Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 24 dias

GHSA-F5MP-J4VF-9JP4: Verões mais importantes 10.11.x <= 10.11.20…

Este conteúdo foi publicado originalmente em 18 de agosto de 2026. Verões mais importantes 10.11.x <= 10.11.20, 11.7.x <= 11.7.5 O Mattermost não consegue remover os registros de membros de thread quando um usuário é removido de uma equipe ou deixa uma equipe, o que permite que um usuário previamente removido que é posteriormente re- convidado para a equipe veja conteúdo e metadados do thread do canal privado.

Tecnologiahá 24 dias

GHSA-23G5-WF5V-C68Q: Uma fraqueza foi identificada em OpenBoxes até 0.9.2.

Este conteúdo foi publicado originalmente em 18 de agosto de 2026. Uma fraqueza foi identificada em OpenBoxes até 0.9.2. Esta vulnerabilidade afeta o código desconhecido do arquivo grails-app/controllers/org/pih/warehouse/RoleInterceptor.groovy do componente Produto Fornecedor Edit Controller. Executar uma manipulação pode levar a autorização inadequada. O ataque pode ser realizado a partir do controle remoto. A.

Tecnologiahá 24 dias

GHSA-2CCR-52P8-6754: Uma vulnerabilidade foi encontrada no karakeep-app karakeep até 0.32.0.

Este conteúdo foi publicado originalmente em 18 de agosto de 2026. Uma vulnerabilidade foi encontrada no karakeep-app karakeep até 0.32.0. O elemento afetado é a função de autorização dos aplicativos/web/server/auth.ts do componente Login Endpoint. A manipulação resulta em restrição inadequada de tentativas de autenticação excessiva. O ataque pode ser realizado a partir do controle remoto. Este ataque é.

Tecnologiahá 24 dias

GHSA-V5P2-J769-79J6: ArcadeDB antes 26.8.1 (versão afetada <= 26.7.3 ) contém uma…

Este conteúdo foi publicado originalmente em 18 de agosto de 2026. ArcadeDB antes 26.8.1 (versão afetada <= 26.7.3 ) contém uma vulnerabilidade de autorização faltante na instrução SQL DELETE FUNCTION. ApagarFunctionStatement.executeSimplesmente desregistrou e persiste na exclusão de uma função do lado do servidor sem checkPermissõesNa Base de Dados (UPDATE_SCHEMA). Qualquer usuário com acesso ao banco de dados pode.

Tecnologiahá 24 dias

GHSA-734C-5898-QRPH: Quando Zabbix Agent foi instalado no Windows em uma pasta de instalação…

Este conteúdo foi publicado originalmente em 18 de agosto de 2026. Quando Zabbix Agent foi instalado no Windows em uma pasta de instalação personalizada, o instalador não verificou se a pasta selecionada tinha permissões de acesso seguras. Se o diretório de destino permitir que usuários não autorizados modifiquem seu conteúdo, um atacante poderá colocar um DLL malicioso que poderá ser carregado mais tarde pelo.

Tecnologiahá 24 dias

GHSA-Q4GH-4FFP-5CG8: Sumário Quando ` ocultarSecretas: true` está ativado…

Este conteúdo foi publicado originalmente em 18 de agosto de 2026. ### Sumário Quando ` ocultarSecretas: true` está ativado, MagicMirror redacta os marcadores de ambiente `SECRET_*' na resposta HTTP `/ config`, mas o despachador de socket de ajuda de nó compartilhado expande `**SECRET_NAME**` os marcadores de lugares em cada carga útil de socket de entrada antes de passar para os ajudantes de módulos. Qualquer.

Tecnologiahá 24 dias

GHSA-28F5-GVGW-386Q: Uma falha foi encontrada no componente de recolha de recursos do Red Hat…

Este conteúdo foi publicado originalmente em 18 de agosto de 2026. Uma falha foi encontrada no componente de recolha de recursos do Red Hat Advanced Cluster Management for Kubernetes. O objeto Proxy do cluster é jogado em forma bruta, evitando a redação do oc que normalmente irá desinfectar campos sensíveis. Isto expõe credenciais proxy- auth no arquivo de recolha de impressões, potencialmente divulgando informações.

