Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 37 dias

GHSA-F6JP-RHMM-V59G: Uma vulnerabilidade de injeção foi encontrada no driver de rede virtual da…

Este conteúdo foi publicado originalmente em 7 de agosto de 2026. Uma vulnerabilidade de injeção foi encontrada no driver de rede virtual da libvirt. O analisador XML de rede não tira caracteres de linha nova dos atributos de valor de registro DNS TXT e dos atributos de domínio/alvo de registro SRV. Estes valores são escritos textualmente no arquivo de configuração dnsmasq gerado pelo driver de rede, permitindo que.

Tecnologiahá 37 dias

GHSA-5JH3-Q5P5-FQ9R: Repository Nexus 3 não foi completamente arenosa as expressões JEXL usadas…

Este conteúdo foi publicado originalmente em 7 de agosto de 2026. Repository Nexus 3 não foi completamente arenosa as expressões JEXL usadas nos Seletores de Conteúdo. Uma conta que contenha o nexo: seletores:criar permissão pode construir uma expressão que leia propriedades de objetos Java que não pretendam ser expostos ao motor de expressão, divulgando metadados internos da classe JVM, tais como nomes de classe e.

Tecnologiahá 37 dias

GHSA-H928-JQXM-5F3X: Edição da Comunidade do Cônsul e Enterprise do Cônsul 1.20.1 através 2.0.2…

Este conteúdo foi publicado originalmente em 7 de agosto de 2026. Edição da Comunidade do Cônsul e Enterprise do Cônsul 1.20.1 através 2.0.2 são vulneráveis a um L 7 a autorização de intenção passa quando um proxy de serviço é configurado com um ouvinte público personalizado. Uma carga de trabalho de malha autenticada pode alcançar caminhos HTTP bloqueados por uma intenção de negar baseada em caminho. Esta.

Tecnologiahá 37 dias

GHSA-G4FW-P4HW-GQ39: Uma vulnerabilidade foi encontrada no nanobot do HKUDS até 0.2.1.

Este conteúdo foi publicado originalmente em 7 de agosto de 2026. Uma vulnerabilidade foi encontrada no nanobot do HKUDS até 0.2.1. Isto afeta a função _download_image_data_url do arquivo nanobot/providers/image_generation.py do componente Gerente de URL de imagens de retorno do fornecedor. A manipulação leva a falsificação de pedidos do lado do servidor. É possível iniciar o ataque remotamente. A exploração foi.

Tecnologiahá 37 dias

GHSA-PXJH-XM4V-XWQ9: O plugin para WordPress Solace Extra antes 1.6.1 não realiza verificações…

Este conteúdo foi publicado originalmente em 8 de agosto de 2026. O plugin para WordPress Solace Extra antes 1.6.1 não realiza verificações de capacidade em várias de suas ações AJAX e expõe a parte que os protege nas páginas de administração alcançadas por usuários de baixas privilégios, permitindo que usuários com um papel tão baixo como o Subscriber modifiquem as configurações de apresentação em todo o site e.

Tecnologiahá 37 dias

GHSA-RRF2-J3H9-99WG: Uma fraqueza foi identificada no andreahaku llm_memory_mcp até f 11 dc 8…

Este conteúdo foi publicado originalmente em 8 de agosto de 2026. Uma fraqueza foi identificada no andreahaku llm_memory_mcp até f 11 dc 8 bcff 3 ff 8 cf 943 a 2945 f 99 ff 3 b 0 bdc 8 a 6 d 0. Isto impacta a função auto.captura do arquivo src/autorearn/GitHooksManager.ts do componente llm_memory_mcp. Executar uma manipulação do hash do argumento pode levar à injeção de comandos. O ataque é restrito à execução.

Tecnologiahá 37 dias

GHSA-6HX4-FGXM-92R2: D-Link DWR-M 961 dispositivos com a versão de hardware C 1 e versão de…

Este conteúdo foi publicado originalmente em 8 de agosto de 2026. D-Link DWR-M 961 dispositivos com a versão de hardware C 1 e versão de software 1.1.2 _C 1 _ 202602110044 conter uma vulnerabilidade de sobrecarga de buffer na interface app.cgi. Um atacante remoto pode escrever uma string demasiado longa para o campo netAcc. addlist[]. nome e executar comandos arbitrários elaborando uma carga útil específica, ou.

