Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 25 dias

GHSA-483G-5QP2-MHWW: O Adobe XD é afetado por uma vulnerabilidade de sobrefluxo de buffer que…

O Adobe XD é afetado por uma vulnerabilidade de sobrefluxo de buffer que pode resultar em execução arbitrária de código no contexto do usuário atual. Um atacante pode explorar esta vulnerabilidade para executar código arbitrário. A exploração deste problema requer a interação do usuário, pois uma vítima deve abrir um arquivo malicioso.

Tecnologiahá 25 dias

GHSA-862P-VRQF-HQPW: O plug-in WordPress WP mais rápido Cache antes 1.5.1 não valida o…

O plug-in WordPress WP mais rápido Cache antes 1.5.1 não valida o cabeçalho do Host antes de usá- lo para construir os URLs dos arquivos de ativos que incorpora nas páginas que armazena, e não inclui esse cabeçalho na chave cache, permitindo que atacantes não autênticos envenenem páginas cacheadas com referências a um servidor que controlam e que tenham o JavaScript executado arbitrário para cada visitante.

Tecnologiahá 25 dias

GHSA-5894-F2FQ-5W93: NVIDIA NemoClaw para Linux contém uma vulnerabilidade nos seus scripts de…

NVIDIA NemoClaw para Linux contém uma vulnerabilidade nos seus scripts de instalação, onde um atacante pode causar um download de código sem verificação de integridade. Uma exploração bem sucedida desta vulnerabilidade pode levar à execução de código, escalada de privilégios, divulgação de informações e manipulação de dados.

Tecnologiahá 25 dias

GHSA-R338-8QHF-WVRR: Uma falha foi encontrada no plug- in do arquivo- xwd no GIMP.

Uma falha foi encontrada no plug- in do arquivo- xwd no GIMP. Ao processar um arquivo de imagem XWD especialmente criado, o plug- in valida a largura da imagem e os parâmetros bytes- por- linha de forma independente, em vez de garantir que os valores combinados sejam consistentes com o tamanho do buffer alocado. Esta validação incorreta leva a verificação de limites inadequados, causando uma leitura de um monte fora.

Tecnologiahá 25 dias

GHSA-X7RJ-767C-4728: Uma transmissão de texto claro da vulnerabilidade de informação sensível…

Uma transmissão de texto claro da vulnerabilidade de informação sensível na interface NFC de vários modelos de dispositivos Milesight IoT executando versões de firmware afetadas permite que um atacante não autêntico com proximidade física para recuperar os valores e D do LoRaWAN ABP NwkSKey e AppSKey 2 Chaves D através de uma operação de leitura NFC. As chaves expostas podem ser usadas para desencriptar o tráfego do.

Tecnologiahá 25 dias

GHSA-V7CM-6545-2W7M: O plug-in WordPress do motor de AI antes 3.7.2 não limita uma URL…

O plug-in WordPress do motor de AI antes 3.7.2 não limita uma URL fornecida pelo chamador ao mapeá- la para um caminho local do sistema de arquivos antes de ler o arquivo e reencaminhar seu conteúdo para um serviço externo, permitindo que usuários com uma conta de nível de subscritor leiam arquivos arbitrários do servidor e os exfiltrem fora do hospedeiro. Alcançando o problema ao nível do subscritor, é necessário.

Tecnologiahá 25 dias

GHSA-XHWF-539M-8CHW: O plugin de verificação de números de celulares para WordPress é…

O plugin de verificação de números de celulares para WordPress é vulnerável ao Bypass de autenticação em todas as versões até, e incluindo, 1.6.0. Isto se deve à falta de validação OTP do lado do servidor Firebase na função process_otp_login(). Isto torna possível que os atacantes não autenticados se autenciem como qualquer usuário com um número de telefone registrado na tabela telefônica do plug- in, submetendo um.