Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 24 dias

GHSA-QHPG-2HP9-2J5R: Iniciando aplicativos de arranque de primavera nas Ferramentas de…

Este conteúdo foi publicado originalmente em 30 de julho de 2026. Iniciando aplicativos de arranque de primavera nas Ferramentas de Primavera com o modo de informação ao vivo ativado torna o aplicativo em execução vulnerável contra a execução de código remoto baseado no JMX. Produtos e versões da Primavera afetados: Ferramentas da Primavera para Eclipse: 5.2.0 e ferramentas de primavera anteriores para VSCode /.

Tecnologiahá 24 dias

GHSA-H2GF-GWXR-4PM4: Uma vulnerabilidade lógica na rotina de validação de tokens de reset de…

Este conteúdo foi publicado originalmente em 30 de julho de 2026. Uma vulnerabilidade lógica na rotina de validação de tokens de reset de senha implementada pelo osTicket em versões anteriores ao v 1.17.8 e v 1.18.4. Durante o processo de reset de senha, o aplicativo recupera o timestamp associado ao token fornecido e verifica se o período de validade configurado já expirou. Consequentemente, a verificação de.

Tecnologiahá 24 dias

GHSA-8F48-75J5-MRF7: VMware ESX contém uma vulnerabilidade de gravação fora de limites no…

Este conteúdo foi publicado originalmente em 30 de julho de 2026. VMware ESX contém uma vulnerabilidade de gravação fora de limites no VMXNET 3 adaptador de rede virtual. Um ator malicioso com privilégios administrativos locais em uma máquina virtual com VMXNET 3 o adaptador de rede virtual pode explorar este problema para executar código no host. Não VMXNET 3 adaptadores virtuais não são afetados por este problema.

Tecnologiahá 24 dias

GHSA-VC9H-GM8G-6J4X: Uma falha de leitura fora de limites foi encontrada no serviço de…

Este conteúdo foi publicado originalmente em 30 de julho de 2026. Uma falha de leitura fora de limites foi encontrada no serviço de alteração de senha (kpasswd) do Kerberos Key Distribution Center (KDC) do Samba. Quando processar ASN mal- formada. 1 -codificado pedido de mudança de senha do Kerberos, servidor Samba calcula erros no tamanho da estrutura e tenta ler até seis bytes para além do fim do buffer alocado.

Tecnologiahá 24 dias

GHSA-F687-CR2F-7JV7: IBM PowerVM Hypervisor FW 1110.00 através de FW 1110.20…

Este conteúdo foi publicado originalmente em 30 de julho de 2026. IBM PowerVM Hypervisor FW 1110.00 através de FW 1110.20, FW 1060.00 através de FW 1060.71, e FW 950.00 através de FW 950.H 1 Uma chamada de hipervisor OS cuidadosamente elaborada pode fazer com que o hipervisor PowerVM se bloqueie ou comprometa a integridade da memória do sistema operativo.

Tecnologiahá 24 dias

GHSA-M58W-3WR6-XRFC: IBM Planejamento de Análise Local 2.1.0 através 2.1.21 é vulnerável a um…

Este conteúdo foi publicado originalmente em 30 de julho de 2026. IBM Planejamento de Análise Local 2.1.0 através 2.1.21 é vulnerável a um redirecionamento aberto que permite que um atacante redirecione usuários para sites externos arbitrários através de uma URL criada. Se usado em fluxos de autenticação SSO, isso pode resultar em exposição de tokens de sessão e permitir que os atacantes sequestrem sessões de.

Tecnologiahá 24 dias

GHSA-4W98-GCQ5-58RP: O plugin WordPress do Desk de Ajuda do JS antes 3.1.4 concede uma…

Este conteúdo foi publicado originalmente em 31 de julho de 2026. O plugin WordPress do Desk de Ajuda do JS antes 3.1.4 confere uma capacidade de suporte- agente para o papel do Contribuidor na ativação e não realiza uma verificação de capacidade em um manipulador de listas de usuários, permitindo que usuários de nível do Contribuidor enumeram os endereços de e- mail de todos os usuários WordPress registrados.

Tecnologiahá 24 dias

GHSA-VFGX-G9M5-WFGV: O plugin MailPress para WordPress é vulnerável ao acesso não autorizado em…

Este conteúdo foi publicado originalmente em 31 de julho de 2026. O plugin MailPress para WordPress é vulnerável ao acesso não autorizado em versões até, inclusive, 1.5.0 através do objetivo de revisão-restauração da campanha REST (POST /wp-json/mailpress/v 1 /campaign/ / restaure- revision/ . A rota no intervalo vulnerável foi registrada sem permissãoCallback, permitindo que o gestor de restauraçãoRevision().

Tecnologiahá 24 dias

GHSA-C5PX-58J2-7FQP: vulnerável ao arquivo local arbitrário lido através do modo inline…

Este conteúdo foi publicado originalmente em 31 de julho de 2026. ### Sumário `consult_gemi_with_files` em **modo inline** leia qualquer caminho de arquivo fornecido no argumento `files` sem confincá- lo ao `diretório' de trabalho, então encaminha o conteúdo para o CLI do Gemini. Como o chamador também controla a "query", o conteúdo do arquivo é ecoado de volta através da viagem de ida e volta do Gemini (e enviado.