Tecnologiahá 24 dias

GHSA-4MPR-HWG7-Q5X5: Uma falha foi encontrada no operador Submariner.

Este conteúdo foi publicado originalmente em 18 de agosto de 2026. Uma falha foi encontrada no operador Submariner. Esta vulnerabilidade permite a exposição de um token de serviço de corretor (África do Sul) de longa duração dentro da especificação Submariner Custom Resource (CR). Um atacante com acesso ao banco de dados etcd do cluster ou através de comandos `kubectl get` poderá obter este token. A posse deste.

Tecnologiahá 24 dias

GHSA-43HJ-FXWJ-49QW: `membrana_mp 4 _plugin` está em cada 4 -byte MP 4 nome da caixa como um…

Este conteúdo foi publicado originalmente em 18 de agosto de 2026. `membrana_mp 4 _plugin` está em cada 4 -byte MP 4 nome da caixa como um átomo BEAM enquanto analisa os cabeçalhos do contêiner, sem validação contra uma lista de permissões. Qualquer caminho de código que chame `Membrane.MP 4.Container.parse/ 1 ` (ou a variante bang) no MP controlado pelo atacante 4 bytes podem ser feitos para exaustar a tabela atom.

Tecnologiahá 24 dias

GHSA-JCXX-5QW5-HPHM: Centro de Comandos do Alienware do Dell (AWCC)…

Este conteúdo foi publicado originalmente em 18 de agosto de 2026. Centro de Comandos do Alienware do Dell (AWCC), versões anteriores 6.14.20.0, contenha uma vulnerabilidade de violação de menores privilégios. Um atacante de baixo privilégio com acesso local pode potencialmente explorar esta vulnerabilidade, levando a Aumento de Privilegios.

Tecnologiahá 24 dias

GHSA-VMGR-7WGM-JHF8: Vulnerabilidade no produto MySQL Cluster do Oracle MySQL (componente…

Este conteúdo foi publicado originalmente em 18 de agosto de 2026. Vulnerabilidade no produto MySQL Cluster do Oracle MySQL (componente: Cluster: NDB Operator). As versões suportadas que são afetadas são 8.0.0 - 8.0.47, 8.4.0 - 8.4.10 e 9.7.0 - 9.7.1. A vulnerabilidade facilmente explorável permite que o atacante não autêntico com acesso à rede através de múltiplos protocolos comprometa o MySQL Cluster. Os ataques.

Tecnologiahá 24 dias

GHSA-74JC-VQP2-JMW9: Vulnerabilidade no produto Helidon do Oracle Fusion Middleware…

Este conteúdo foi publicado originalmente em 18 de agosto de 2026. Vulnerabilidade no produto Helidon do Oracle Fusion Middleware (componente: servidor web imperativo). A versão suportada que é afetada é 4.5.0. A vulnerabilidade facilmente explorável permite que o atacante de baixo privilégio com acesso à rede via HTTPS comprometa o Helidon. Os ataques bem sucedidos desta vulnerabilidade podem resultar em criação.

Tecnologiahá 24 dias

GHSA-65X5-Q4QM-W5M3: Vulnerabilidade no produto Oracle Learning Management da Suíte de Negócios…

Este conteúdo foi publicado originalmente em 18 de agosto de 2026. Vulnerabilidade no produto Oracle Learning Management da Suíte de Negócios E do Oracle (componente: Operações Internas). As versões suportadas que são afetadas são 12.2.3 - 12.2.15. A vulnerabilidade facilmente explorável permite que o atacante não autêntico com acesso à rede via HTTP comprometa a gestão de aprendizagem do Oracle. Os ataques bem.