Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 24 dias

GHSA-VCR7-C38X-XVHQ: Várias vulnerabilidades na interface REST API do orquestrador de rede SD…

Este conteúdo foi publicado originalmente em 4 de agosto de 2026. Várias vulnerabilidades na interface REST API do orquestrador de rede SD- WAN do HPE podem permitir que um atacante remoto não autêntico contorne os mecanismos de autenticação da web e as funções do sistema de acesso. A exploração bem sucedida poderá permitir que um atacante veja e modifique informações potencialmente sensíveis no sistema de alvo.

Tecnologiahá 24 dias

GHSA-77XH-V3Q4-C2C6: NVIDIA Dynamo para o Linux exemplos e receitas contêm uma vulnerabilidade…

Este conteúdo foi publicado originalmente em 4 de agosto de 2026. NVIDIA Dynamo para o Linux exemplos e receitas contêm uma vulnerabilidade onde um atacante pode causar um falhado do sistema. Uma exploração bem sucedida desta vulnerabilidade pode levar à execução de código, manipulação de dados, negação de serviço e divulgação de informações.

Tecnologiahá 24 dias

GHSA-RFFM-9Q57-Q649: Resumo Abrir WebUI renderiza `vega` e `vega-lite` blocos de código…

Este conteúdo foi publicado originalmente em 4 de agosto de 2026. ## Resumo Abrir WebUI renderiza `vega` e `vega-lite` blocos de código cercados no conteúdo do chat, construindo uma visão Vega no navegador do visor sem um carregador de recursos restrito. Qualquer usuário que possa colocar um bloco como esse onde outro usuário verá pode fazer com que o problema do navegador do usuário atacante- escolhido saindo.

Tecnologiahá 24 dias

GHSA-R998-R395-678G: MaxSite CMS 109.5 e anterior contém uma vulnerabilidade de bypass de…

Este conteúdo foi publicado originalmente em 4 de agosto de 2026. MaxSite CMS 109.5 e anterior contém uma vulnerabilidade de bypass de autenticação no despachador AJAX que permite que os atacantes não autênticos acessem os endpoints de administração fornecendo qualquer cabeçalho X-Pedido-Com e solicitando uma base 64 -resolução de caminho codificado para qualquer arquivo *- ajax.php na base de códigos. Os atacantes.

Tecnologiahá 24 dias

GHSA-26JJ-C4G2-H8M6: Uma vulnerabilidade foi determinada no Poesia Rhymix CMS até 2.1.33.

Este conteúdo foi publicado originalmente em 5 de agosto de 2026. Uma vulnerabilidade foi determinada no Poesia Rhymix CMS até 2.1.33. Isto impacta a função procImporterAdminCheckXmlFile dos módulos/importador/importador.admin.controller.php do módulo de Importação de Dados do componente. Esta manipulação do nome do arquivo do argumento causa falsificação do pedido do lado do servidor. O ataque é possível ser.

Tecnologiahá 24 dias

GHSA-R7CF-CQMF-Q6PJ: O plug-in WordPress de registro e adesão do usuário antes 5.2.6 não aplica…

Este conteúdo foi publicado originalmente em 5 de agosto de 2026. O plug-in WordPress de registro e adesão do usuário antes 5.2.6 não aplica a configuração de registro do site com desativação ao processar submissões de formulários de registro, permitindo que usuários não autenticados criem novas contas mesmo quando o administrador desativar o registro aberto.

Tecnologiahá 24 dias

GHSA-RRQJ-X694-JG5V: O plugin para WordPress para listas imobiliárias do IDX & MLS antes 7.0.4…

Este conteúdo foi publicado originalmente em 5 de agosto de 2026. O plugin para WordPress para listas imobiliárias do IDX & MLS antes 7.0.4 não tem autorização e CSRF verifica em uma de suas ações AJAX, permitindo que qualquer usuário autenticado, como um subscritor, leia o conteúdo do plugin para WordPress MLSImport: Plugin & MLS IDX para listas imobiliárias antes 7.0.4 's arquivo de log de importação, bem como.

Tecnologiahá 24 dias

GHSA-XJMX-223Q-52RW: O WP Post Author – Author Box, Multiple Authors…

Este conteúdo foi publicado originalmente em 5 de agosto de 2026. O WP Post Author – Author Box, Multiple Authors, Guest Authors & Custom Avatars plugin para WordPress é vulnerável a injeção SQL genérica através do parâmetro 'wpma_metabox_authors_list' em todas as versões até, inclusive, 3.9.1 devido à falta de fuga no parâmetro fornecido pelo usuário e falta de preparação suficiente na consulta SQL existente. Isto.

Tecnologiahá 24 dias

GHSA-6QV8-88Q7-VR84: O plugin da barra de habilidade SKT para WordPress é vulnerável ao script…

Este conteúdo foi publicado originalmente em 5 de agosto de 2026. O plugin da barra de habilidade SKT para WordPress é vulnerável ao script de sites cruzados armazenados através do atributo `chart_size` do código shortcode `skillwrapper` em todas as versões até, e incluindo, 2.6. Isto se deve à falta de sanidade de entrada e saída de escape no atributo `chart_size`, que é concatenado diretamente em um bloco inline `.

