Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 24 dias

GHSA-P3F8-5JPX-FGQM: Em Castelo de Bouncy para Java antes 1.85, Argon OpenPGP 2 S 2 K honra a…

Este conteúdo foi publicado originalmente em 3 de agosto de 2026. Em Castelo de Bouncy para Java antes 1.85, Argon OpenPGP 2 S 2 K honra a memória do atacante- escolhido e passa. Este problema também afeta o Castelo de Bouncy para Java LTS antes 2.73.12, e Castelo Bouncy para o Java FIPS (BC-FJA) antes do bcpg-fips 1.0.13 ( 1.0 Série.X), 2.0.13 ( 2.0 Série.X) e 2.1.13 ( 2.1 Série.X).

Tecnologiahá 24 dias

GHSA-MX2W-3QF4-9FFQ: Na exibição, há uma possível escalada de privilégios devido a uma condição…

Este conteúdo foi publicado originalmente em 3 de agosto de 2026. Na exibição, há uma possível escalada de privilégios devido a uma condição de raça. Isto pode levar a escalada local do privilégio se um ator malicioso já tiver obtido o privilégio do Sistema. A interação do usuário não é necessária para a exploração. Identificação do parche: ALPS 11019183; ID da questão: MSV- 7758.

Tecnologiahá 24 dias

GHSA-4MWX-9CGQ-H2WP: Em Castelo de Bouncy para Java antes 1.85, Tempo- quadratizado de fuga ao…

Este conteúdo foi publicado originalmente em 3 de agosto de 2026. Em Castelo de Bouncy para Java antes 1.85, Tempo- quadratizado de fuga ao stringinging X. 500 nomes distintos. Este problema também afeta o Castelo de Bouncy para Java LTS antes 2.73.12, e Castelo Bouncy para Java FIPS (BC-FJA) antes de bc-fips 1.0.2.7 ( 1.0 Série.X), 2.0.2 ( 2.0 Série.X) e 2.1.3 ( 2.1 Série.X).

Tecnologiahá 24 dias

GHSA-W2RH-RMH8-JMWQ: O plugin WordPress ChamaWP antes 1.0.13 não valida corretamente a entrada…

Este conteúdo foi publicado originalmente em 3 de agosto de 2026. O plugin WordPress ChamaWP antes 1.0.13 não valida corretamente a entrada do usuário antes de passar para uma função de deserialização do PHP, permitindo que os atacantes não autênticos injetem objetos PHP arbitrários, o que poderia levar à execução de código remoto quando uma cadeia de gadgets adequada estiver presente através de outro código.

Tecnologiahá 24 dias

GHSA-Q8GV-W79G-JW6J: O plugin WordPress LogMyTrip através 1.9 não desinfecta e escapa de um…

Este conteúdo foi publicado originalmente em 3 de agosto de 2026. O plugin WordPress LogMyTrip através 1.9 não desinfecta e escapa de um valor tomado de um cookie antes de usá-lo em uma consulta SQL, permitindo que usuários não autênticos realizem ataques de injeção SQL em qualquer página que torne um dos plug-in WordPress do LogMyTrip através 1.9 shortcodes.

Tecnologiahá 24 dias

GHSA-29GR-CG9C-HPX3: Uma vulnerabilidade foi determinada no Wavlink WL-NU 516 U 1 708 c 073…

Este conteúdo foi publicado originalmente em 3 de agosto de 2026. Uma vulnerabilidade foi determinada no Wavlink WL-NU 516 U 1 708 c 073 - mt 7628. Afetado é a função set_sys_adm do arquivo adm.cgi do componente Administrador de Senha. Esta manipulação causa a injeção de comandos do Os. O ataque é possível ser realizado remotamente. A exploração foi divulgada publicamente e pode ser usada. É sugerido atualizar o.

Tecnologiahá 24 dias

GHSA-R4MQ-7P9V-X8FV: O plugin WordPress Mensagem QR Pessoal através 1.0 não restringe os tipos…

Este conteúdo foi publicado originalmente em 3 de agosto de 2026. O plugin WordPress Mensagem QR Pessoal através 1.0 não restringe os tipos de arquivos que podem ser carregados através de um manipulador não autêntico, permitindo que usuários não autênticos enviem arquivos PHP executáveis arbitrários diretamente acessíveis, levando à execução de código remoto.

