Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 24 dias

GHSA-496M-5CG2-HW82: Erros de segurança de memória presentes no Firefox ESR 115.37…

Este conteúdo foi publicado originalmente em 21 de julho de 2026. Erros de segurança de memória presentes no Firefox ESR 115.37, Firefox ESR 140.12 e Firefox 152. Alguns destes erros mostraram evidência de corrupção da memória e presumimos que com esforço suficiente alguns desses poderiam ter sido explorados para executar código arbitrário. Esta vulnerabilidade foi corrigida no Firefox 153, Firefox ESR 115.38, e.

Tecnologiahá 24 dias

GHSA-26M3-VRP2-M98F: Uma vulnerabilidade foi encontrada no DNS- D-Link- 320 1.0.2

Este conteúdo foi publicado originalmente em 21 de julho de 2026. Uma vulnerabilidade foi encontrada no DNS- D-Link- 320 1.0.2. Impactado é uma função desconhecida do arquivo /web/jquery/uploader/multi_uploadify.php. A manipulação do argumento Arquivodata[] leva a upload irrestrito. É possível a exploração remota do ataque. A exploração foi divulgada ao público e pode ser usada.

Tecnologiahá 24 dias

GHSA-R3V5-J696-5GRQ: Home Assistente Core antes 2026.5.4 contém uma vulnerabilidade de…

Este conteúdo foi publicado originalmente em 21 de julho de 2026. Home Assistente Core antes 2026.5.4 contém uma vulnerabilidade de scripting cruzada no método async_get_media_image() da integração Shelly que permite que os atacantes que controlam o campo do polegar de um dispositivo Shelly sirvam conteúdo HTML arbitrário fornecendo um URI de dados com um tipo de conteúdo texto/html sem validação contra uma lista de.

Tecnologiahá 24 dias

GHSA-P9M2-QM53-M92H: Uma vulnerabilidade de sobrecarga de buffer foi encontrada na interface de…

Este conteúdo foi publicado originalmente em 21 de julho de 2026. Uma vulnerabilidade de sobrecarga de buffer foi encontrada na interface de linha de comandos do AOS- CX. A exploração bem sucedida dessas vulnerabilidades pode permitir que um usuário remoto de baixas privilégios execute código arbitrário como um usuário privilegiado no sistema operacional subjacente.

Tecnologiahá 24 dias

GHSA-W5PG-649R-P6GG: Gitea: Conexão de Proteção de Filiais via PR Redirecionando Preservas…

Este conteúdo foi publicado originalmente em 21 de julho de 2026. A Gitea não reavalia a bandeira `oficial` nas revisões de pedidos de puxação existentes quando o ramo de alvo de um PR é alterado. Um atacante com acesso de gravação a um repositório pode obter uma aprovação "oficial: true" em um PR com direcção a um branch desprotegido, em seguida, redirecione o PR para um branch protegido (por exemplo, "master". A.

Tecnologiahá 24 dias

GHSA-7WVC-RVP7-W99X: Gitea: O bypass de autenticação da LFS via subverbo SSH mal-formado…

Este conteúdo foi publicado originalmente em 21 de julho de 2026. Um defeito no manuseamento de subverbo SSH LFS permite que qualquer usuário SSH autêntico obtenha credenciais válidas para qualquer repositório na instância, incluindo repositórios privados aos quais não tem acesso. Isto permite o download não autorizado de todos os objetos da LFS de qualquer repositório privado.

Tecnologiahá 24 dias

GHSA-VRHC-JJFC-M3M3: Gitea: OAuth 2 iniciação de sessão reativa uma conta desativada pelo…

Este conteúdo foi publicado originalmente em 21 de julho de 2026. OAuth da Gitea 2 A chamada de retorno do login reativa uma conta de usuário desativada (`IsActive=false`) quando o usuário se inicia através de uma fonte de autenticação que não emite sinais de atualização (nomeadamente GitHub, e qualquer OIDC/OAuth 2 fonte configurada sem `offline_access`. RP # 38009 adicionado um portão destinado a reativar usuários.

