Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 24 dias

GHSA-CH97-6M5M-2JH8: Extensão Joomla - balbooa.com - Carregar arquivo arbitrário autenticado em…

Este conteúdo foi publicado originalmente em 29 de julho de 2026. Extensão Joomla - balbooa.com - Carregar arquivo arbitrário autenticado em Gridbox < 2.20.2 - Os métodos de upload de arquivos permitem que os atacantes autenticados façam upload de arquivos arbitrários. Transforma- se em um RCE autenticado se combinado com CVE- 2026 - 65884 como a conta necessária pode ser criada pelo atacante.

Tecnologiahá 24 dias

GHSA-35PC-QWV6-4858: GitLab remedia um problema no GitLab CE/EE que afeta todas as versões 12.8…

Este conteúdo foi publicado originalmente em 29 de julho de 2026. GitLab remedia um problema no GitLab CE/EE que afeta todas as versões 12.8 antes 19.0.5, 19.1 antes 19.1.3, e 19.2 antes 19.2.1 que sob certas condições poderia ter permitido que um usuário autenticado com papel Maintener modificasse a configuração de ramo protegido devido à autorização inadequada em um objetivo da API de projetos.

Tecnologiahá 24 dias

GHSA-V45V-WJ9P-HX85: Validação insuficiente de entrada não confiável em senhas no Google Chrome…

Este conteúdo foi publicado originalmente em 30 de julho de 2026. Validação insuficiente de entrada não confiável em senhas no Google Chrome antes do 151.0.7922.72 Permitiu que um atacante remoto que havia comprometido o processo de renderizador perdesse o isolamento do site através de uma página HTML criada. (Severidade de segurança do cromo: Alto)

Tecnologiahá 24 dias

GHSA-FWGJ-PJPG-R36C: Vazamento de informações de canal lateral no Autofill no Google Chrome…

Este conteúdo foi publicado originalmente em 30 de julho de 2026. Vazamento de informações de canal lateral no Autofill no Google Chrome antes do 151.0.7922.72 Permitiu que um atacante remoto que convenceu um usuário a engajar gestos de interface de usuário específicos para vazar dados de origem cruzada através de uma página HTML criada. (Severidade de segurança do cromo: médio)

Tecnologiahá 24 dias

GHSA-P6VR-QM9C-FQ9V: Validação insuficiente de entrada não confiável em Navegação segura no…

Este conteúdo foi publicado originalmente em 30 de julho de 2026. Validação insuficiente de entrada não confiável em Navegação segura no Google Chrome antes da 151.0.7922.72 permitindo que um atacante remoto contorne o controle de acesso discricionário através de um arquivo malicioso. (Severidade de segurança do cromo: médio)

Tecnologiahá 24 dias

GHSA-XQVM-PRP8-CC3X: Digite Confusão em Aba no Google Chrome no Android antes de 151.0.7922.72…

Este conteúdo foi publicado originalmente em 30 de julho de 2026. Digite Confusão em Aba no Google Chrome no Android antes de 151.0.7922.72 Permitiu que um atacante remoto que havia comprometido o processo de renderizador executasse potencialmente uma fuga de caixa de areia através de uma página HTML criada. (Severidade de segurança do cromo: médio)

Tecnologiahá 24 dias

GHSA-HC6V-WVGV-HH32: O plug-in WordPress Fácil de Notícias através 3.12.26 não executa qualquer…

Este conteúdo foi publicado originalmente em 30 de julho de 2026. O plug-in WordPress Fácil de Notícias através 3.12.26 não executa qualquer capacidade ou nãoce verifica em uma de suas ações de eliminação de conexão, permitindo aos usuários com acesso ao nível do colaborador excluir a configuração de reserva e desativar o sistema de reserva.

Tecnologiahá 24 dias

GHSA-QRWJ-J5F7-CJGM: Um atacante remoto não autenticado pode desencadear um download de…

Este conteúdo foi publicado originalmente em 30 de julho de 2026. Um atacante remoto não autenticado pode desencadear um download de atualização de firmware através da infraestrutura OCPP fornecendo um arquivo de firmware inválido. Isto fará com que o arquivo permaneça acessível por um curto período antes de ser excluído devido ao bloqueio inadequado durante o processo de limpeza.

Tecnologiahá 24 dias

GHSA-FQ2P-HX59-R7G8: AbrirCosto antes 1.121.0 falha em autenticar o objetivo GET /helmValues…

Este conteúdo foi publicado originalmente em 30 de julho de 2026. AbrirCosto antes 1.121.0 falha em autenticar o objetivo GET /helmValues, expondo a base 64 - decodificado HELM_VALUES variável de ambiente contendo credenciais de provedor de nuvem. Além disso, o adminAuthMiddleware falha quando o ADMIN_ TOKEN está desativado, permitindo que os atacantes não autênticos modifiquem as chaves da conta do serviço GCP.

Tecnologiahá 24 dias

GHSA-GVC7-4FCF-V56Q: sqlite 3.41 tem uma vulnerabilidade de uso livre na lógica de…

Este conteúdo foi publicado originalmente em 30 de julho de 2026. sqlite 3.41 tem uma vulnerabilidade de uso livre na lógica de processamento de buffer de memória. Os atacantes remotos podem explorar esta falha através de entrada especialmente criada para causar execução arbitrária de código, vazamento de informação sensível ou negação de serviço.