Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 24 dias

GHSA-93XG-C6HJ-RP82: Uma vulnerabilidade de controle de acesso quebrada no IDURAR ERP CRM 4.1.0…

Este conteúdo foi publicado originalmente em 11 de agosto de 2026. Uma vulnerabilidade de controle de acesso quebrada no IDURAR ERP CRM 4.1.0 permite que os atacantes remotos não autênticos façam download de arquivos PDF de facturas contendo PII do cliente através do router /download. O router é montado sem o middleware de autenticação, tornando- o acessível ao público. Um atacante pode enumerar os ObjectIds do.

Tecnologiahá 24 dias

GHSA-F96F-M7RH-GPHP: Uma vulnerabilidade foi identificada no LOGO!

Este conteúdo foi publicado originalmente em 11 de agosto de 2026. Uma vulnerabilidade foi identificada no LOGO! Conforto suave (Todas as versões < V 9 ). Os produtos afetados usam uma chave- mestre estática, codificada com o código rígido do AES para encriptar arquivos de projeto. Isto pode permitir que um atacante local extraia a chave- mestre dos arquivos do aplicativo ou da memória e a use para desencriptar.

Tecnologiahá 24 dias

GHSA-6FVF-89GW-R6CX: n 8 n's JavaScript task runner compartilhou um único cache de módulos em…

Este conteúdo foi publicado originalmente em 11 de agosto de 2026. n 8 n's JavaScript task runner compartilhou um único cache de módulos em todas as execuções de nó de código dos usuários. Em versões afetadas (antes 1.123.67, 2.31.5, e 2.32.1 ), um usuário capaz de executar um nó de código pode envenenar um módulo cacheado e, assim, alterar as execuções de nó de código de outros usuários no mesmo corredor, afetando.

Tecnologiahá 24 dias

GHSA-H784-HPJP-2RRM: Versão CMS de artesanato >= 5.0.0 - RC 1 antes 5.10.7 e >= 4.0.0 - RC 1…

Este conteúdo foi publicado originalmente em 11 de agosto de 2026. Versão CMS de artesanato >= 5.0.0 - RC 1 antes 5.10.7 e >= 4.0.0 - RC 1 antes 4.18.3 conter uma vulnerabilidade de execução de código remoto no mecanismo de caixa de areia do Twig. Como o Craft marca o ElementInterface como seguro (via o atributo PermitedInSandbox) e a lista de arenque se estende a toda a hierarquia de classes (craft\base\Componente.

Tecnologiahá 24 dias

GHSA-M39H-F7FW-54QW: Versão CamaleonCMS 2.9.2 e anterior contém uma vulnerabilidade de escalada…

Este conteúdo foi publicado originalmente em 11 de agosto de 2026. Versão CamaleonCMS 2.9.2 e anterior contém uma vulnerabilidade de escalada de privilégios através de referência direta de objetos inseguros (IDOR) que permite que atacantes autenticados de baixas privilegiadas sobrescrevam as credenciais de qualquer usuário explorando uma falha de confusão de parâmetros entre o filtro de autorização e o corpo de ação.

Tecnologiahá 24 dias

GHSA-3V3F-887C-P9F4: Manejo inadequado de sobreposição entre intervalos de memória protegidos…

Este conteúdo foi publicado originalmente em 11 de agosto de 2026. Manejo inadequado de sobreposição entre intervalos de memória protegidos em alguns microcódigos para alguns processadores Intel(R) dentro do Anel 0: O hipervisor pode permitir uma escalada de privilégios. Adversário autorizado com um usuário privilegiado combinado com um ataque de baixa complexidade pode habilitar escalada de privilégios. Este.