Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 24 dias

GHSA-9F3P-792W-MHV3: Escala de tempoDB através de 2.29.1, corrigido em commit 517 c 13 e…

Este conteúdo foi publicado originalmente em 7 de agosto de 2026. Escala de tempoDB através de 2.29.1, corrigido em commit 517 c 13 e, contém uma vulnerabilidade de leitura fora de limites no iterador da linha reversa de compressão Gorilla que permite que os atacantes autenticados causem uma negação de serviço armazenando um dado comprimido criado com um BitArray internamente inconsistente. Os atacantes com acesso.

Tecnologiahá 24 dias

GHSA-M3CJ-4969-QH2Q: O Assine 2 Plugin WordPress antes 10.46 não escapa corretamente a um valor…

Este conteúdo foi publicado originalmente em 7 de agosto de 2026. O Assine 2 Plugin WordPress antes 10.46 não escapa corretamente a um valor fornecido pelo usuário antes de refleti- lo em um formulário de assinatura público, levando ao Scripting Reflectido de Sites Cruzados que executa no navegador de um visitante não autenticado que interage com o formulário através de um link criado.

Tecnologiahá 24 dias

GHSA-XJCH-93PR-7C7C: Tobit Laboratories AG TeamDavid é vulnerável a injeção de cabeçalho HTTP…

Este conteúdo foi publicado originalmente em 7 de agosto de 2026. Tobit Laboratories AG TeamDavid é vulnerável a injeção de cabeçalho HTTP através do parâmetro URL їcType ), que permite a modificação arbitrária do cabeçalho do Tipo de Conteúdo nas respostas HTTP. Porque o parâmetro não restringe corretamente caracteres de controle, como as linhas novas codificadas por URL (OCDE% 0 a) ou cólones, os atacantes podem.

Tecnologiahá 24 dias

GHSA-VCVG-2GMM-MMPG: Extensão Joomla - joomshaper.com - XSS armazenado sem autenticação no…

Este conteúdo foi publicado originalmente em 7 de agosto de 2026. Extensão Joomla - joomshaper.com - XSS armazenado sem autenticação no endpoint API Shapes SP Page Builder < 6.7.0 - Um atacante não autenticado pode armazenar JavaScript malicioso em um banco de dados do site Joomla através de um único pedido HTTP. Quando um administrador abre o editor do Editor de Páginas SP, o JavaScript executa automaticamente no.

Tecnologiahá 24 dias

GHSA-JFFJ-QRGG-8QM5: Repository Nexus 3 conteve um endpoint usado para alterar a senha da conta…

Este conteúdo foi publicado originalmente em 7 de agosto de 2026. Repository Nexus 3 conteve um endpoint usado para alterar a senha da conta do administrador durante a entrada inicial. Este objetivo não verificou que a entrada a bordo ainda estava em andamento antes de permitir a mudança de senha, confiando em vez disso na presença de um artefato local de entrada a bordo. Como resultado, uma conta que mantivesse o.

Tecnologiahá 24 dias

GHSA-JCQX-89JM-9VXR: A Atividade de Notificação OnCall no aplicativo Datadog Android é…

Este conteúdo foi publicado originalmente em 7 de agosto de 2026. A Atividade de Notificação OnCall no aplicativo Datadog Android é declarada android:exported="true" no AndroidManifest.xml sem proteção de permissão. Qualquer aplicativo co- instalado no mesmo dispositivo pode lançá- lo com extras de Intent controlados pelo atacante: on_call_page_content (rendered as full-screen lock- screen text), page_id (usado para.

Tecnologiahá 24 dias

GHSA-PF92-3H27-4FQJ: Desconectado desnumerado (U DISC) e malformado Aviação As estruturas de…

Este conteúdo foi publicado originalmente em 7 de agosto de 2026. Desconectado desnumerado (U DISC) e malformado Aviação As estruturas de controle de links de alta frequência podem terminar as sessões e levar a uma perda de funções CPDLC que requerem uma reversão para a comunicação de voz e maior carga de trabalho do controlador. Este tipo de ataque pode ser realizado remotamente através de frequência de rádio.

