Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 24 dias

GHSA-GVHJ-HQG3-Q4QG: é afetado por uma vulnerabilidade de Scripting cruzado (XSS) que pode…

Este conteúdo foi publicado originalmente em 11 de agosto de 2026. é afetado por uma vulnerabilidade de Scripting cruzado (XSS) que pode resultar em execução arbitrária de código no contexto do usuário atual. Um atacante pode explorar esta vulnerabilidade para executar código arbitrário. O componente vulnerável é restrito a uma zona de rede administrativa por padrão. A exploração deste problema requer a interação do.

Tecnologiahá 24 dias

GHSA-37V8-X43W-G53H: O Adobe Campaign Classic (ACC) é afetado por uma Neutralização Incorreta…

Este conteúdo foi publicado originalmente em 11 de agosto de 2026. O Adobe Campaign Classic (ACC) é afetado por uma Neutralização Incorreta de Elementos Especiais usada em uma vulnerabilidade de Comando SQL ('SQL Injection') que pode resultar em execução arbitrária de código no contexto do usuário atual. Um atacante pode explorar esta vulnerabilidade para executar código arbitrário. A exploração depende de condições.

Tecnologiahá 24 dias

GHSA-XHFC-44V3-4RHF: O MaxKey contém uma vulnerabilidade de acesso não autorizada devido a um…

Este conteúdo foi publicado originalmente em 11 de agosto de 2026. O MaxKey contém uma vulnerabilidade de acesso não autorizada devido a um segredo de assinatura JWT codificado com hard nas propriedades do aplicativo-maxkey. que permite que atacantes não autênticos criem tokens JWT válidos e autênticam como qualquer usuário explorando o endpoint de login descartado por senha. Os atacantes podem criar um token JWT.

Tecnologiahá 24 dias

GHSA-85CQ-4FH4-J8CV: Um problema no comando ApplyOps do MongoDB Server poderá permitir que um…

Este conteúdo foi publicado originalmente em 11 de agosto de 2026. Um problema no comando ApplyOps do MongoDB Server poderá permitir que um usuário autenticado com privilégios específicos não- por defeito realize certas operações de definição de dados, como a largura ou modificação de coleções, contra coleções que não têm permissão para manipular. Isto se deve a uma inconsistência na forma como a coleta de alvos é.

Tecnologiahá 24 dias

GHSA-G2M8-VCXW-5H4C: Um problema no servidor MongoDB pode permitir que um usuário autenticado…

Este conteúdo foi publicado originalmente em 11 de agosto de 2026. Um problema no servidor MongoDB pode permitir que um usuário autenticado com acesso direto à rede a um fragmento comete ou aborte indevidamente uma transação preparada em andamento, evitando o processo de coordenação de transação pretendido. Isto pode resultar em inconsistência de dados cruzados, corrupção do relógio de cluster e violação das.

Tecnologiahá 24 dias

GHSA-7GMF-8RWV-M7JC: O plugin de Diretório GeoDirectory – WP Business Directory e Classificados…

Este conteúdo foi publicado originalmente em 11 de agosto de 2026. O plugin de Diretório GeoDirectory – WP Business Directory e Classificados de Listas para WordPress é vulnerável à exclusão arbitrária de arquivos devido à insuficiente validação do caminho de arquivo na função delete_revision em todas as versões até, incluindo, 2.8.169. Isto torna possível que os atacantes autenticados, com acesso ao nível de.

Tecnologiahá 24 dias

GHSA-5H7R-WRWV-5RJ5: Uma validação insuficiente de certificado em um fluxo de trabalho de…

Este conteúdo foi publicado originalmente em 11 de agosto de 2026. Uma validação insuficiente de certificado em um fluxo de trabalho de comunicação privilegiado, foi identificada em um aplicativo GMS 9.5.1 (Construir 9510.1044 ) e versões anteriores que, sob um ataque bem sucedido do MitM e condições de rede controladas, poderiam permitir alterações não autorizadas.

Tecnologiahá 24 dias

GHSA-97R7-MPR3-66VH: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 12 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: série: 8250 _médio: corrigir desreferência do ponteiro de função NULL nas plataformas DNV/ICX-D/SNR Commit b 1 b 4 efea 05 a 5 ("serial: 8250 _mid: Desabilitar DMA para plataformas selecionadas") substituiu a configuração do dnv_board e os callbacks de saída por PTR_IF(false,...), que avalia.

Tecnologiahá 24 dias

GHSA-MMWM-G85R-PJJ6: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 12 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: btrfs: nó de mapeamento livre na inserção de raiz de reloc duplicada __add_reloc_root() aloca um mapeamento_nodo antes de inseri- lo no rc->reloc_root_tree. Se o rb_simple_insert() encontrar um item existente, ele retorna o mb_node existente e deixa o novo nó alocado desligado.

