Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 24 dias

GHSA-QRRP-6PVJ-XFVF: rConfig antes 8.2.13 contém uma vulnerabilidade transversal do caminho que…

Este conteúdo foi publicado originalmente em 12 de agosto de 2026. rConfig antes 8.2.13 contém uma vulnerabilidade transversal do caminho que permite que os atacantes autenticados leiam arquivos arbitrários fornecendo sequências transversales do diretório não- saneadas no parâmetro GET do nome do arquivo do método download_export(). Os atacantes podem criar pedidos com../ sequências para escapar da pasta base de.

Tecnologiahá 24 dias

GHSA-Q2R2-4MH9-4268: Existe um bypass de caixa de areia de expressão JEXL em várias versões do…

Este conteúdo foi publicado originalmente em 13 de agosto de 2026. Existe um bypass de caixa de areia de expressão JEXL em várias versões do OpenNMS Meridian e Horizon. Um usuário autenticado de baixas preferências pode enviar uma expressão criada para a API REST de Medições que escapa da caixa de areia e carrega classes de Java arbitrárias no servidor. Isto pode potencialmente permitir que um atacante obtenha.

Tecnologiahá 24 dias

GHSA-V5VG-62MG-4CCV: O transbordo de buffers no PostgreSQL to_char(timestamptz) permite que a…

Este conteúdo foi publicado originalmente em 13 de agosto de 2026. O transbordo de buffers no PostgreSQL to_char(timestamptz) permite que a parte escolha o fuso horário para executar código arbitrário como o usuário do sistema operacional executando o banco de dados, através de uma abreviação longa do fuso horário POSIX. Versões antes do PostgreSQL 18.5, 17.11, 16.15, 15.19, e 14.24 são afetados.

Tecnologiahá 24 dias

GHSA-MPM7-FX5W-5W53: Buffer sobre-leia na função PostgreSQL ascii() SQL permite que um usuário…

Este conteúdo foi publicado originalmente em 13 de agosto de 2026. Buffer sobre-leia na função PostgreSQL ascii() SQL permite que um usuário revele até 3 bytes após o fim de uma alocação específica, através de um valor de texto criado. Esta é a mesma classe de defeito que CVE- 2026 - 2006 fixo, embora esta instância tenha menos impacto. Versões antes do PostgreSQL 18.5, 17.11, 16.15, 15.19, e 14.24 são afetados.

Tecnologiahá 24 dias

GHSA-2RHJ-982V-52QV: Em colaboração Zimbra (ZCS) antes 10.1.17, existe uma vulnerabilidade de…

Este conteúdo foi publicado originalmente em 13 de agosto de 2026. Em colaboração Zimbra (ZCS) antes 10.1.17, existe uma vulnerabilidade de falsificação de solicitação cruzada de sites (CSRF) no endpoint Exchange Web Services (EWS) da colaboração Zimbra (ZCS) devido à validação insuficiente dos tipos de conteúdo de solicitação. Um atacante pode explorar esta vulnerabilidade, fazendo com que um usuário autenticado.

Tecnologiahá 24 dias

GHSA-QP79-577V-7MJ4: Alocação de recursos sem limites ou arrastar (CWE- 770 ) em Kibana pode…

Este conteúdo foi publicado originalmente em 13 de agosto de 2026. Alocação de recursos sem limites ou arrastar (CWE- 770 ) em Kibana pode levar à negação de serviço através de Alocação Excessiva (CAPEC- 130 ). Uma expressão de consulta aceita por uma operação de reporte de conector foi processada sem qualquer limite no seu tamanho, e uma expressão sobredimensionada fez com que o processo Kibana passasse um tempo.

