Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 24 dias

GHSA-RQR8-4XXR-J89F: Uma vulnerabilidade foi detectada no ne-lexa php-zip até 4.0.2

Este conteúdo foi publicado originalmente em 24 de julho de 2026. Uma vulnerabilidade foi detectada no ne-lexa php-zip até 4.0.2. Isto afeta a função ZipFile::extractPara o arquivo src/ZipFile.php do componente Handler ZIP. Realizando uma manipulação do nome de argumento resulta em caminho transversal. É possível iniciar o ataque remotamente. A exploração é agora pública e pode ser usada. O projeto foi informado do.

Tecnologiahá 24 dias

GHSA-XR23-VHRQ-P5FV: O Kirki – Freeform Page Builder, Website Builder & Personalizador plugin…

Este conteúdo foi publicado originalmente em 24 de julho de 2026. O Kirki – Freeform Page Builder, Website Builder & Personalizador plugin para WordPress é vulnerável a Referência Direta de Objetos Inseguros em todas as versões até, e incluindo, 6.0.14 via o parâmetro 'contexto' devido à falta de validação em uma chave controlada pelo usuário. Isto torna possível que os atacantes não autenticados leiam o título.

Tecnologiahá 24 dias

GHSA-J3WR-F3M6-3P54: Existe uma vulnerabilidade de sequestro DLL no aplicativo de desktop do…

Este conteúdo foi publicado originalmente em 24 de julho de 2026. Existe uma vulnerabilidade de sequestro DLL no aplicativo de desktop do Utilitário do Dispositivo GeoVision GV-IP. O aplicativo carrega uma ou mais bibliotecas de links dinâmicos (DLLs) a partir de um caminho de busca inseguro, permitindo que um atacante local coloque um DLL malicioso em um local procurado antes do local da biblioteca legítima.

Tecnologiahá 24 dias

GHSA-7XVJ-M9X7-QGXQ: GNU coreutils uniq é vulnerável a uma leitura fora de limites devido ao…

Este conteúdo foi publicado originalmente em 24 de julho de 2026. GNU coreutils uniq é vulnerável a uma leitura fora de limites devido ao manuseio incorreto da entrada multibyte quando a opção -w (- check-chars) é usada. A função find_field() calcula erroneamente o comprimento de byte dos caracteres processando repetidamente um ponteiro fixo em vez de avançar através da entrada, resultando em um valor de comprimento.

Tecnologiahá 24 dias

GHSA-JXRP-R7GX-Q4J8: DOMPurify antes 3.4.12 não consegue executar o gancho após…

Este conteúdo foi publicado originalmente em 24 de julho de 2026. DOMPurify antes 3.4.12 não consegue executar o gancho após SanitizeElements para elementos personalizados permitidos via CUSTOM_ ELEMENT_HANDLING.tagNameCheck, permitindo que os atributos evitem as políticas de segurança do aplicativo. Os atacantes podem preservar atributos sensíveis em elementos personalizados que mais tarde os reinjectam em pias.

Tecnologiahá 24 dias

GHSA-WWX9-477P-W7RM: AgenteGPT através 1.0.0 contém um bypass de autorização através da…

Este conteúdo foi publicado originalmente em 23 de julho de 2026. AgenteGPT através 1.0.0 contém um bypass de autorização através da vulnerabilidade de chave controlada pelo usuário que permite que os usuários autenticados atribuam tarefas ao agente de outro usuário executado fornecendo um run_id de alvo no corpo de solicitação sem verificação da propriedade. As funções AgentCRUD.create_ task e validate_task_count.

Tecnologiahá 24 dias

GHSA-V49R-RX9C-9MWF: Os aplicativos do Appriss Insights (Equifax) de Notificação de Informações…

Este conteúdo foi publicado originalmente em 23 de julho de 2026. Os aplicativos do Appriss Insights (Equifax) de Notificação de Informação da Vítima (VINE) permitem que um atacante não autêntico envie um pedido especialmente criado para contornar a página de login, acessar as credenciais de outros usuários, assumir outras contas de usuário, acessar PII sensível e jogar outras informações do banco de dados.

Tecnologiahá 24 dias

GHSA-WM5H-R2QH-R97H: Um erro na inicialização da entropia para SiWx 917 faz com que o DRBG use…

Este conteúdo foi publicado originalmente em 23 de julho de 2026. Um erro na inicialização da entropia para SiWx 917 faz com que o DRBG use uma semente previsível. Como tal, todos os números aleatórios gerados no código Material usam o mesmo fluxo de números. Esta vulnerabilidade foi descoberta depois do repositório impactado já ter sido despreciado.

Tecnologiahá 24 dias

GHSA-39XJ-89XC-9J56: O plugin MapSVG para WordPress é vulnerável ao script de sites cruzados…

Este conteúdo foi publicado originalmente em 24 de julho de 2026. O plugin MapSVG para WordPress é vulnerável ao script de sites cruzados armazenados em todas as versões até, incluindo, 8.14.0. Isto se deve à falta de desinfectação de entrada e saídas em atributos fornecidos pelo usuário dentro das opções do mapa. Isto permite que os atacantes autenticados, com acesso ao nível do colaborador e acima, injetem scripts.

Tecnologiahá 24 dias

GHSA-PM67-XC7P-6GP3: O plugin WordPress ProfileGrid antes 5.9.9.7 não realiza uma verificação…

Este conteúdo foi publicado originalmente em 24 de julho de 2026. O plugin WordPress ProfileGrid antes 5.9.9.7 não realiza uma verificação de capacidade nas suas ações de gestão de licenças, confiando apenas em uma nonce exposta a qualquer usuário conectado, permitindo aos usuários autenticados com acesso ao nível de Subscritor e acima sobrescrever as configurações de licença premium do site.

