Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 24 dias

GHSA-4VR5-P2GC-H23P: `rclone archive extract` pode escrever arquivos extraídos fora do prefixo…

Este conteúdo foi publicado originalmente em 5 de agosto de 2026. `rclone archive extract` pode escrever arquivos extraídos fora do prefixo de destino selecionado pelo usuário ao extrair um arquivo criado. Um arquivo malicioso contendo componentes do caminho pai, como `../`, pode escapar do prefixo de extração solicitado e criar ou sobrescrever objetos irmãos no mesmo escopo de balde/ caminho.

Tecnologiahá 24 dias

GHSA-3X3P-RPWC-H9WF: Uma vulnerabilidade de negação de serviço foi identificada no GitHub…

Este conteúdo foi publicado originalmente em 5 de agosto de 2026. Uma vulnerabilidade de negação de serviço foi identificada no GitHub Enterprise Server que permitiu que um atacante não autêntico causasse um consumo excessivo de CPU e exaustasse o conjunto de processos de trabalho de tratamento de pedidos, enviando um pedido HTTP POST codificado por formulários contendo parâmetros profundamente aninhados. Como os.

Tecnologiahá 24 dias

GHSA-2HG9-348W-39GJ: H 5 Z__filtro_fletcher 32 em H 5 Zfletcher 32.c em HDF 5 através 2.3.0…

Este conteúdo foi publicado originalmente em 6 de agosto de 2026. H 5 Z__filtro_fletcher 32 em H 5 Zfletcher 32.c em HDF 5 através 2.3.0 computa o comprimento dos dados para a soma de verificações subtraindo o 4 -byte seguindo tamanho da soma de verificações do tamanho do buffer de entrada sem verificar que o buffer é pelo menos 4 bytes, permitindo um fluxo de subfluxo de tamanho_t. Isto permite que os atacantes.

Tecnologiahá 24 dias

GHSA-7HMV-R6W5-PR73: Uma vulnerabilidade foi determinada em labs-pistacósmica mercúrio-agente…

Este conteúdo foi publicado originalmente em 6 de agosto de 2026. Uma vulnerabilidade foi determinada em labs-pistacósmica mercúrio-agente até 1.1.12. Impactada é a função SubAgent.run do arquivo src/core/sub-agente.ts da ferramenta de tarefa delegado do componente. Executar uma manipulação pode levar a autorização inadequada. É possível iniciar o ataque remotamente. A exploração foi divulgada publicamente e pode.

Tecnologiahá 24 dias

GHSA-5J77-9G8F-R5R2: O plugin WordPress do Google Authenticator antes 0.56 não verifica um CSRF…

Este conteúdo foi publicado originalmente em 6 de agosto de 2026. O plugin WordPress do Google Authenticator antes 0.56 não verifica um CSRF ao salvar a sua configuração de dois fatores, permitindo que os atacantes enganem um usuário conectado para sobrescrever o seu próprio 2 Segredo FA com um valor controlado pelo atacante, que permite a autenticação de dois fatores e bloqueia a vítima fora de sua conta.

Tecnologiahá 24 dias

GHSA-W9FX-WQMJ-RF65: A API REST de Gerenciamento de Tipos Secretos não isola corretamente os…

Este conteúdo foi publicado originalmente em 6 de agosto de 2026. A API REST de Gerenciamento de Tipos Secretos não isola corretamente os controles de acesso ao excluir um tipo secreto. A lógica de cascade de eliminação, quando ativada, falha em impor limites organizacionais, levando à remoção de segredos associados a esse tipo em todas as organizações.

Tecnologiahá 24 dias

GHSA-J99R-J84H-CMW8: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 6 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: dma-buf/ udmabuf: pule a sincronização redundante do cpu para corrigir o aviso EEXIST Quando o CONFIG_DMA_API_DEBUG_SG estiver ativado, importar um udmabuf em um driver DRM (por exemplo, amdgpu para reprodução de vídeo no GNOME Vídeos / Showtime) ativa um aviso espúrio: DMA- API: amdgpu 0000.