Tecnologiahá 24 dias

GHSA-VH7C-QC9G-9HVP: Vulnerabilidade no produto de Coerência do Oracle do Oracle Fusion…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no produto de Coerência do Oracle do Oracle Fusion Middleware (componente: núcleo). As versões suportadas que são afetadas são 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 e 15.1.1.0.0. A vulnerabilidade facilmente explorável permite que o atacante de baixos privilégios com acesso à rede via TCP comprometa a Coerência do Oracle. Os ataques bem.

Tecnologiahá 24 dias

GHSA-RG2P-XVG2-RF9W: Vulnerabilidade no componente RDBMS do servidor de base de dados Oracle

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no componente RDBMS do servidor de base de dados Oracle. As versões suportadas que são afetadas são 19.3 - 19.31, 21.3 - 21.22 e 23.4.0 - 23.26.2. A vulnerabilidade facilmente explorável permite que o atacante de baixo privilégio tenha autenticado o privilégio do usuário com acesso à rede via Oracle Net para comprometer o RDBMS. Os.

Tecnologiahá 24 dias

GHSA-332V-HXPF-4M4C: Vulnerabilidade no produto integrador de dados do Oracle Fusion Middleware…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no produto integrador de dados do Oracle Fusion Middleware (componente: Assistente de Patchset). As versões suportadas que são afetadas são 12.2.1.4.0 e 14.1.2.0.0. A vulnerabilidade facilmente explorável permite que o atacante com baixas privilegiadas se inicie logon na infraestrutura onde o Integrador de Dados do Oracle executa para.

Tecnologiahá 24 dias

GHSA-9WV9-QF7W-GGC7: Vulnerabilidade no Conteúdo do WebCenter: Produto de imagem do Oracle…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no Conteúdo do WebCenter: Produto de imagem do Oracle Fusion Middleware (componente: Core). As versões suportadas que são afetadas são 12.2.1.4.0 e 14.1.2.0.0. Difícil de explorar a vulnerabilidade permite que o atacante não autêntico tenha acesso ao segmento de comunicação física anexado ao hardware onde o Conteúdo WebCenter: Imagem.

Tecnologiahá 24 dias

GHSA-XVQH-PG75-HR4F: Vulnerabilidade no produto Oracle WebLogic Server do Oracle Fusion…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no produto Oracle WebLogic Server do Oracle Fusion Middleware (componente: Console). As versões suportadas que são afetadas são 14.1.2.0.0 e 15.1.1.0.0. A vulnerabilidade facilmente explorável permite que o atacante de alto privilégio com acesso à rede via HTTP comprometa o Oracle WebLogic Server. Os ataques bem sucedidos desta.

Tecnologiahá 24 dias

GHSA-JXH9-VFV6-J5G7: Vulnerabilidade no Oracle Enterprise Command Center Framework produto do…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no Oracle Enterprise Command Center Framework produto do Oracle E- Business Suite (componente: Core). A versão suportada que é afetada é V 16. A vulnerabilidade facilmente explorável permite que o atacante de baixos privilégios com acesso à rede via HTTP comprometa o Oracle Enterprise Command Center Framework. Os ataques bem sucedidos.

Tecnologiahá 24 dias

GHSA-PM55-483Q-6W39: Vulnerabilidade no produto PeopleSoft Enterprise CS Student Records do…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no produto PeopleSoft Enterprise CS Student Records do Oracle PeopleSoft (componente: rastreamento de pesquisa). A versão suportada que é afetada é 9.2.38. Difícil de explorar a vulnerabilidade permite que o atacante de baixo privilégio com acesso à rede via HTTP comprometa os registros do estudante do PeopleSoft Enterprise CS. Os.