Tecnologiahá 24 dias

GHSA-GJFV-XM8W-QQ69: O plug-in do Copilote de Conteúdo – Gerador de Conteúdo para WordPress é…

Este conteúdo foi publicado originalmente em 8 de agosto de 2026. O plug-in do Copilote de Conteúdo – Gerador de Conteúdo para WordPress é vulnerável ao bypass de autorização em todas as versões até, e incluindo, 1.5.6. Isto é devido ao plug- in não verificar corretamente que um usuário está autorizado a executar uma ação. Isto torna possível que os atacantes não autênticos criem uma nova conta de usuário de nível.

Tecnologiahá 24 dias

GHSA-36PQ-CX6X-RC54: Uma vulnerabilidade foi encontrada na libiec de automatização MZ 61850 até…

Este conteúdo foi publicado originalmente em 8 de agosto de 2026. Uma vulnerabilidade foi encontrada na libiec de automatização MZ 61850 até 1.6.1. O elemento afetado é a função MmsMapping_varAccessSpecToObjectReference do arquivo src/iec 61850 /comum/ iec 61850 _comum.c do componente MMS Protocol Workflow. Tal manipulação do argumento GetNamedVariableListAttributesResponse.itemId leva ao sobrecarga de buffer.

Tecnologiahá 24 dias

GHSA-JGM8-JQMM-5RC5: Uma falha de segurança foi descoberta no servidor de dados- aliyun…

Este conteúdo foi publicado originalmente em 9 de agosto de 2026. Uma falha de segurança foi descoberta no servidor de dados- aliyun alibabacloud-dataworks-mcp até 1.0.43. O elemento impactado é a função ReadResourceRequestSchema do arquivo src/resources/initResources.ts. A manipulação do argumento request.params.uri resulta em falsificação de solicitação do lado do servidor. O ataque pode ser lançado remotamente. O.

Tecnologiahá 24 dias

GHSA-G6P6-CJCX-6P6P: Uma vulnerabilidade foi detectada em wongcyrus ExcelLexBot até 0.0.3.

Este conteúdo foi publicado originalmente em 9 de agosto de 2026. Uma vulnerabilidade foi detectada em wongcyrus ExcelLexBot até 0.0.3. Isto afeta a função ExcelLexBotS 3 TriggerFunção do componente Manejo de Função Lambda. Realizar uma manipulação resulta em gerenciamento de privilégios inadequado. O ataque pode ser iniciado remotamente. O fornecedor foi contatado cedo sobre esta divulgação, mas não respondeu de.

Tecnologiahá 24 dias

GHSA-32XJ-84JW-88P3: Uma vulnerabilidade foi encontrada no sistema de gestão de tarefas de…

Este conteúdo foi publicado originalmente em 10 de agosto de 2026. Uma vulnerabilidade foi encontrada no sistema de gestão de tarefas de projetos de código 1.0. Este problema afeta alguns processamentos desconhecidos do arquivo /user/CommentSave.php. A manipulação do argumento comment/task_id/mineId/recId/myName/ myImage resulta em scripts cruzados do site. É possível iniciar o ataque remotamente. A exploração foi.

Tecnologiahá 24 dias

GHSA-QVPH-JJX5-PW4H: O plugin WordPress do Relação AutoNetTV antes 3.0.14 não executa qualquer…

Este conteúdo foi publicado originalmente em 10 de agosto de 2026. O plugin WordPress do Relação AutoNetTV antes 3.0.14 não executa qualquer capacidade ou verificação de autenticação antes de configurar um cookie de autenticação do administrador WordPress durante a sua tarefa de sincronização de conteúdo agendada. Em configurações de servidor onde a tarefa agendada executa antes da resposta HTTP ser comprometida, um.

Tecnologiahá 24 dias

GHSA-6F76-8449-QR42: O plugin WordPress do cliente WP ProSolution antes 2.0.9 não saneia um…

Este conteúdo foi publicado originalmente em 10 de agosto de 2026. O plugin WordPress do cliente WP ProSolution antes 2.0.9 não saneia um valor de cookie antes de usá-lo em consultas SQL, e processa esse cookie em cada pedido sem qualquer verificação de autenticação ou capacidade, permitindo que usuários não autênticos leiam dados arbitrários do banco de dados e excluam os registros do plugin WordPress ProSolution.