Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 36 dias

GHSA-P28W-G8XF-VM54: ArcadeDB antes 26.7.3 Liga o objeto LocalDatabase real em contextos de…

Este conteúdo foi publicado originalmente em 2 de agosto de 2026. ArcadeDB antes 26.7.3 Liga o objeto LocalDatabase real em contextos de gatilho JavaScript com HostAccess. ALL, permitindo que os administradores de esquemas liguem para getSecurity().createUser() sem cheques de permissão. Os atacantes com permissão UPDATE_SCHEMA podem criar gatilhos que executam o JavaScript para criar usuários de administradores em.

Tecnologiahá 36 dias

GHSA-W983-HF44-GCWW: Em Castelo de Bouncy para Java antes 1.85, OpenPGP CFB cheque o oráculo…

Este conteúdo foi publicado originalmente em 3 de agosto de 2026. Em Castelo de Bouncy para Java antes 1.85, OpenPGP CFB cheque o oráculo rápido ativo em caminhos simétricos/chave de sessão. Este problema também afeta o Castelo de Bouncy para Java LTS antes 2.73.12, e Castelo Bouncy para o Java FIPS (BC-FJA) antes do bcpg-fips 1.0.13 ( 1.0 Série.X), 2.0.13 ( 2.0 Série.X) e 2.1.13 ( 2.1 Série.X).

Tecnologiahá 36 dias

GHSA-673R-7Q9G-8844: Na Telefonia, há uma possível divulgação de informações devido a uma…

Este conteúdo foi publicado originalmente em 3 de agosto de 2026. Na Telefonia, há uma possível divulgação de informações devido a uma verificação de permissão faltando. Isto poderia levar à divulgação de informações locais sem privilégios de execução adicionais necessários. A interação do usuário não é necessária para a exploração. Identificação do parche: ALPS 11086431; ID da questão: MSV- 8189.

Tecnologiahá 36 dias

GHSA-9V43-W5WR-HC42: No HAL do áudio, há uma possível saída de limites gravar devido a um…

Este conteúdo foi publicado originalmente em 3 de agosto de 2026. No HAL do áudio, há uma possível saída de limites gravar devido a um sobrecarga de buffers de pilha. Isso poderia levar a negação local de serviço com privilégios de execução do usuário necessários. A interação do usuário não é necessária para a exploração. Identificação do parche: ALPS 10960023 (Nota: Para MT 6880, MT 6890, MT 6980 D, MT 6988, MT.

Tecnologiahá 36 dias

GHSA-QP49-QGX5-5M26: Em Castelo de Bouncy para Java antes 1.85, ASN preguiçoso.

Este conteúdo foi publicado originalmente em 3 de agosto de 2026. Em Castelo de Bouncy para Java antes 1.85, ASN preguiçoso. 1 sequência forçando a reiniciar a guarda de profundidade de nidificação. Este problema também afeta o Castelo de Bouncy para Java LTS antes 2.73.12, e Castelo Bouncy para Java FIPS (BC-FJA) antes de bc-fips 1.0.2.7 ( 1.0 Série.X), 2.0.2 ( 2.0 Série.X) e 2.1.3 ( 2.1 Série.X).

Tecnologiahá 36 dias

GHSA-7652-G22Q-736F: O simples programar o plug-in WordPress para nomeações antes 1.6.12.11 não…

Este conteúdo foi publicado originalmente em 3 de agosto de 2026. O simples programar o plug-in WordPress para nomeações antes 1.6.12.11 não realiza uma verificação de capacidade em um código de seleção de nomeações administrativos, e o seu escopo de resultados por usuário falha para usuários não- dotados de pessoal, permitindo aos usuários com o papel de Contributor e acima divulgar todos os registros de nomes de.

Tecnologiahá 36 dias

GHSA-JQ7Q-39FG-C24G: Admidio antes 5.0.11 não valida a adesão à organização- alvo nos gestores…

Este conteúdo foi publicado originalmente em 3 de agosto de 2026. Admidio antes 5.0.11 não valida a adesão à organização- alvo nos gestores de funções, permitindo que os administradores de funções autenticados excluam, ativem, desativam ou editem funções pertencentes a outras organizações. Os atacantes podem fornecer um UUID de papel de outra organização para os manipuladores groups_roles.php para modificar os.

Tecnologiahá 36 dias

GHSA-4F5J-WQJR-HX49: Uma falha foi encontrada no GNU tar.

Este conteúdo foi publicado originalmente em 3 de agosto de 2026. Uma falha foi encontrada no GNU tar. Ao extrair um arquivo com a opção -- um nível superior, os alvos de ligação dura não estão confinados ao diretório de nível superior designado e podem resolver em relação ao diretório de trabalho de extração. Um arquivo criado pode criar ligações duras que escapam do limite pretendido e, quando combinado com um.

Tecnologiahá 36 dias

GHSA-7H45-2J8G-37RM: Abrir o EMR através 8.2.0 contém uma vulnerabilidade de autenticação…

Este conteúdo foi publicado originalmente em 3 de agosto de 2026. Abrir o EMR através 8.2.0 contém uma vulnerabilidade de autenticação inadequada no OAuth 2 Endpoint dinâmico de registro de cliente que permite que atacantes não autenticados registrem um cliente malicioso com escopos FHIR de nível de sistema, fornecendo um pair de teclas RSA auto- gerado através do campo jwks. Uma vez que um administrador aprova o.

