Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 24 dias

GHSA-JPHX-Q7F7-4X8R: versões FFmpeg 2.1 através 8.1.2 contém uma vulnerabilidade de sobrecarga…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. versões FFmpeg 2.1 através 8.1.2 contém uma vulnerabilidade de sobrecarga de buffers no demuxer de subtítulos VobSub que permite aos atacantes corromper a memória adjacente do pilha, fornecendo um arquivo de subtítulos malicioso.sub/.idx que declara IDs de fluxo mais distintos do que os limites de array de tamanho fixo em libavformat/mpeg.c. Os.

Tecnologiahá 24 dias

GHSA-R25X-6F4H-78MR: Um usuário autenticado pode ser capaz de visualizar metadados de sessão…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Um usuário autenticado pode ser capaz de visualizar metadados de sessão pertencentes a outros usuários do sistema através do estágio de agregação de $listSessions. Esta informação é normalmente restrita a usuários com privilégios administrativos de nível de cluster, e inclui identificadores de sessão ativos, nomes de usuário associados e horários de.

Tecnologiahá 24 dias

GHSA-6X3F-G6JR-WQ84: Ao importar conexões no Compass é possível sobrepor algumas opções de…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Ao importar conexões no Compass é possível sobrepor algumas opções de conexão que, de outra forma, não podem ser alteradas através do formulário de conexão. Em particular, é possível fornecer um comando aberto personalizado para o fluxo de autografia OIDC que normalmente pode ser definido apenas globalmente através das configurações de Compás.

Tecnologiahá 24 dias

GHSA-P85F-W9W7-64VG: Free não requereu tanto o criador do artigo como o último modificador para…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Free não requereu tanto o criador do artigo como o último modificador para serem Super Usuários antes de executar o artigo PHP. O Pro não implementou de forma consistente as permissões CSS, JavaScript e PHP configuradas em etiquetas, atributos, arquivos e donos de ambos os artigos. PHP include atributos também podem escapar da pasta incluir.

Tecnologiahá 24 dias

GHSA-Q4F6-JM68-57WW: Netty: [HttpContentEncoder] Crescimento da Cadea por conexão sem limites…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. ### Impacto `HttpContentEncoder` (a superclasse do manipulador de produção `HttpContentCompressor`) mantém um `ArrayDeque ` por canal chamado `acceptEncodingQueue` que acumula dados controlados pelo atacante sem qualquer limite de tamanho. A fila é preenchida no tópico E/ S para cada pedido HTTP de entrada e drenada apenas quando o aplicativo escreve.

Tecnologiahá 24 dias

GHSA-VXVJ-6RHP-3PQQ: Em Sem Ligações 1.9.0 até e incluindo 1.25.1…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Em Sem Ligações 1.9.0 até e incluindo 1.25.1, quando uma consulta DNSCrypt é recebida sobre o TCP, a rotina que criptografa a resposta no lugar não liga o comprimento de resposta ao tamanho do buffer de destino. O tamanho que protege o caminho UDP não é aplicado no caminho TCP, portanto uma resposta maior que 65504 bytes é deslocado para a frente por.

Tecnologiahá 24 dias

GHSA-J6HJ-WVX2-8WQP: Em Laboratórios NLnet Sem Ligações 1.22.0 até e incluindo 1.25.1…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Em Laboratórios NLnet Sem Ligações 1.22.0 até e incluindo 1.25.1, um cliente remoto não autenticado pode desencadear um libngtcp 2 asserção (se compilada com asserções ligadas) e termina todo o processo sem ligação usando uma única conexão DNS- sobre- QUIC (DoQ) e uma consulta DNS normal. Isto é causado por um valor de erro errôneo passado para.

Tecnologiahá 24 dias

GHSA-G3R5-9H93-4J2C: n 8 n: Condição de corrida no Nó Git Clone permite que usuários…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. ## Impacto Uma condição de corrida TOTOU na operação `clone` do Git permite que um usuário autêntico contorne suas restrições de caminho trocando um diretório por um link simbólico após a validação do caminho, mas antes do clone correr. Isto planta um repositório criado na pasta de nós da comunidade, que n 8 n carrega como um nó personalizado no.