Tecnologiahá 24 dias

GHSA-CV48-22QX-MPMX: MacCMS 10 's admin template editor (application/admin/controller/Template.…

Este conteúdo foi publicado originalmente em 5 de agosto de 2026. MacCMS 10 's admin template editor (application/admin/controller/Template.php) bloqueia funções PHP perigosas no conteúdo do modelo através de um regex de lista negra, mas a lista negra omitiu exec, passthru, popen, show_source, create_function, register_shutdown_function, register_tick_function e error_log. Combinado com a etiqueta {if} do modelo.

Tecnologiahá 24 dias

GHSA-9Q89-F4H2-5WX7: Os endpoints da API Flask do sistema Book-Management /student, /record…

Este conteúdo foi publicado originalmente em 5 de agosto de 2026. Os endpoints da API Flask do sistema Book-Management /student, /record, /books, /find_stu_book e /find_not_return_book estão perdendo o decorador @login_required que protege rotas de irmãos (/search_student, / storage) no mesmo arquivo. Isto permite a qualquer usuário remoto não autenticado recuperar o PII do estudante (nome, gênero, validade do.

Tecnologiahá 24 dias

GHSA-72RR-952G-697V: @ oblique/cli 15.4.0 contém uma vulnerabilidade de injeção de comandos do…

Este conteúdo foi publicado originalmente em 5 de agosto de 2026. @ oblique/cli 15.4.0 contém uma vulnerabilidade de injeção de comandos do sistema operacional na funcionalidade de criação do projeto. O CLI constrói comandos de shell através da concatenação de string e os executa com execSync(). Um argumento de nome de projeto controlado pelo usuário é inserido no comando shell sem neutralização adequada, permitindo.

Tecnologiahá 24 dias

GHSA-G7PC-47RC-WVWF: Módulos de inicialização LoRA-GA e CorDA do Hugging Face…

Este conteúdo foi publicado originalmente em 5 de agosto de 2026. Módulos de inicialização LoRA-GA e CorDA do Hugging Face (src/peft/tuners/lora/corda.py lines ~ 102 e ~ 163, e linha src/peft/tuners/lora/loraga.py ~ 101 ) chame toarn.load() em arquivos de cache/covariança especificados na configuração sem pesos_somente= Verdadeiro, evitando o próprio envoltório de carga segura do peft usado em outra parte da base de.

Tecnologiahá 24 dias

GHSA-XJ3W-M54W-H7P9: Uma falha foi encontrada na gravação de métricas do evento do usuário do…

Este conteúdo foi publicado originalmente em 5 de agosto de 2026. Uma falha foi encontrada na gravação de métricas do evento do usuário do Keycloak. Quando as métricas estão ativadas, o sistema registra mensagens de erros brutos de operações de conta falhadas como etiquetas métricas Prometheus. Como essas mensagens de erro podem incluir entrada fornecida pelo usuário como IDs de clientes inexistentes, um usuário.

Tecnologiahá 24 dias

GHSA-6486-8HJQ-Q8VF: Contêineres de fluxo de trabalho e tradicionais da IBM Automation Business…

Este conteúdo foi publicado originalmente em 5 de agosto de 2026. Contêineres de fluxo de trabalho e tradicionais da IBM Automation Business 26.0.0, 25.0.0 através 25.0.0 Correção provisória 005, 24.0.1 através 24.0.1 Correção provisória 007, e 24.0.0 através 24.0.0 Correção provisória 009 O fluxo de trabalho da IBM Business Automation não verifica corretamente que o nome de máquina corresponde ao certificado do.

Tecnologiahá 24 dias

GHSA-F93F-MCP7-XM47: IBM Langflow OSS 1.0.0 através 1.10.3 Langflow pode permitir que um…

Este conteúdo foi publicado originalmente em 5 de agosto de 2026. IBM Langflow OSS 1.0.0 através 1.10.3 Langflow pode permitir que um atacante autenticado leia, modifique ou exponha arquivos host sensíveis através de servidores MCP baseados no Docker devido ao filtro incompleto de argumentos perigosos do Docker para a montagem de volume e a cartografia de dispositivos.

Tecnologiahá 24 dias

GHSA-FHMV-662F-C3VP: Como parte do compromisso contínuo da Cisco com segurança proativa e…

Este conteúdo foi publicado originalmente em 5 de agosto de 2026. Como parte do compromisso contínuo da Cisco com segurança proativa e qualidade do produto, a equipe de engenharia de software XE do Cisco IOS realizou uma revisão abrangente de segurança interna. Esta revisão resultou em versões de endurecimento do software que abordam várias vulnerabilidades descobertas internamente.

Tecnologiahá 24 dias

GHSA-JGH7-MH2Q-3476: Uma falha foi encontrada no Gerenciador de Pacotes RPM (RPM).

Este conteúdo foi publicado originalmente em 5 de agosto de 2026. Uma falha foi encontrada no Gerenciador de Pacotes RPM (RPM). Um usuário local pode ser afetado por uma vulnerabilidade de sobrecarga de buffers ao processar um arquivo de banco de dados NDB especialmente criado. Este problema surge de um erro em como o RPM lida com certos cálculos durante a análise de arquivos, levando a uma alocação de memória.

Tecnologiahá 24 dias

GHSA-67R4-VJ46-3QPX: Plugin de Notificação de Chat do Google Jenkins 166.ve 6 b_de 280 f 2 e 8…

Este conteúdo foi publicado originalmente em 5 de agosto de 2026. Plugin de Notificação de Chat do Google Jenkins 166.ve 6 b_de 280 f 2 e 8 e antes não configura o contexto apropriado para a busca de credenciais, permitindo que os atacantes com permissão de Item/ Configure acessem e capturem as credenciais que não têm direito a usar.