Tecnologiahá 36 dias

GHSA-W47H-2QX7-7RFR: Existe uma vulnerabilidade de scripting cruzado (XSS) armazenada no…

Este conteúdo foi publicado originalmente em 3 de agosto de 2026. Existe uma vulnerabilidade de scripting cruzado (XSS) armazenada no OsTicket 1.18.3 devido à desinfectação inadequada do campo título do tópico. A entrada controlada pelo usuário no título é armazenada sem fuga adequada de HTML e posteriormente renderizada em vários modelos orientados para a equipe sem codificação de saída adequada. Um atacante pode.

Tecnologiahá 36 dias

GHSA-FMX4-2VWR-8CFW: Uma vulnerabilidade foi detectada no aplicativo Blue Mail Calendar do Blix…

Este conteúdo foi publicado originalmente em 3 de agosto de 2026. Uma vulnerabilidade foi detectada no aplicativo Blue Mail Calendar do Blix Email 2.2.305. Impactada é a função FileDirectory.getDataColumn/FileDirectory.getFileFromUri do componente reação- nativo-recebe- compartilhamento- intenção. A manipulação do argumento _display_name resulta em caminho transversal. O ataque só é possível com acesso local. A.

Tecnologiahá 36 dias

GHSA-MV6J-RVC6-F296: Uma falha foi encontrada no kodbox de kalcaddle 1.67 Construir 02.

Este conteúdo foi publicado originalmente em 4 de agosto de 2026. Uma falha foi encontrada no kodbox de kalcaddle 1.67 Construir 02. Esta vulnerabilidade afeta o código desconhecido do arquivo /index.php?plugin/ msgWarning/ ação do componente msgWarning Plugin. Executar uma manipulação pode levar a autorização inadequada. É possível iniciar o ataque remotamente. A exploração foi publicada e pode ser usada. O.

Tecnologiahá 36 dias

GHSA-GJF2-7V5H-4JF9: O quadro do GDPR por dados 443 Plugin WordPress antes 2.4.0 não verifica…

Este conteúdo foi publicado originalmente em 4 de agosto de 2026. O quadro do GDPR por dados 443 Plugin WordPress antes 2.4.0 não verifica corretamente a autorização ou a identidade do sujeito ao gravar opções de consentimento de cookie e solicitações de privacidade, permitindo que os atacantes não autênticos forjem registros de consentimento para endereços de e- mail arbitrários e inundem a fila de solicitação de.

Tecnologiahá 36 dias

GHSA-FF6J-MVMC-7FP8: O simples plug-in do Google Calendário Eventos do Outlook do Widget…

Este conteúdo foi publicado originalmente em 4 de agosto de 2026. O simples plug-in do Google Calendário Eventos do Outlook do Widget WordPress antes 3.1.0 não valida um URL fornecido pelo usuário antes de executar uma solicitação do lado do servidor, permitindo que atacantes não autênticos realizem ataques de falsificação de solicitação do lado do servidor e, em alguns casos, leiam a resposta da solicitação interna.

Tecnologiahá 36 dias

GHSA-JRJQ-9CMF-3H6F: Em versões do Eclipse Milo 0.6.0 através 1.1.4…

Este conteúdo foi publicado originalmente em 4 de agosto de 2026. Em versões do Eclipse Milo 0.6.0 através 1.1.4, o processamento de tokens de nome de usuário retorna erros distinguíveis para RSA PKCS inválido# 1 v 1.5 padding e outras falhas de autenticação, permitindo que um atacante no caminho que captura o `Básico' de uma vítima 128 Rsa 15 `- encriptado token de usuário para usar pedidos repetidos não.

Tecnologiahá 36 dias

GHSA-3JQR-28GJ-8VQ4: Perspectiva 5.0.0 contém uma vulnerabilidade de execução de código remoto…

Este conteúdo foi publicado originalmente em 4 de agosto de 2026. Perspectiva 5.0.0 contém uma vulnerabilidade de execução de código remoto que permite que atacantes não autênticos executem comandos arbitrários do sistema operacional, submetendo strings de expressão criados para a infra- backend PolarsVirtualServer, que passa a entrada fornecida pelo cliente diretamente para a eval() do Python com apenas.

Tecnologiahá 36 dias

GHSA-Q238-5CXM-5C9H: Um problema foi descoberto no Django 5.2 antes 5.2.17 e 6.0 antes 6.0.8.

Este conteúdo foi publicado originalmente em 4 de agosto de 2026. Um problema foi descoberto no Django 5.2 antes 5.2.17 e 6.0 antes 6.0.8. O `django.contrib.gis.geos.GEOSGeometry` do GeoDjango está sujeito a uma potencial negação de serviço quando analisa objetos profundamente aninhados `GEOMETRYCOLLECTION` fornecidos como texto conhecido (WKT), binário conhecido (WKB), ou WKB codificado por hexagonal, que ativa a.