Tecnologiahá 24 dias

GHSA-VGFG-5PQM-8394: Alocação de Memória com Valor de Tamanho Excessivo (CWE- 789 ) em…

Este conteúdo foi publicado originalmente em 13 de agosto de 2026. Alocação de Memória com Valor de Tamanho Excessivo (CWE- 789 ) em Elasticsearch pode levar à negação de serviço via Alocação Excessiva (CAPEC- 130 ). Um usuário autenticado que mantenha apenas os privilégios de leitura em um único índice pode enviar um pequeno pedido de busca especialmente criado que causa uma alocação de memória excessivamente.

Tecnologiahá 24 dias

GHSA-55CC-RGFQ-623V: Forjamento de solicitação cruzada de sites (CWE- 352 ) em Kibana pode…

Este conteúdo foi publicado originalmente em 13 de agosto de 2026. Forjamento de solicitação cruzada de sites (CWE- 352 ) em Kibana pode levar a escalada de privilégios através de Cross Site Solicite Forgery (CAPEC- 62 ). Um usuário que tem permissão para criar visualizações pode salvar uma visualização Vega especialmente criada que, quando é aberta por outro usuário, faz com que pedidos autenticados sejam emitidos.

Tecnologiahá 24 dias

GHSA-5M3V-69RX-39VV: Uma falha na Elasticsearch permite que um usuário autenticado com os…

Este conteúdo foi publicado originalmente em 13 de agosto de 2026. Uma falha na Elasticsearch permite que um usuário autenticado com os privilégios necessários para invocar o objetivo simulado da API do pipeline ( simulate) envie um pedido que faz com que uma estrutura de dados autorreferencial seja criada. Quando um componente interno específico processa mais tarde essa estrutura, a operação se recorre sem ligação.

Tecnologiahá 24 dias

GHSA-7RXM-J98H-5MW7: Escala de armazenamento IBM 5.2.3.0 através 5.2.3.8…

Este conteúdo foi publicado originalmente em 13 de agosto de 2026. Escala de armazenamento IBM 5.2.3.0 através 5.2.3.8, e 6.0.0.0 através 6.0.1.0 As segredas podem ser divulgadas em arquivos de log na GUI da GUI da Escala de Armazenamento do IBM A senha do administrador está logada no log da GUI dos sistemas de escala de armazenamento do IBM Implementar e Atualizar da GUI. Os segredos podem ser divulgados em.

Tecnologiahá 24 dias

GHSA-P6G3-J3G7-H96W: Versões SiYuan antes do v 3.7.4 conter uma vulnerabilidade de divulgação…

Este conteúdo foi publicado originalmente em 14 de agosto de 2026. Versões SiYuan antes do v 3.7.4 conter uma vulnerabilidade de divulgação de informações no endpoint getRefIDsByFileAnnotationID que retorna identificadores de blocos citando anotações em PDF sem filtragem de acesso a publicações. Os atacantes podem extrair os identificadores de blocos de documentos restritos fornecendo identificadores de anotação.

Tecnologiahá 24 dias

GHSA-FQ78-XG9G-8FWP: Uma falha foi encontrada no planejador de migração.

Este conteúdo foi publicado originalmente em 14 de agosto de 2026. Uma falha foi encontrada no planejador de migração. Validação insuficiente do campo `AgentStatusUpdate.CredentialUrl` permite que um atacante autêntico armazena um URL malicioso `javascript:`. Quando uma vítima visualiza este URL na Consola da Nuvem Híbrida, ele pode levar ao Scripting de Sites Cruzados (XSS), permitindo a execução do script na.

Tecnologiahá 24 dias

GHSA-Q9QQ-J7FF-CPP6: Uma falha foi encontrada no TEW- TRENDNET 813 DRU 1.01 b 01.

Este conteúdo foi publicado originalmente em 14 de agosto de 2026. Uma falha foi encontrada no TEW- TRENDNET 813 DRU 1.01 b 01. Impactado é uma função desconhecida do arquivo /etc/vsftpd.conf do componente vsftpd. Esta manipulação causa permissões padrão incorretas. O ataque é possível ser realizado remotamente. Um alto grau de complexidade é necessário para o ataque. A exploração é considerada difícil. Esta.