Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 24 dias

GHSA-J943-8RCJ-JVF4: O plug-in Animação para Elementor WordPress antes 2.7.2 não valida um…

Este conteúdo foi publicado originalmente em 19 de agosto de 2026. O plug-in Animação para Elementor WordPress antes 2.7.2 não valida um valor fornecido pelo usuário antes de usá- lo para construir o hospedeiro de um pedido HTTP do lado do servidor, permitindo que os usuários não autênticos façam os pedidos de problema do site para hospedeiros internos e leiam as respostas de volta.

Tecnologiahá 24 dias

GHSA-46J4-PVJG-4R6R: O T Ingênico 41, e provavelmente também T 32, T 40…

Este conteúdo foi publicado originalmente em 19 de agosto de 2026. O T Ingênico 41, e provavelmente também T 32, T 40, e A 1 As ROMs de inicialização do SoC analisam e executam uma tabela de init controlada pelo atacante a partir do cabeçalho SPL antes de verificar o estado de inicialização seguro e antes de invocar a verificação da assinatura. O analisador de tabela de init suporta endereço completo 32 - bit write.

Tecnologiahá 24 dias

GHSA-JVXM-3FC5-8PJR: phpMyFAQ antes 4.1.7 contém uma vulnerabilidade de contornação de dois…

Este conteúdo foi publicado originalmente em 19 de agosto de 2026. phpMyFAQ antes 4.1.7 contém uma vulnerabilidade de contornação de dois fatores onde os símbolos de memória-me são emitidos antes 2 A verificação da AF completa. Os atacantes com credenciais válidas podem obter um cookie-me lembrança, pular o 2 Desafio FA, e reproduzi o cookie para obter acesso autentificado sem verificação do segundo fator.

Tecnologiahá 24 dias

GHSA-8RP2-GC6P-4HGP: Renovar versões a partir de 35.63.0 antes 40.33.0 conter uma…

Este conteúdo foi publicado originalmente em 19 de agosto de 2026. Renovar versões a partir de 35.63.0 antes 40.33.0 conter uma vulnerabilidade de injeção de comandos no gerenciador npm onde os valores do pacote fornecido pelo usuário são anexados aos comandos npm install sem uma desinfectação adequada. Os atacantes com acesso de gravação do repositório podem criar arquivos de configuração maliciosos Renovar para.

Tecnologiahá 24 dias

GHSA-7994-GR8J-H7XP: Abrir o EMR antes 8.3.0 contém uma vulnerabilidade transversal de caminho…

Este conteúdo foi publicado originalmente em 19 de agosto de 2026. Abrir o EMR antes 8.3.0 contém uma vulnerabilidade transversal de caminho na função de restauração do arquivo EDI. O parâmetro archrestore_sel POST é passado para o gestor de restauração do arquivo sem desinfectação para sequências de trajeto transversal. O manipulador verifica se o caminho fornecido existe no sistema de arquivos, e as mensagens de.

Tecnologiahá 24 dias

GHSA-X99G-7WH9-WHR2: Como parte do compromisso contínuo da Cisco com segurança proativa e…

Este conteúdo foi publicado originalmente em 19 de agosto de 2026. Como parte do compromisso contínuo da Cisco com segurança proativa e qualidade do produto, a equipe de engenharia Cisco Crosswork realizou uma revisão de segurança interna abrangente. Esta revisão resultou em uma versão de endurecimento de software que aborda várias vulnerabilidades descobertas internamente.

Tecnologiahá 24 dias

GHSA-GXCW-MV6H-CX89: IBM Power Firmware FW 1120.00, FW 1110.00 através de FW 1110.30…

Este conteúdo foi publicado originalmente em 19 de agosto de 2026. IBM Power Firmware FW 1120.00, FW 1110.00 através de FW 1110.30, e FW 1060.00 através de FW 1060.80 é afetado por uma vulnerabilidade no caminho de validação de imagem do processo de arranque do firmware do host. Um atacante com acesso ao serviço ao processador de serviço pode fornecer uma imagem de atualização de código maliciosamente elaborada.

Tecnologiahá 24 dias

GHSA-RRJ2-C3H5-W764: IBM Power Systems Firmware FW 1120.00, FW 1110.00 através de FW 1110.30…

Este conteúdo foi publicado originalmente em 19 de agosto de 2026. IBM Power Systems Firmware FW 1120.00, FW 1110.00 através de FW 1110.30, e FW 1060.00 através de FW 1060.80 é afetado por uma vulnerabilidade na interface entre o BMC/ FSP e o sistema host. Um atacante com conta de serviço ou acesso à raiz do BMC/ FSP pode executar código arbitrário no sistema hospedeiro, dando controle total sobre o sistema.

Tecnologiahá 24 dias

GHSA-8PM5-M8H3-36WW: IBM PowerVM Hypervisor FW 1120.00, FW 1110.00 através de FW 1110.30…

Este conteúdo foi publicado originalmente em 19 de agosto de 2026. IBM PowerVM Hypervisor FW 1120.00, FW 1110.00 através de FW 1110.30, FW 1060.00 através de FW 1060.80, e FW 950.00 através de FW 950.H 2 é afetado por uma vulnerabilidade na interface de caixa de correio do processador de serviço. Um atacante com acesso ao nível de serviço autenticado ao FSP pode enviar uma mensagem de correio especialmente criada.

