Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 25 dias

GHSA-W562-G8X6-3CJ6: O setWebhookResolver em pacotes/api/src/resolvers/webhooks/index.ts…

Este conteúdo foi publicado originalmente em 20 de agosto de 2026. O setWebhookResolver em pacotes/api/src/resolvers/webhooks/index.ts armazena a url fornecida pelo chamador sem validação de endereços, e o arquivo não importa ajudante de validação. Quando um evento assinado dispara, chame o Webhook em pacotes/api/src/jobs/call_webhook.ts efetua axios.request com essa url, o método e o Tipo de Conteúdo registrados no.

Tecnologiahá 25 dias

GHSA-XH7M-R4HC-CM86: Atutor é vulnerável a um bypass de autenticação.

Este conteúdo foi publicado originalmente em 20 de agosto de 2026. Atutor é vulnerável a um bypass de autenticação. Embora uma verificação de validação de token esteja presente na funcionalidade de login automático, os valores necessários para validação de token permanecem unicializados em certos caminhos de código. Um atacante não autenticado que pode determinar o identificador e o tempo de registro de um usuário.

Tecnologiahá 25 dias

GHSA-56R8-9XC4-3G79: WeGIA antes 3.9.2 contém uma vulnerabilidade de referência direta de…

Este conteúdo foi publicado originalmente em 20 de agosto de 2026. WeGIA antes 3.9.2 contém uma vulnerabilidade de referência direta de objeto inseguro na página do perfil do empregado que permite que os atacantes autenticados acessem aos registros arbitrários do empregado injetando um parâmetro id_ pessoa através de uma função de extração de pedidos que sobreescreverá o identificador derivado da sessão. Os.

Tecnologiahá 25 dias

GHSA-J2G6-362Q-6QC6: Impacto _Que tipo de vulnerabilidade é essa?

Este conteúdo foi publicado originalmente em 20 de agosto de 2026. ### Impacto _Que tipo de vulnerabilidade é essa? Quem é impactado?_ Se o atacante comprometer o backend de armazenamento de objetos do backup e carregar um tarball de backup malicioso incluindo nomes de arquivos como o seguinte: *../.././tmp/escape_ 1 -> arquivo criado no /tmp/escape_ 1 *../../../../../../../../../tmp/escape_ 2 -> arquivo criado no.

Tecnologiahá 25 dias

GHSA-7GX5-3CJH-4P7M: Base de dados Heimdall Carregar ProxyDiário Traversal Remote Code…

Este conteúdo foi publicado originalmente em 20 de agosto de 2026. Base de dados Heimdall Carregar ProxyDiário Traversal Remote Code Execution Vulnerabilidade. Esta vulnerabilidade permite que os atacantes remotos executem código arbitrário em instalações afetadas do Heimdall Data Data Data Proxy. É necessária autenticação para explorar esta vulnerabilidade.

Tecnologiahá 25 dias

GHSA-3H9Q-557W-X4R6: Arquivo MRF GStreamer Parsing Overflow remoto de Buffer Overflow…

Este conteúdo foi publicado originalmente em 20 de agosto de 2026. Arquivo MRF GStreamer Parsing Overflow remoto de Buffer Overflow Vulnerabilidade de execução de código. Esta vulnerabilidade permite que os atacantes remotos executem código arbitrário em instalações afetadas do GStreamer. A interação do usuário é necessária para explorar esta vulnerabilidade, pois o alvo deve visitar uma página maliciosa ou abrir um.

Tecnologiahá 25 dias

GHSA-42VX-43VC-X6PR: ## Detalhes de vulnerabilidade

Este conteúdo foi publicado originalmente em 20 de agosto de 2026. ## Detalhes de vulnerabilidade Área afetada: HasMany / MorphMany manipulação de relações durante CRUD criar e atualizar operações CWE: CWE- 862 — Severidade da Autorização Faltada: CVSS médio: 6.5 - CVSS: 3.1 /AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N O CRUD de mochila conteve um problema de autorização da forma como certos campos de relacionamento HasMany.

Tecnologiahá 25 dias

GHSA-J7X2-7P87-73VG: Uma vulnerabilidade foi encontrada no Comfast CF-N 1 - S 2.6.0.1.

Este conteúdo foi publicado originalmente em 20 de agosto de 2026. Uma vulnerabilidade foi encontrada no Comfast CF-N 1 - S 2.6.0.1. Isto impacta a função sub_ 44 B 50 C do arquivo /cgi-bin/mbox- config?método=SET&section=ptest_canal do componente Gestão Web. A manipulação resulta em sobrecarga de buffer baseado em pilha. O ataque pode ser lançado remotamente. A exploração foi tornada pública e pode ser usada.

Tecnologiahá 25 dias

GHSA-3G7V-7VPF-GWMM: Controle externo do nome ou caminho do arquivo no endpoint de upload da…

Este conteúdo foi publicado originalmente em 21 de agosto de 2026. Controle externo do nome ou caminho do arquivo no endpoint de upload da API do Centro de Gerenciamento de Dados da Datiphy a partir do v 8.3.0 através de v 8.5.1 permite que um atacante remoto escreva arquivos para locais arbitrários fora do diretório de carregamento pretendido através de sequências de caminhos relativas ou absolutas.

Tecnologiahá 25 dias

GHSA-QG9R-VW9X-VFR5: O plugin WordPress do assistente de biblioteca de mídia antes 3.40 não…

Este conteúdo foi publicado originalmente em 21 de agosto de 2026. O plugin WordPress do assistente de biblioteca de mídia antes 3.40 não valida um parâmetro de pesquisa antes de concatená- lo em uma consulta SQL em um dos seus manipuladores de consulta de bibliotecas de mídia, permitindo que usuários com o papel de Autor realizem injeção SQL.