface de usuário no Google Chrome no Android antes do 151.0.7922.72 Permitiu que um atacante local vaze dados de origem cruzada através de uma página HTML criada. (Severidade de segurança do cromo: Alto)

Tecnologiahá 36 dias

GHSA-GC7W-QPQQ-H9X5: Validação insuficiente de entrada não confiável no DevTools no Google…

Este conteúdo foi publicado originalmente em 30 de julho de 2026. Validação insuficiente de entrada não confiável no DevTools no Google Chrome antes 151.0.7922.72 Permitiu que um atacante remoto que havia comprometido o processo de renderizador executasse potencialmente uma fuga de caixa de areia através de uma página HTML criada. (Severidade de segurança do cromo: médio)

Tecnologiahá 36 dias

GHSA-J5CP-RJH5-GM88: Uma vulnerabilidade transversal do caminho foi encontrada no componente…

Este conteúdo foi publicado originalmente em 30 de julho de 2026. Uma vulnerabilidade transversal do caminho foi encontrada no componente Wallpaper do ADM. A vulnerabilidade ocorre porque o caminho de wallpaper controlado pelo usuário não é validado suficientemente antes de ser usado para o acesso ao arquivo. Um atacante autenticado pode explorar este problema para acessar ou manipular arquivos fora do diretório de.

Tecnologiahá 36 dias

GHSA-PQ8M-M5FW-95MH: O plug-in para WordPress da reserva do hotel MotoPress antes 6.0.4 não…

Este conteúdo foi publicado originalmente em 30 de julho de 2026. O plug-in para WordPress da reserva do hotel MotoPress antes 6.0.4 não realiza uma verificação de capacidade antes de devolver os detalhes completos de um cliente de uma reserva em uma de suas ações AJAX, permitindo que qualquer usuário autenticado com uma conta de baixa prioridade (Subscritor e acima) leia os dados pessoais, incluindo nome, e- mail.

Tecnologiahá 36 dias

GHSA-2RXQ-Q8QW-7PGP: Os plug-in WordPress para o WPBakery Page Builder antes 3.21.4 não executa…

Este conteúdo foi publicado originalmente em 30 de julho de 2026. Os plug-in WordPress para o WPBakery Page Builder antes 3.21.4 não executa uma verificação de capacidade ou nãoce antes de apagar os pacotes de fontes de ícones customizada de um site, permitindo que os atacantes não autênticos excluam permanentemente todas as fontes de ícones personalizadas de um site com um único pedido.

Tecnologiahá 36 dias

GHSA-777R-4CWX-G26V: Uma falha na reutilização da conexão do agente HTTPS no Node.js pode…

Este conteúdo foi publicado originalmente em 30 de julho de 2026. Uma falha na reutilização da conexão do agente HTTPS no Node.js pode causar colisões de chaves de conjunto de objetos do PFX, permitindo que as identidades mútuas do cliente TLS (mTLS) sejam reutilizadas entre solicitações configuradas com diferentes certificados de cliente.

Tecnologiahá 36 dias

GHSA-HJ6X-RH93-R6V7: Devido a uma falha na ordem de execução dos scripts durante o…

Este conteúdo foi publicado originalmente em 30 de julho de 2026. Devido a uma falha na ordem de execução dos scripts durante o desligamento, o firewall é encerrado prematuramente durante o desligamento do sistema. Isto cria uma janela temporária em que os serviços internos podem se tornar acessíveis externamente, potencialmente permitindo que um atacante remoto não autêntico se conecte a esses serviços, resultando.