Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 24 dias

GHSA-Q4X7-MPGP-XP8W: Um problema de leitura fora de limites foi abordado com validação de…

Este conteúdo foi publicado originalmente em 27 de julho de 2026. Um problema de leitura fora de limites foi abordado com validação de entrada melhorada. Esta questão está corrigida no iOS 26.6 e iPadOS 26.6, macOS Sequoia 15.7.8, macOS Sonoma 14.8.8, macOS Tahoe 26.6, tvOS 26.6, visionOS 26.6. Um atacante remoto pode causar uma terminação inesperada do aplicativo.

Tecnologiahá 24 dias

GHSA-4PQ4-7M8R-FRPC: No kernel Linux, a seguinte vulnerabilidade foi resolvida: Bluetooth: bpa…

Este conteúdo foi publicado originalmente em 27 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: Bluetooth: bpa 10 x: evitar leitura OOB da cadeia de revisão no bpa 10 x_setup() bpa 10 x_setup() envia o comando do fornecedor 0 xfc 0 e e passa a resposta para bt_dev_info() e hci_set_fw_info() como uma string "%s" começando no skb->dados + 1, sem verificar o comprimento: bt_dev_info(hdev.

Tecnologiahá 24 dias

GHSA-JC98-P7C8-R93J: O plugin WordPress da Tabela de Mesa antes 1.1.31 não realiza nenhuma…

Este conteúdo foi publicado originalmente em 28 de julho de 2026. O plugin WordPress da Tabela de Mesa antes 1.1.31 não realiza nenhuma autenticação, capacidade ou verificação de não- ce em uma das suas ações AJAX, permitindo que usuários não autênticos criem novas mensagens publicadas e sobrescrevam mensagens e páginas arbitrárias existentes.

Tecnologiahá 24 dias

GHSA-FW4M-PVCF-9Q9C: O Sistema de Agendamento e Reservas Online – plug-in para WordPress Bookly…

Este conteúdo foi publicado originalmente em 28 de julho de 2026. O Sistema de Agendamento e Reservas Online – plug-in para WordPress Bookly é vulnerável a uma Injeção SQL baseada no tempo através do parâmetro 'staff_ids' em todas as versões até, e incluindo, 27.5 devido à falta de fuga no parâmetro fornecido pelo usuário e falta de preparação suficiente na consulta SQL existente. Isto torna possível que os.

Tecnologiahá 24 dias

GHSA-3FG6-68W4-PM87: O plug-in Chatbot para WordPress é vulnerável a Authorisation Falta em…

Este conteúdo foi publicado originalmente em 28 de julho de 2026. O plug-in Chatbot para WordPress é vulnerável a Authorisation Falta em versões até, incluindo, 8.5.9 via o gerenciador AJAX do wpcs_send_email(). Isto se deve à função wpcs_send_email() sendo registrada tanto no wp_ajax_wpcs_send_email quanto now_nopriv_wpcs_send_email sem verificação de não-ce, verificação de capacidade ou limitação de taxa, enquanto.

Tecnologiahá 24 dias

GHSA-W4QM-QCX6-WMW8: Os acessos ao conteúdo da memória CMOS são feitos usando um par de portas…

Este conteúdo foi publicado originalmente em 28 de julho de 2026. Os acessos ao conteúdo da memória CMOS são feitos usando um par de portas IO indireto. Portanto, o Xen precisa esconder o índice escolhido pelo convidado, e um dos usos do índice não levou o bloqueio necessário para evitar alterações simultâneas. Como resultado, um convidado pode alterar o índice após o selecionar, causando um subsequente acesso de.

Tecnologiahá 24 dias

GHSA-MF6V-FWP6-46G3: Vamos conversar 0.3.0 através 0.4.8 contém uma vulnerabilidade de controle…

Este conteúdo foi publicado originalmente em 28 de julho de 2026. Vamos conversar 0.3.0 através 0.4.8 contém uma vulnerabilidade de controle de acesso quebrada que permite aos atacantes autenticados baixar anexos de arquivos de quartos privados e protegidos por senha de que não são membros, explorando verificações de membros de salas que faltam na rota de recuperação de arquivos. Os atacantes podem enumerar os.

Tecnologiahá 24 dias

GHSA-442Q-2J6P-642G: Datamodel-code-generator vulnerável a arquivos locais arbitrários lidos…

Este conteúdo foi publicado originalmente em 28 de julho de 2026. Quando gerar modelos a partir de um esquema XML (`-- input- file- type xmlschema`), `datamodel- code- generator` resolve ` `, ` `, ` ` e ` ` `schemaLocation` atributos contra o diretório fonte e lê o alvo sem restrição para o diretório de entrada/ base. Um atacante que controla o XSD de entrada pode ler arquivos arbitrários através de `../ ' via.

Tecnologiahá 24 dias

GHSA-6XX4-9WP6-65P7: skilo add segue links simbólicos, permitindo a divulgação arbitrária de…

Este conteúdo foi publicado originalmente em 28 de julho de 2026. `skilo add` instala uma habilidade copiando recursivamente o diretório de habilidades no diretório de habilidades. A rotina de cópia (`copy_dir_all`) classificou cada entrada com `std::fs::DirEntry::file_type()` — que faz **não** seguir links simbólicos — e depois copiou entradas não direccionais com `std::fs::copy()`, que ** não desrefere links.

Tecnologiahá 24 dias

GHSA-43WF-WG52-QH5W: O plug-in WordPress para o ShinyStat Analytics antes 1.0.17 não realiza…

Este conteúdo foi publicado originalmente em 29 de julho de 2026. O plug-in WordPress para o ShinyStat Analytics antes 1.0.17 não realiza qualquer verificação de autorização em um dos seus endpoints da API REST, permitindo que usuários não autênticos recuperem informações sobre produtos WooCommerce não publicados (por exemplo, bocetos, pendentes ou privados).

Tecnologiahá 24 dias

GHSA-JXHR-7F6W-54G7: Um sistema de gravação fora de limites no controlador PROFINET CODESYS…

Este conteúdo foi publicado originalmente em 29 de julho de 2026. Uma vulnerabilidade de gravação fora de limites no Controlador PROFINET CODESYS permite que um atacante não autêntico no mesmo segmento de rede envie dados de comunicação PROFINET mal- formados que ativam uma exceção no aplicativo PLC afetado. A exceção é manejada pelo sistema de execução do Controle CODESYS e resulta em uma parada controlada do.

Tecnologiahá 24 dias

GHSA-GVV9-4PJW-FV88: O plugin Metabox AIO para WordPress é vulnerável a Authorisation Faltando…

Este conteúdo foi publicado originalmente em 29 de julho de 2026. O plugin Metabox AIO para WordPress é vulnerável a Authorisation Faltando através do expedidor template_redirect na extensão de submissão MB Frontend em versões até, e incluindo, 3.8.0. Isto se deve à função handle_request() que encaminha a ação mbfs_delete sem qualquer capacidade ou cheque de propriedade, e à verificação de nãoce em check_ajax().

Tecnologiahá 24 dias

GHSA-3JH7-WM29-Q568: VeraPDF Validação XXE via Texto Rico

Este conteúdo foi publicado originalmente em 29 de julho de 2026. **Descrição** Uma Injeção de Entidade Externa XML (CWE- 611 ) vulnerabilidade no veraPDF permite que um atacante remoto leia arquivos arbitrários no sistema de arquivos do servidor e execute a falsificação de solicitação lateral ao enviar um PDF criado contendo um texto rico malicioso (/RC ou /RV). Isto afeta todas as versões atuais da validação do.