Tecnologiahá 37 dias

GHSA-RM8C-J3VQ-FV9J: Uma falha foi encontrada no abracadabra 50 claude-sesh 1.0.0.

Este conteúdo foi publicado originalmente em 9 de agosto de 2026. Uma falha foi encontrada no abracadabra 50 claude-sesh 1.0.0. Esta questão afeta a função getEnrichedData/enrichSessão do arquivo src/services/enricher.ts. Executar uma manipulação do argumento sessionId pode levar ao percurso transversal. O ataque precisa ser lançado localmente. Este patch é chamado 786 c 9 d 74800 e 6 d 0858 b 65778 f 31 bb 71 b.

Tecnologiahá 37 dias

GHSA-C8X4-7VMF-M6PV: O plugin WordPress Slim SEO antes 4.9.11 não restringe uma função de…

Este conteúdo foi publicado originalmente em 9 de agosto de 2026. O plugin WordPress Slim SEO antes 4.9.11 não restringe uma função de visualização pós- meta para as mensagens que o usuário está autorizado a editar, verificando apenas o acesso à leitura, permitindo que os usuários com o papel Contributor leiam meta de post arbitrária, incluindo chaves protegidas e privadas, de postagens publicadas que não possuem.

Tecnologiahá 37 dias

GHSA-V3HX-VW4Q-QF5Q: Uma vulnerabilidade foi encontrada no sistema de gestão de tarefas de…

Este conteúdo foi publicado originalmente em 9 de agosto de 2026. Uma vulnerabilidade foi encontrada no sistema de gestão de tarefas de projetos de código 1.0. Isto afeta uma parte desconhecida do arquivo /user/ UpdateTaskStatus.php. A manipulação do argumento task_id/val resulta em falta de autorização. É possível iniciar o ataque remotamente. A exploração foi tornada pública e pode ser usada.

Tecnologiahá 37 dias

GHSA-C8M9-RFPM-56Q6: Uma vulnerabilidade foi determinada no sistema de gestão hospitalar…

Este conteúdo foi publicado originalmente em 9 de agosto de 2026. Uma vulnerabilidade foi determinada no sistema de gestão hospitalar itsourcecode 1.0. O elemento afetado é uma função desconhecida do arquivo /viewdoctorconsultancycharge.php. Esta manipulação do argumento delíd causa injeção de sql. O ataque é possível ser realizado remotamente. A exploração foi divulgada publicamente e pode ser usada.

Tecnologiahá 37 dias

GHSA-8RQX-J68Q-CMPX: Uma fraqueza foi identificada no Sistema de nomeação de médicos simples…

Este conteúdo foi publicado originalmente em 10 de agosto de 2026. Uma fraqueza foi identificada no Sistema de nomeação de médicos simples SourceCodester 1.0. O elemento afetado é uma função desconhecida do arquivo /admin/ajax.php?action=set_appointment. Esta manipulação do ID do argumento causa injeção de sql. O ataque pode ser iniciado remotamente. A exploração foi disponibilizada ao público e pode ser usada para.

Tecnologiahá 37 dias

GHSA-FX75-97X2-V9J2: O plug-in WordPress do Podcast Player antes 8.3.1 não valida o destino de…

Este conteúdo foi publicado originalmente em 10 de agosto de 2026. O plug-in WordPress do Podcast Player antes 8.3.1 não valida o destino de uma solicitação do lado do servidor, construída a partir de entradas fornecidas pelo usuário, permitindo que atacantes não autênticos façam as solicitações de emissão do servidor para host arbitrários e leiam respostas de volta que analisam como RSS/XML.