Tecnologiahá 24 dias

GHSA-4W3X-69M8-478C: Uma falha foi encontrada no objetivo dos usuários de funções da biblioteca…

Este conteúdo foi publicado originalmente em 24 de julho de 2026. Uma falha foi encontrada no objetivo dos usuários de funções da biblioteca de serviços de teclado, que é o componente central da solução de gestão de identidade e acesso de teclado. O problema ocorre porque o sistema não verifica se um administrador tem permissão para visualizar usuários individuais ao listar membros de um papel. Isto permite que um.

Tecnologiahá 24 dias

GHSA-P893-RVQ9-2XF9: ONNX: LER Overflow- Heap-Buffer no adaptador de conversão de versão Gemm…

Este conteúdo foi publicado originalmente em 24 de julho de 2026. LEI DE LUIÇÃO de sobrefluxo de heap-buffer ( 16 bytes) em ` Gemm_ 7 _ 6::adapt_gemm_ 7 _ 6 ()` (`onnx/version_converter/adaptadores/gemm_ 7 _ 6.h: 41 `) quando `ConvertVersion()` processa um modelo com um nó Gemm cujos tensores de entrada têm menos do que 2 Dimensões. O adaptador acessa `B_shape[ 1 ]` sem verificar o nível. No lançamento, a leitura do.

Tecnologiahá 24 dias

GHSA-MFG7-5GFP-C4W3: Netty: Vazamento de memória no decodificador de registro DNS via nomes de…

Este conteúdo foi publicado originalmente em 24 de julho de 2026. ### Resumo Um vazamento de memória pode ser causado no codec DNS da Netty, enviando pacotes DNS maliciosos contendo nomes de domínio inválidos. Como o vazamento ocorre incrementalmente por pacote, solicitações maliciosas sustentadas causarão uma Negação gradual de Serviço.

Tecnologiahá 24 dias

GHSA-H9MQ-35P6-M5V2: No kernel Linux, a seguinte vulnerabilidade foi resolvida: crypto/krb 5…

Este conteúdo foi publicado originalmente em 24 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: cripto/ krb 5, rxrpc: corrigir a falta de verificações de comprimento pré- descodificar/pré- verificar Mudar o krb 5 biblioteca de cripto para fornecer facilidades para pré- verificar o comprimento da mensagem que está prestes a ser desencriptada ou verificada. Corrija AF_RXRPC para fazer uso.

Tecnologiahá 24 dias

GHSA-5QJX-3F5W-QJ49: No kernel Linux, a seguinte vulnerabilidade foi resolvida: powerpc/time…

Este conteúdo foi publicado originalmente em 24 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: powerpc/time: Remover chamadas redundantes preempt_disable.enable() de arch_irq_work_raise() Um pânico do kernel é observado ao lidar com máquinas verificando exceções do modo real. BUG: Não foi possível lidar com o acesso aos dados do kernel ao ler-se no 0 xc 00000006 ser 21300 Oops: Acesso.

Tecnologiahá 24 dias

GHSA-XVRR-G8Q6-2W6Q: Como fazer compras através 3.0.5 contém uma vulnerabilidade de injeção SQL…

Este conteúdo foi publicado originalmente em 24 de julho de 2026. Como fazer compras através 3.0.5 contém uma vulnerabilidade de injeção SQL autenticada que permite aos usuários de nível de administrador extrair conteúdo arbitrário de banco de dados, submetendo os parâmetros POST não- saneados ao endpoint do ajuste do Contador. O método ajusteAccount no UserLogic.php concatena o dinheiro, integral, crescimento e.

Tecnologiahá 24 dias

GHSA-6V4J-43GG-VJ32: yt- dlp: Injeção de comandos a baixar através de desinfectação inadequada…

Este conteúdo foi publicado originalmente em 24 de julho de 2026. ### Resumo Se as opções `--write-link`, `--write-url-link` ou `--write-desktop-link` forem usadas com o yt- dlp, ele pode produzir saída que pode levar à execução de código remoto a jusante. Um atacante pode criar uma carga útil maliciosa de metadados para alcançar injeção arbitrária de comando nos arquivos de atalho `.url` e `.desktop` escritos pelo.

Tecnologiahá 24 dias

GHSA-C8VC-7PV3-G98P: Budibase: IDOR de mudança de e- mail via POST /api/v 2 /email permite a…

Este conteúdo foi publicado originalmente em 24 de julho de 2026. ` POST / api/ v 2 /email` no portal da conta (` account.budibase.app`) inicia um fluxo de trabalho de mudança de e- mail usando um ' accountId' fornecido pelo cliente que é ** não validado contra a sessão autenticada**. Um atacante conectado fornece o ` accountId' de uma vítima e um endereço de e- mail que controlam; o código de verificação é entregue.

Tecnologiahá 24 dias

GHSA-7JFF-JG2J-4X95: Leite para baixo antes 7.21.3 contém uma vulnerabilidade de scripting…

Este conteúdo foi publicado originalmente em 24 de julho de 2026. Leite para baixo antes 7.21.3 contém uma vulnerabilidade de scripts cruzados DOM no pacote @ mickdown/plugin- emoji que permite que os atacantes não autênticos executem JavaScript arbitrário na origem do aplicativo host, causando a uma vítima a colar conteúdo controlado pelo atacante. O manipulador de parseDOM.getAttrs armazena interior HTML bruto de.