Tecnologiahá 24 dias

GHSA-VHM3-9QXC-9HQG: IBM Power Systems Firmware FW 1120.00, FW 1110.00 através de FW 1110.30…

Este conteúdo foi publicado originalmente em 19 de agosto de 2026. IBM Power Systems Firmware FW 1120.00, FW 1110.00 através de FW 1110.30, FW 1060.00 através de FW 1060.80, FW 950.00 através de FW 950.H 2, OP 940.00 através do PO 940.a 1 (Poder 9 ) e OP 940.00 através do PO 940.81 (Power HMC) é afetado por uma vulnerabilidade na interface entre o BMC/ FSP e o sistema hospedeiro. Um atacante com conta de serviço ou.

Tecnologiahá 24 dias

GHSA-4VRW-8FX2-PJ82: Uma falha foi encontrada no indexador de pesquisa.

Este conteúdo foi publicado originalmente em 19 de agosto de 2026. Uma falha foi encontrada no indexador de pesquisa. Esta vulnerabilidade permite que um cluster gerenciado registrado e autenticado adultere ou exclua os dados indexados de pesquisa de outro cluster. Isto é possível porque os caminhos de gravação do delta- sync no indexador de pesquisa não restringem corretamente as operações UPDATE/ DELETE aos dados.

Tecnologiahá 24 dias

GHSA-826F-FGV2-26MM: Em versões Splunk Enterprise abaixo 10.4.2 e 10.2.6…

Este conteúdo foi publicado originalmente em 20 de agosto de 2026. Em versões Splunk Enterprise abaixo 10.4.2 e 10.2.6, um usuário que não detém os papéis "admin" ou "power" Splunk pode excluir a versão de Splunk Processing Language 2 (SPL) 2 ) módulos pertencentes a outros usuários através da interface do orquestrador de gestão de dados. A vulnerabilidade não afeta as versões Splunk Enterprise abaixo 10.2. A.

Tecnologiahá 24 dias

GHSA-5V2P-7CM2-WC38: Em versões Splunk Enterprise abaixo 10.4.2, 10.2.6, 10.0.9, e 9.4.14…

Este conteúdo foi publicado originalmente em 20 de agosto de 2026. Em versões Splunk Enterprise abaixo 10.4.2, 10.2.6, 10.0.9, e 9.4.14, um usuário que detém um papel com a capacidade de busca de cronometragem pode armazenar um script malicioso em um campo de condição de gatilho de alerta. Quando outro usuário abre o link criado, o script é executado no navegador desse usuário e pode acessar todos os dados.

Tecnologiahá 24 dias

GHSA-CCFH-CJV7-WQQX: Em versões Splunk Enterprise abaixo 10.4.2, 10.2.6, 10.0.9, e 9.4.14…

Este conteúdo foi publicado originalmente em 20 de agosto de 2026. Em versões Splunk Enterprise abaixo 10.4.2, 10.2.6, 10.0.9, e 9.4.14, um usuário que detém um papel Splunk que contém a capacidade de list_search_head_clustering de alto privilégio pode enviar um pedido de leitura para os endpoints de controle de membros do Cluster de Pesquisar em Cabeça e mudar o estado do cluster, o que poderá permitir uma negação.

Tecnologiahá 24 dias

GHSA-56J6-H2QW-X387: Em versões SOAR Splunk abaixo 8.6.0, um usuário que detém o papel…

Este conteúdo foi publicado originalmente em 20 de agosto de 2026. Em versões SOAR Splunk abaixo 8.6.0, um usuário que detém o papel "Engenheiro de Automação" Splunk SOAR pode executar declarações arbitrárias do Idioma Estruturado de Consulta (SQL) contra o banco de dados Splunk SOAR através de resultados personalizados de funções, permitindo ler todos os dados relevantes armazenados no banco de dados Splunk SOAR e.

Tecnologiahá 24 dias

GHSA-44MH-PH29-XGXX: Em versões abaixo 2.3.8 do aplicativo AD LDAP para Splunk SOAR…

Este conteúdo foi publicado originalmente em 20 de agosto de 2026. Em versões abaixo 2.3.8 do aplicativo AD LDAP para Splunk SOAR, um usuário que detém um papel com permissão para executar ações pode expor credenciais sensíveis invocando uma ação que faz com que o ambiente de processo de conector completo seja escrito em um arquivo de registro de depuração persistente no texto plano. Para mais informações consulte.

Tecnologiahá 24 dias

GHSA-9W75-CVCH-H753: Em Splunk Connect para versões Kafka abaixo 2.2.7…

Este conteúdo foi publicado originalmente em 20 de agosto de 2026. Em Splunk Connect para versões Kafka abaixo 2.2.7, um usuário não autêntico que pode alcançar a API Transferência de Estado de Representação do Kafka Connect (REST) pode configurar a extração de timestamp com uma expressão regular criada e dados de eventos correspondentes para bloquear um thread de trabalhador do Kafka Connect, parando a entrega do.