Tecnologiahá 24 dias

GHSA-F5CW-432Q-PFQR: Uma vulnerabilidade foi determinada em OpenHands até 0.62.0.

Este conteúdo foi publicado originalmente em 6 de agosto de 2026. Uma vulnerabilidade foi determinada em OpenHands até 0.62.0. O elemento afetado é a função inicialize_repo do arquivo OpenHands/resolver/send_pull_request.py. Esta manipulação causa injeção de comandos. É possível a exploração remota do ataque. O fornecedor apaga o relatório original do GitHub. Parece que o caminho/ arquivo afetado foi removido na.

Tecnologiahá 24 dias

GHSA-7MXW-QV85-693M: No padrão de codificação de dados do Apache CXF…

Este conteúdo foi publicado originalmente em 6 de agosto de 2026. No padrão de codificação de dados do Apache CXF, um código de autorização capturado pode ser reembolsado um número ilimitado de vezes devido a uma falha na implementação da funcionalidade removeCodeGrant. Isto viola o requisito RFC de que "O código de autorização não pode ser usado mais de uma vez." Os usuários são recomendados para atualizar para.

Tecnologiahá 24 dias

GHSA-RJCP-8Q3W-GJHQ: Uma falha foi encontrada no LeeSinLiang godot- mcp 0.1.0.

Este conteúdo foi publicado originalmente em 6 de agosto de 2026. Uma falha foi encontrada no LeeSinLiang godot- mcp 0.1.0. Afetado por esta vulnerabilidade é a função executadaOperação do arquivo src/index.ts do componente create_scene/add_node. Esta manipulação do argumento projectPath causa injeção de comandos. O ataque precisa ser lançado localmente. O projeto foi informado do problema no início através de um.

Tecnologiahá 24 dias

GHSA-HQ66-CQWQ-W95J: Se o PDF.js for usado para carregar um PDF malicioso…

Este conteúdo foi publicado originalmente em 6 de agosto de 2026. Se o PDF.js for usado para carregar um PDF malicioso, e o PDF.js for configurado com o "enableScripting" definido para true (que é o valor padrão) e nenhum CSP para desativar script- src, o JavaScript controlado pelo atacante sem restrições será executado no contexto do domínio hospedagem.

Tecnologiahá 24 dias

GHSA-4PRH-QCRV-CPFG: O plug-in WordPress Reservas de Restaurantes Cinco Estrelas antes 2.7.23…

Este conteúdo foi publicado originalmente em 7 de agosto de 2026. O plug-in WordPress Reservas de Restaurantes Cinco Estrelas antes 2.7.23 não verifica a autenticidade das notificações de pagamento recebidas, não validando o destinatário do pagamento, o montante e o estado ou vinculando a notificação à reserva pretendida, permitindo que os atacantes não autenticados marquem as reservas arbitrárias pendentes como.

Tecnologiahá 24 dias

GHSA-RHRM-PW3P-V8J2: Use depois de livre no Skia no Google Chrome no Android antes de…

Este conteúdo foi publicado originalmente em 7 de agosto de 2026. Use depois de livre no Skia no Google Chrome no Android antes de 151.0.7922.109 Permitiu que um atacante remoto que havia comprometido o processo de renderizador executasse potencialmente uma fuga de caixa de areia através de uma página HTML criada. (Severidade de segurança do cromo: Crítico)

Tecnologiahá 24 dias

GHSA-2865-9GVM-5WWX: Use depois de livre em Extensões no Google Chrome antes de 151.0.7922.109…

Este conteúdo foi publicado originalmente em 7 de agosto de 2026. Use depois de livre em Extensões no Google Chrome antes de 151.0.7922.109 Permitiu a um atacante que convenceu um usuário a instalar uma extensão maliciosa para executar código arbitrário dentro de uma caixa de areia através de uma Extensão Chrome criada. (Severidade de segurança do cromo: Alto)