Tecnologiahá 24 dias

GHSA-F3C2-J7G8-VPP8: O SDK de tarefas do Apache Airflow não mascarou o conteúdo de uma variável…

Este conteúdo foi publicado originalmente em 12 de agosto de 2026. O SDK de tarefas do Apache Airflow não mascarou o conteúdo de uma variável cujo valor JSON é uma lista, por isso os segredos armazenados nessa forma apareceram em texto claro nos registros de tarefas e na interface de usuário de modelos de renderização. A mascaração foi aplicada apenas quando o valor deserializado era uma string ou um dict; uma lista.

Tecnologiahá 24 dias

GHSA-JWJP-4649-V8JP: Resumo `SctpSackChunk.ParseChunk` lê os campos `numGapAckBlocks` e…

Este conteúdo foi publicado originalmente em 12 de agosto de 2026. ## Resumo `SctpSackChunk.ParseChunk` lê os campos `numGapAckBlocks` e `numDuplicateTSNs` (cada um até 65535 ) diretamente de um bloco e loops SCTP SACK controlados pelo atacante que muitas vezes leem 4 bytes por iteração, sem validação das contagens em relação ao comprimento do pedaço ou ao buffer de recebimento. Um único pedaço SACK criado de uma.

Tecnologiahá 24 dias

GHSA-2QQV-3JGQ-VPM9: Versões SiYuan antes do v 3.7.4 não conseguir mascarar campos de…

Este conteúdo foi publicado originalmente em 12 de agosto de 2026. Versões SiYuan antes do v 3.7.4 não conseguir mascarar campos de configuração sensíveis no objetivo / api/ system/ getConf, permitindo que usuários anônimos ou leitor de publicações obtenham a chave de assinatura do cookies de sessão, o nome de usuário do sistema operacional através do caminho pandoc e o material da chave do livro de notas.

Tecnologiahá 24 dias

GHSA-PFVM-W89X-94JW: Sumário `TurnServer.ReceberUdpAsync` coloca seu `captura (Excepção)` SÓLTO…

Este conteúdo foi publicado originalmente em 12 de agosto de 2026. ## Sumário `TurnServer.ReceberUdpAsync` coloca seu `captura (Excepção)` SÓLTO o loop `while` receive, e `Start()` lança o loop fogo e esquecimento sem supervisão ou reinicio. Um único datagrama UDP pré- authentificação cujo primeiro byte do cabeçalho STUN está em ` 0 x 80 – 0 xFF` faz com que `STUNHeader.ParseSTUNHeader` lance `ApplicationException`.

Tecnologiahá 24 dias

GHSA-V668-M47G-9XXF: Dell Display e Gerenciador Periférico (DDPM Windows)…

Este conteúdo foi publicado originalmente em 12 de agosto de 2026. Dell Display e Gerenciador Periférico (DDPM Windows), versões anteriores 2.3.0.17, contenha vulnerabilidade de controle de acesso impropio. Um atacante de baixo privilégio com acesso local pode potencialmente explorar esta vulnerabilidade, levando a Aumentação de Privilegios e execução arbitrária de código.

Tecnologiahá 24 dias

GHSA-2J84-5RXG-Q8J5: GitLab remedia um problema no GitLab CE/EE que afeta todas as versões 18.2…

Este conteúdo foi publicado originalmente em 12 de agosto de 2026. GitLab remedia um problema no GitLab CE/EE que afeta todas as versões 18.2 antes 19.0.6, 19.1 antes 19.1.4, e 19.2 antes 19.2.2 que sob certas condições poderia ter permitido scripting cruzado devido à neutralização inadequada de dados controlados pelo usuário, renderizados em controles de paginação por um componente do painel de análise.

Tecnologiahá 24 dias

GHSA-V598-7627-G9FX: Versões SiYuan antes do v 3.7.4 não validar o nível de publicação- senha…

Este conteúdo foi publicado originalmente em 12 de agosto de 2026. Versões SiYuan antes do v 3.7.4 não validar o nível de publicação- senha no getGraph e os endpoints do getLocalGraph, permitindo que leitores anônimos recuperem o conteúdo de nível de bloco de documentos protegidos por senha. Os atacantes podem chamar estes endpoints sem fornecer uma senha para ler o conteúdo de documento protegido e a topologia.

Tecnologiahá 24 dias

GHSA-CQ86-V72J-QXRJ: Uma falha foi encontrada no GStreamer gst-plugins- good (avidemux).

Este conteúdo foi publicado originalmente em 12 de agosto de 2026. Uma falha foi encontrada no GStreamer gst-plugins- good (avidemux). Ao analisar os metadados FUJIFILM em um bloco de strd AVI, gst_avi_demux_parse_strd() decrementa um contador de comprimento restante por compensações fixas ( 98 e 10 bytes) sem verificar os dados suficientes permanecem. Para cargas úteis de strd criados de exatamente 106 ou 107.