Tecnologiahá 24 dias

GHSA-23C3-JXRW-CJHV: Vulnerabilidade no produto JD Edwards EnterpriseOne HCM Foundation do…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no produto JD Edwards EnterpriseOne HCM Foundation do Oracle JD Edwards (componente: Contabilidade de Tempo e Base HRM). A versão suportada que é afetada é 9.2. Difícil de explorar a vulnerabilidade permite que o atacante com acesso à rede através do HTTP comprometa a Fundação JD Edwards EnterpriseOne HCM. Os ataques bem sucedidos.

Tecnologiahá 24 dias

GHSA-VFC6-HCGF-F36V: Vulnerabilidade no produto Oracle iSupport do Oracle E-Business Suite…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no produto Oracle iSupport do Oracle E-Business Suite (componente: Operações Internas). As versões suportadas que são afetadas são 12.2.3 - 12.2.15. A vulnerabilidade facilmente explorável permite que o atacante não autêntico com acesso à rede via HTTP comprometa o Oracle iSupport. Os ataques bem sucedidos requerem interação humana de.

Tecnologiahá 24 dias

GHSA-722J-8CHJ-5FRR: Vulnerabilidade no produto Aplicações de Nuvem Siebel CRM do Oracle Siebel…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no produto Aplicações de Nuvem Siebel CRM do Oracle Siebel CRM (componente: Siebel Cloud Manager). As versões suportadas que são afetadas são 22.3 - 26.5. A vulnerabilidade facilmente explorável permite que o atacante de baixos privilégios com login à infraestrutura onde os aplicativos de nuvem do Siebel CRM executam comprometa os.

Tecnologiahá 24 dias

GHSA-4RRQ-WR4Q-FG4W: Vulnerabilidade no produto do router MySQL do Oracle MySQL (componente…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no produto do router MySQL do Oracle MySQL (componente: router: Geral). As versões suportadas que são afetadas são 8.4.0 - 8.4.10 e 9.7.0 - 9.7.1. Difícil explorar a vulnerabilidade permite que o atacante não autêntico com acesso à rede via HTTP comprometa o MySQL Router. Os ataques bem sucedidos desta vulnerabilidade podem resultar em.

Tecnologiahá 24 dias

GHSA-P5W8-2XJ9-8942: Vulnerabilidade no produto da biblioteca de objetos de aplicativos Oracle…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no produto da biblioteca de objetos de aplicativos Oracle do Oracle E-Business Suite (componente: carregador genérico AOL). As versões suportadas que são afetadas são 12.2.3 - 12.2.15. A vulnerabilidade facilmente explorável permite que o atacante de alto privilégio com login à infraestrutura onde a Biblioteca de Objetos de Aplicação.

Tecnologiahá 24 dias

GHSA-5Q38-6MQF-XCQ5: Vulnerabilidade no produto Oracle E-Business Inteligente de Oracle…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no produto Oracle E-Business Inteligente de Oracle E-Business Suite (componente: Definição). As versões suportadas que são afetadas são 12.2.3 - 12.2.15. Difícil de explorar a vulnerabilidade permite que o atacante privilegiado com acesso à rede via HTTP comprometa a Inteligência de Negócios E do Oracle. Os ataques bem sucedidos.

Tecnologiahá 24 dias

GHSA-XMXR-5HXX-256R: Vulnerabilidade no produto Proteção de Preços do Oracle do Suíte de…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no produto Proteção de Preços do Oracle do Suíte de Negócios E (componente: Operações Internas). As versões suportadas que são afetadas são 12.2.3 - 12.2.15. A vulnerabilidade facilmente explorável permite que o atacante com baixas privilegiadas se inicie logon na infraestrutura onde a Proteção de Preços do Oracle executa para.

Tecnologiahá 24 dias

GHSA-MXF6-P28M-FJG7: Vulnerabilidade no produto Oracle Work in Process da suíte Oracle E…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no produto Oracle Work in Process da suíte Oracle E- Business (componente: Operações Internas). As versões suportadas que são afetadas são 12.2.3 - 12.2.15. A vulnerabilidade facilmente explorável permite que o atacante não autêntico com acesso à rede via HTTP comprometa o Oracle Work in Process. Os ataques bem sucedidos desta.