Tecnologiahá 37 dias

GHSA-3HMC-2CG9-G3WX: O plug-in WordPress do sistema de reservas do salão através 10.30.33 não…

Este conteúdo foi publicado originalmente em 10 de agosto de 2026. O plug-in WordPress do sistema de reservas do salão através 10.30.33 não realiza qualquer verificação de capacidade ou validação de um valor do estado OAuth em sua chamada de autorização do Google Calendar, que também está ligada a usuários não autenticados, permitindo que um atacante não autenticado sobrescreva os tokens de conexão do Google.

Tecnologiahá 37 dias

GHSA-85WR-C4P3-GMH4: DEEBOT PRO M 1 e DEEBOT PRO K 1 A AVC implementou a autenticação…

Este conteúdo foi publicado originalmente em 10 de agosto de 2026. DEEBOT PRO M 1 e DEEBOT PRO K 1 A AVC implementou a autenticação indevidamente na comunicação do WebSocket. A chave privada WebSocket pode ser recuperada através da análise dos dados de tráfego através de um ataque homem- no- meio, e o conteúdo da comunicação pode ser alterado.

Tecnologiahá 37 dias

GHSA-Q69G-X875-PPRM: A validação incorrecta dos campos de comprimento no serviço IPCR IoTDB do…

Este conteúdo foi publicado originalmente em 10 de agosto de 2026. A validação incorrecta dos campos de comprimento no serviço IPCR IoTDB do Apache pode permitir que um atacante remoto não autêntico cause uma negação de serviço. Ao enviar um quadro Thrift mal- conformado criado, um atacante pode fazer com que o IoTDB aloque uma quantidade excessiva de memória e quebra com um OutOfMemoryError.

Tecnologiahá 37 dias

GHSA-R232-48Q8-3598: Uma vulnerabilidade de validação de caminho inadequada no…

Este conteúdo foi publicado originalmente em 10 de agosto de 2026. Uma vulnerabilidade de validação de caminho inadequada no AsyncFuncAI/deepwiki-open através do commit 16 f 35 a 0 permite que os atacantes remotos não autentificados escrevam ou excluam arquivos arbitrários com privilégios root. O endpoint api/api.py wiki-cache constrói caminhos de arquivos a partir de campos controlados pelo usuário, repo e.

Tecnologiahá 37 dias

GHSA-MXX3-R9XG-4HF6: Uma vulnerabilidade de falsificação de solicitação do lado do servidor…

Este conteúdo foi publicado originalmente em 10 de agosto de 2026. Uma vulnerabilidade de falsificação de solicitação do lado do servidor (SSRF) no duhow/xiaoai- patch através do commit fb 07049 permite que um atacante remoto faça com que o alto- falante inteligente Xiaomi execute solicitações HTTP para URLs internos ou externos arbitrários. O endpoint /auth em api/ main.py usa o parâmetro url POST fornecido pelo.

Tecnologiahá 37 dias

GHSA-F6V6-H22P-V3M3: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 10 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: mm/khugepaged: escreva todos os folios de arquivos sujos ao colapsar [Não há nenhum commit a montante, pois este código foi removido pelo commit a montante 044925 f 9 b 565 ("mm: fs: remover as funções filemap_nr_thps*() e seus usuários")] Como- é, a abertura de arquivo escrito e khugepaged.

Tecnologiahá 37 dias

GHSA-7C5G-XVPM-QR5V: Uma falha foi encontrada na máquina de autênticas- para-máquina (M) da…

Este conteúdo foi publicado originalmente em 10 de agosto de 2026. Uma falha foi encontrada na máquina de autênticas- para-máquina (M) da StackRox/RHACS Central 2 M) troca de símbolos. Quando um administrador configura M 2 Mapeamentos de funções M, o sistema usa expressões regulares não ancladas para corresponder os valores de reivindicação. Isto permite que um atacante com um token válido OpenID Connect (OIDC).

Tecnologiahá 37 dias

GHSA-76XV-8VJ7-3X63: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 10 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: ovpn: corrigir vazamento de refcount de pares nos caminhos de erro do TCP Quando o caminho de erro TCP RX ou TX chama ovpn_peer_hold() seguido de cronogram_work(&peer->tcp. defer_del_work), e o item de trabalho já está pendente do outro caminho, cronogram_work() retorna falso e o trabalho é.