Tecnologiahá 24 dias

GHSA-WV7J-RF68-5JCQ: O plugin Bit Form WordPress antes 3.1.4 não saneia uma das configurações…

Este conteúdo foi publicado originalmente em 1 de agosto de 2026. O plugin Bit Form WordPress antes 3.1.4 não saneia uma das configurações de sua tela de formato conversacional antes de o renderizar no formulário público, permitindo que usuários de alto privilégio (como administradores, que não seguram a capacidade não filtrada_ html no multisite) armazenam o JavaScript que executa no navegador de qualquer visitante.

Tecnologiahá 24 dias

GHSA-79H9-6M37-F387: O plugin WordPress de Login & Register Forms antes 3.2.5 não executa…

Este conteúdo foi publicado originalmente em 1 de agosto de 2026. O plugin WordPress de Login & Register Forms antes 3.2.5 não executa corretamente o limite de taxa no seu fluxo de verificação- código de senha, teclando tanto o código de verificação como o contador de tentativas por fonte em um valor não autenticado e controlado pelo cliente, permitindo que os atacantes não autenticados reajustem o limite à vontade.

Tecnologiahá 24 dias

GHSA-C2G3-MWF4-9W67: O plugin GamiPress – Gamification para recompensar pontos, conquistas…

Este conteúdo foi publicado originalmente em 1 de agosto de 2026. O plugin GamiPress – Gamification para recompensar pontos, conquistas, crachás e rands no plugin WordPress para WordPress é vulnerável ao script de sites cruzados armazenados através do código curto 'gamipress_rank' em todas as versões até, e incluindo, 7.9.9.1 devido à falta de sanidade de entrada e fuga de saída. Isto permite que os atacantes.

Tecnologiahá 24 dias

GHSA-H45J-XV2V-FFGQ: O plugin de Listagem de Propriedades Fácil para WordPress é vulnerável ao…

Este conteúdo foi publicado originalmente em 1 de agosto de 2026. O plugin de Listagem de Propriedades Fácil para WordPress é vulnerável ao script de sites armazenados através do método de contato com o usuário 'facebook' em todas as versões até, incluindo, 3.5.24 devido à falta de sanidade de entrada e fuga de saída. Isto torna possível que os atacantes autenticados, com acesso ao nível de subscritor e acima.

Tecnologiahá 24 dias

GHSA-XQ3V-XJ62-R99V: FreeRDP antes 3.29.0 contém uma vulnerabilidade de negação de serviço no…

Este conteúdo foi publicado originalmente em 1 de agosto de 2026. FreeRDP antes 3.29.0 contém uma vulnerabilidade de negação de serviço no manipulador de canal de servidor RDPEI que não valida o comprimento máximo do corpo PDU antes da alocação do stream. Um cliente RDP malicioso pode enviar uma mensagem RDPEI apenas de cabeçalho com um comprimento de corpo grande declarado para forçar a alocação excessiva de.

Tecnologiahá 24 dias

GHSA-39J5-W47M-2GMV: versões axios 1.7.0 antes 1.18.0 não conseguir executar o maxBodyLongth…

Este conteúdo foi publicado originalmente em 1 de agosto de 2026. versões axios 1.7.0 antes 1.18.0 não conseguir executar o maxBodyLongth para os corpos de solicitação WhatWG ReadableStream no adaptador de fetch quando a extensão de conteúdo não puder ser determinada. Os atacantes podem fornecer dados de fluxo de comprimento desconhecido para evitar limites de tamanho do carregamento e causar egressão descontrolada.

Tecnologiahá 24 dias

GHSA-GJ53-4JMF-7745: versões melhor-auth antes 1.6.11 não conseguir excluir as sessões em cache…

Este conteúdo foi publicado originalmente em 1 de agosto de 2026. versões melhor-auth antes 1.6.11 não conseguir excluir as sessões em cache quando remover usuários através de endpoints de administração, anônimos ou SCIM quando o armazenamento secundário está configurado e a lojaSessionInDatabase é falsa. Os atacantes podem reutilizar os tokens de sessão de usuário excluídos para manter a autenticação até sete dias.

Tecnologiahá 24 dias

GHSA-MPQF-3VC4-R52M: O pacote de elementos para o plug-in Elementor WordPress antes 8.7.13 não…

Este conteúdo foi publicado originalmente em 2 de agosto de 2026. O pacote de elementos para o plug-in Elementor WordPress antes 8.7.13 não saneia os valores de opção passados por determinados atributos de dados antes de uma biblioteca frontal em bundle re- parses e os renderize no navegador, permitindo aos usuários com acesso ao nível de contribuinte ou superior injetar JavaScript arbitrário que executa na sessão.

Tecnologiahá 24 dias

GHSA-R6F5-HJ4X-7MQ7: Uma falha foi encontrada no executor de política de cliente com scope…

Este conteúdo foi publicado originalmente em 2 de agosto de 2026. Uma falha foi encontrada no executor de política de cliente com scope completo e deficiente no componente de serviços de teclado. Este componente é responsável pela aplicação das políticas de segurança durante o registro e configuração do cliente no Red Hat Build of Keycloak. O problema ocorre porque o executor só valida o campo FullScopePermitido.