Tecnologiahá 24 dias

GHSA-2CGW-VJ45-MQQ4: O plugin WordPress ProfileGrid antes 6.0.0.0 não realiza verificações de…

Este conteúdo foi publicado originalmente em 3 de agosto de 2026. O plugin WordPress ProfileGrid antes 6.0.0.0 não realiza verificações de autorização ao listar os pedidos de adesão pendentes de um grupo, permitindo que qualquer usuário autenticado, como um Assinante, divulgue os nomes e datas de solicitação dos usuários aguardando aprovação para se juntar a qualquer grupo, incluindo os privados.

Tecnologiahá 24 dias

GHSA-GW22-GF8M-29G5: eParakstītājs 3.0 para Windows antes da versão 1.10.0 Recupera e executa…

Este conteúdo foi publicado originalmente em 3 de agosto de 2026. eParakstītājs 3.0 para Windows antes da versão 1.10.0 Recupera e executa suas atualizações automáticas em um canal que não é autenticado ou protegido pela integridade. Em cada lançamento, o aplicativo recupera um descritor de atualização (XML) sobre o TLS, mas aceita qualquer certificado TLS (um gestor de confiança permissivo e um verificador de nome.

Tecnologiahá 24 dias

GHSA-3RFW-7FXW-6JXM: Versões SiYuan antes do v 3.7.3 conter uma vulnerabilidade de divulgação…

Este conteúdo foi publicado originalmente em 3 de agosto de 2026. Versões SiYuan antes do v 3.7.3 conter uma vulnerabilidade de divulgação de metadados no objetivo /api/ block/getBlockInfo que retorna metadados root de documentos, incluindo o título para documentos proibidos de publicar sem cheques de acesso a publicações. Leitores anônimos ou publicar tokens RoleReader pode fornecer um ID de bloco para recuperar o.

Tecnologiahá 24 dias

GHSA-9XX9-HW38-H2W9: GitPython antes 3.1.53 não consegue escapar corretamente aos nomes de…

Este conteúdo foi publicado originalmente em 3 de agosto de 2026. GitPython antes 3.1.53 não consegue escapar corretamente aos nomes de seções nos arquivos de configuração git, permitindo que os atacantes injetem diretrizes de configuração arbitrárias através de nomes de submódulos maliciosos. Os atacantes podem injectar core.sshCommand ou outras chaves de configuração perigosas no.git/config da vítima através de.

Tecnologiahá 24 dias

GHSA-RV29-9MQ6-7J5Q: Abrir o EMR através 8.2.0 contém uma vulnerabilidade de scripts cruzados…

Este conteúdo foi publicado originalmente em 3 de agosto de 2026. Abrir o EMR através 8.2.0 contém uma vulnerabilidade de scripts cruzados armazenada no sistema de gabaritos do portal do paciente que permite aos administradores autenticados injetar HTML e JavaScript arbitrários armazenando cargas úteis maliciosas através do modo de salvamento do gabarito, que apenas filtra etiquetas abertas do PHP literais. Os.

Tecnologiahá 24 dias

GHSA-JWV3-5HGF-82WW: Resumo Ao resolver cadeias de certificados inválidas que incluem cópias…

Este conteúdo foi publicado originalmente em 3 de agosto de 2026. ### Resumo Ao resolver cadeias de certificados inválidas que incluem cópias duplicadas de certificados auto- assinados, o processamento recursivamente invoca o mesmo candidato, levando a um surto exponencial. Embora a limitação de que a profundidade da cadeia não pode exceder uma profundidade máxima especificada impeça a recursão não limitada e.

Tecnologiahá 24 dias

GHSA-39JX-5RPR-2F33: Uma vulnerabilidade foi identificada no GL-iNet GL-MT 3000 até 4.4.5.

Este conteúdo foi publicado originalmente em 3 de agosto de 2026. Uma vulnerabilidade foi identificada no GL-iNet GL-MT 3000 até 4.4.5. O elemento impactado é o servidor de função.set_peer do arquivo /cgi-bin/glc do componente wg-server.so Plugin nativo. A manipulação do argumento public_key leva à injeção de comandos. É possível a exploração remota do ataque. A exploração está disponível para o público e pode ser.

