Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 37 dias

GHSA-C5G7-4966-GHVV: O sistema aceita pedidos de autenticação sem validação suficiente para…

Este conteúdo foi publicado originalmente em 6 de agosto de 2026. O sistema aceita pedidos de autenticação sem validação suficiente para impor o isolamento do locatário quando se usa o OTP de e- mail, o OTP de SMS ou o Link mágico como autenticadores de primeiro fator. Esta falha em separar adequadamente os dados do usuário entre os inquilinos pode levar à exposição de informações pessoalmente identificáveis.

Tecnologiahá 37 dias

GHSA-5RG4-8H2H-X94W: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 6 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: wifi: brcmfmac: drene bus_reset trabalho na remoção do dispositivo brcmf_ fw_crashed() e a entrada de depuração "reset" tanto programar drvr->bus_reset, cujo callback recupera drvr através do container_ of() e o desrefere. O caminho de remoção liberta o drvr (brcmf_free -> wiphy_free) sem.

Tecnologiahá 37 dias

GHSA-JVHW-7Q2C-2R65: O Apache CXF lê um WSDL de alto nível através do seu caminho StaxUtils…

Este conteúdo foi publicado originalmente em 6 de agosto de 2026. O Apache CXF lê um WSDL de alto nível através do seu caminho StaxUtils endurecido, que desativa DTDs XML e entidades externas. No entanto, qualquer ou referenciado a partir desse WSDL de nível superior é entregue ao WSDL 4 J, que não desativa declarações DOCTYPE ou entidades externas. Como resultado, as proteçãos aplicadas ao documento de nível.

Tecnologiahá 37 dias

GHSA-Q8QH-69F5-V25Q: Hubzilla 11.2.1 contém uma vulnerabilidade de falsificação de solicitação…

Este conteúdo foi publicado originalmente em 6 de agosto de 2026. Hubzilla 11.2.1 contém uma vulnerabilidade de falsificação de solicitação cruzada no OAuth 2 /autorizar o endpoint manipulado pelo Zotlabs\ Module\Autorize::post() que permite que os atacantes não autênticos registrem o OAuth arbitrário 2 aplicativos sob a conta de um usuário autenticado, enviando um pedido POST de origem cruzada sem validação do.

Tecnologiahá 37 dias

GHSA-8RJF-8HW9-J63G: A vulnerabilidade da complexidade da expressão regular ineficiente no…

Este conteúdo foi publicado originalmente em 6 de agosto de 2026. A vulnerabilidade da complexidade da expressão regular ineficiente no limpador CSS no rrene html_sanitize_ex permite que um atacante remoto não autêntico exauste a CPU do servidor através de uma longa declaração CSS em HTML saneado. O regex de declaração em HtmlSanitizeEx.Scrubber.CSS. scrub/ 1 combina com o nome da propriedade com um ganancioso.

Tecnologiahá 37 dias

GHSA-67G8-Q7QM-WC9C: Uma fraqueza foi identificada no sistema de gestão do hospital…

Este conteúdo foi publicado originalmente em 7 de agosto de 2026. Uma fraqueza foi identificada no sistema de gestão do hospital itsourcecode 1.0. O elemento impactado é uma função desconhecida do arquivo /tratamentodetail.php. Executar uma manipulação do argumento patientid pode levar a injeção de sql. O ataque pode ser executado remotamente. A exploração foi disponibilizada ao público e pode ser usada para ataques.

Tecnologiahá 37 dias

GHSA-X5G5-4JQ8-VJ28: O cliente MQTT do Contiki-NG parse_publish_vhdr() no…

Este conteúdo foi publicado originalmente em 7 de agosto de 2026. O cliente MQTT do Contiki-NG parse_publish_vhdr() no os/net/app-layer/mqtt/mqtt.c define tópico_len_received= 1 antes de verificar o tópico_len contra o 64 -byte limit, então um tópico de comprimento superior retorna cedo, mas deixa a bandeira definida. No próximo segmento TCP, tcp_input() re- invoca o analisador com tópico_recebido== 0, e o tópico.

Tecnologiahá 37 dias

GHSA-5CJ8-JRQQ-CRMV: O endpoint POST/common/load-related- data do diboot-core resolve nomes de…

Este conteúdo foi publicado originalmente em 7 de agosto de 2026. O endpoint POST/common/load-related- data do diboot-core resolve nomes de campos fornecidos pelo chamador para qualquer coluna @TableField de qualquer entidade e retorna esses valores para todas as linhas, sem a allowlist de campo ou entidade. O único guarda, relacionado comDataSecurityCheck(), retorna verdadeiro incondicionalmente, para que qualquer.

Tecnologiahá 37 dias

GHSA-H4HH-G898-G875: Uma vulnerabilidade foi detectada no serviço de visualização DeepCool…

Este conteúdo foi publicado originalmente em 7 de agosto de 2026. Uma vulnerabilidade foi detectada no serviço de visualização DeepCool 1.2.12. Este problema afeta alguns processamentos desconhecidos do arquivo C:\DeepCool\resources\service\x 64 \DeepCoolDisplayService.exe. Realizar uma manipulação resulta em controles de acesso inadequados. O ataque deve ser iniciado a partir de uma posição local. A exploração é.

Tecnologiahá 37 dias

GHSA-92JX-33PG-RJ87: Uma vulnerabilidade foi encontrada no site do Compartilhamento de Fotos do…

Este conteúdo foi publicado originalmente em 7 de agosto de 2026. Uma vulnerabilidade foi encontrada no site do Compartilhamento de Fotos do SourceCodester 1.0. O elemento impactado é uma função desconhecida do arquivo /social/ajax.php?action=login. A manipulação do e- mail do argumento resulta em injeção de sql. O ataque pode ser lançado remotamente. A exploração foi tornada pública e pode ser usada.

Tecnologiahá 37 dias

GHSA-6X8P-H5FJ-5PPR: Uma falha foi encontrada em p 11 -Kit.

Este conteúdo foi publicado originalmente em 7 de agosto de 2026. Uma falha foi encontrada em p 11 -Kit. Um atacante local, ou um com acesso equivalente a um canal RPC acessível, pode explorar uma vulnerabilidade de sobrecarga de um inteiro. Ao enviar mensagens especialmente elaboradas, o atacante pode fazer com que o sistema calcule erronadamente a alocação de memória para atributos anidados. Isto leva a um.

Tecnologiahá 37 dias

GHSA-J27M-9GF8-VM7R: Toby Laboratories AG TeamDavid's Webbox aplicativo é vulnerável a uma…

Este conteúdo foi publicado originalmente em 7 de agosto de 2026. Toby Laboratories AG TeamDavid's Webbox aplicativo é vulnerável a uma vulnerabilidade XSS armazenada. Um atacante pode enviar um e- mail contendo código JavaScript malicioso. Quando um usuário acessa o e- mail, o script entre sites armazenado é acionado. Esta questão afeta TeamDavid através do rolamento 524.