Tecnologiahá 24 dias

GHSA-J6X3-F5CF-2PG4: Veja através 0.2.32, corrigido em commit 423 e 2 e 9…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Veja através 0.2.32, corrigido em commit 423 e 2 e 9, contém uma vulnerabilidade de autorização de nível de objeto quebrada que permite que os atacantes autenticados acessem e manipulem os recursos de outros usuários fornecendo valores UUID arbitrários para procedimentos de API do tRPC, incluindo project.get, member. remove e chat.conversation.delete.

Tecnologiahá 24 dias

GHSA-GHVC-23M5-5Q74: Um usuário autenticado com privilégios baixos pode ser capaz de executar…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Um usuário autenticado com privilégios baixos pode ser capaz de executar leituras e escreveções não autorizadas em dados protegidos por controles de acesso de nível de consulta baseados em funções, devido à validação insuficiente de certos parâmetros de comando fornecidos pelo cliente. O problema afeta os comandos encontrar, atualizar, excluir e.

Tecnologiahá 24 dias

GHSA-6667-M7MF-JCR7: O código para analisar os cabeçalhos MIME para exibir ao encaminhar uma…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. O código para analisar os cabeçalhos MIME para exibir ao encaminhar uma mensagem (se a opção para ver todos os cabeçalhos estivesse ativada) teve um erro desativado, permitindo que um único byte fosse lido da memória após o buffer para os cabeçalhos, e potencialmente o Thunderbird colisionado. Esta vulnerabilidade foi fixada no Thunderbird 153 e.

Tecnologiahá 24 dias

GHSA-C69G-56F8-XWQJ: Netty: [codec- http 2 ] Falta de deduplicação do cabeçalho do hospedeiro…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. HTTP/ da Netty 2 - to- HTTP/ 1 Camada de tradução.x (`Http 2 StreamFrameToHttpObjectCodec` e `InboundHttp 2 O ToHttpAdapter`) não consegue deduplicar ou validar os cabeçalhos `Host` quando um HTTP/ 2 o cliente fornece tanto o pseudo- cabeçalho `:authority` quanto um cabeçalho literal `host` em um único quadro de HEADERS. O tradutor mapeia `:autority`.

Tecnologiahá 24 dias

GHSA-XCM3-8JR8-4M46: Grav API versões do plugin antes 1.0.10 não validar o campo de grupos no…

Este conteúdo foi publicado originalmente em 23 de julho de 2026. Grav API versões do plugin antes 1.0.10 não validar o campo de grupos no ConvitesControler::create(), permitindo que os chamadores autênticos api.users. write atribuam contas convidadas a grupos que concedem permissões api. super. Os atacantes podem criar registros de convites com a associação elevada do grupo, e quando aceitados, a nova conta ganha.

Tecnologiahá 24 dias

GHSA-3VR3-HQ5C-Q2W9: SiYuan antes do v 3.7.2 contém uma vulnerabilidade de scripting cruzada no…

Este conteúdo foi publicado originalmente em 23 de julho de 2026. SiYuan antes do v 3.7.2 contém uma vulnerabilidade de scripting cruzada no manipulador de protocolo siyuan://. Quando um link siyuan://plugins/ refere um nome que não é um plugin instalado, o aplicativo abre uma aba personalizada e insere o parâmetro ícone do link no cabeçalho da aba via internaHTML sem evadi- lo (app/src/layout/Tab.ts), permitindo a.

Tecnologiahá 24 dias

GHSA-4448-CM9W-PFQ8: Arquivo GFI antes 15.13 contém uma vulnerabilidade de scripts cruzados…

Este conteúdo foi publicado originalmente em 23 de julho de 2026. Arquivo GFI antes 15.13 contém uma vulnerabilidade de scripts cruzados armazenada na configuração do Arquivo de Arquivos que permite que os atacantes autenticados injetem scripts arbitrários na web ou HTML através do parâmetro de extensões excluído para /Archiver/ArchiveAssistantWizard.aspx. A carga útil injetada é armazenada pelo.