Tecnologiahá 24 dias

GHSA-GHRV-Q878-W45X: versões de Shlink 5.0.0 através 5.1.5 conter uma vulnerabilidade de…

Este conteúdo foi publicado originalmente em 3 de agosto de 2026. versões de Shlink 5.0.0 através 5.1.5 conter uma vulnerabilidade de injeção de fórmula CSV que permite que atacantes remotos não autênticos plantem fórmulas de planilha em dados de visita exportados fornecendo valores maliciosos em User-Agent, Referer, ou solicitando cabeçalhos de caminho começando com caracteres de desencadeamento da fórmula como =.

Tecnologiahá 24 dias

GHSA-WHC8-RQFV-V7R9: Existe uma vulnerabilidade de sobrecarga de buffer baseada em pilha na…

Este conteúdo foi publicado originalmente em 4 de agosto de 2026. Existe uma vulnerabilidade de sobrecarga de buffer baseada em pilha na função cmd_edl do Firmware do OreSat v 1.0. A vulnerabilidade é ativada ao processar o comando edl fw_flash, onde o argumento é copiado para um 64 -byte stack buffer via memcpy sem validação de comprimento adequada. Um atacante com acesso físico ao UART 3 interface série pode.

Tecnologiahá 24 dias

GHSA-JX8X-5XXR-99X9: Uma vulnerabilidade foi determinada no diaowen DWSurvey até 6.14.0.

Este conteúdo foi publicado originalmente em 4 de agosto de 2026. Uma vulnerabilidade foi determinada no diaowen DWSurvey até 6.14.0. O elemento afetado é uma função desconhecida do arquivo /api/dwsurvey/app/survey/up-survey- estatus.do do componente Controlador de Estado da Pesquisa. Esta manipulação causa autorização inadequada. O ataque pode ser iniciado remotamente. A exploração foi divulgada publicamente e pode.

Tecnologiahá 24 dias

GHSA-QC2W-XHVW-6XMH: O plugin WordPress Clearfy Cache antes 2.4.3 não valida o alvo de…

Este conteúdo foi publicado originalmente em 4 de agosto de 2026. O plugin WordPress Clearfy Cache antes 2.4.3 não valida o alvo de redirecionamento em seu gerenciador de redirecionamento antigo- URL de Cyrlitera, passando um URI decodificado para uma função de redirecionamento inseguro, o que permite que os atacantes não autênticos redirecionem os visitantes para uma URL externa arbitrária quando uma opção não.

Tecnologiahá 24 dias

GHSA-2P27-7HCF-MPP3: O serviço de fundo do ABP ou do AES é executado como NT AUTORITY\SYSTEM e…

Este conteúdo foi publicado originalmente em 4 de agosto de 2026. O serviço de fundo do ABP ou do AES é executado como NT AUTORITY\SYSTEM e implementa um mecanismo de comunicação interprocessada (IPC) baseado em arquivos protegido pela criptografia do AES. Porque o arquivo chave de criptografia é lível pelos usuários padrão e protegido usando DPAPI. Qualquer usuário local autenticado pode recuperar a chave e.

Tecnologiahá 24 dias

GHSA-XG6H-QGC7-QQR7: Em versões do Eclipse Milo 0.6.0 através 1.1.4…

Este conteúdo foi publicado originalmente em 4 de agosto de 2026. Em versões do Eclipse Milo 0.6.0 através 1.1.4, os nós de diagnóstico do servidor UA do OPC não fazem com que a autorização de acesso seja aplicada. Um cliente anônimo pode habilitar o diagnóstico em um ponto de endpoint Nenhum/Nenhum sem um certificado; com um certificado de aplicação confiável do cliente sobre SignAndEncrypt, ele pode ler o.

Tecnologiahá 24 dias

GHSA-MM4W-X64V-48CJ: Versão de firmware da Puwell IP Camera 2.x através 4.x contém uma…

Este conteúdo foi publicado originalmente em 4 de agosto de 2026. Versão de firmware da Puwell IP Camera 2.x através 4.x contém uma vulnerabilidade de injeção de comandos não autenticada que permite aos atacantes remotos executar comandos arbitrários do sistema operacional enviando uma carga útil JSON criada para a interface DebugShell exposta na porta TCP 34567. Os atacantes podem explorar a falta de autenticação e.