Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 25 dias

GHSA-JGM9-XPCW-HQH9: Um problema foi descoberto no Denx U-Boot antes 2026.04.

Um problema foi descoberto no Denx U-Boot antes 2026.04. Existe uma vulnerabilidade de sobrecarga de inteiros na função ext 4 fs_get_bgdtable, o cálculo do tamanho pode levar a uma alocação e este buffer sub- alocado será usado em memcpy() que pode levar a execução arbitrária de código, a negação de serviço ou outros impactos não especificados.

Tecnologiahá 25 dias

GHSA-QMJ8-W7C8-VHGX: O REST de dados de primavera não preserva a propriedade da versão…

O REST de dados de primavera não preserva a propriedade da versão persistida (@ Version) de uma raiz agregada ao manipular um PUT HTTP contra um tipo de alvo imutável. REST de dados da primavera 5.1.0 REST de dados da primavera 5.0.0 - 5.0.6 REST de dados da primavera 4.5.0 - 4.5.12 REST de dados da primavera 4.0.0 - 4.4.15 REST de dados da primavera 3.7.20 e mais cedo

Tecnologiahá 25 dias

GHSA-M8XM-PGRJ-WHRP: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

No kernel Linux, a seguinte vulnerabilidade foi resolvida: s 390 /zcrypt: Melhorar o EP 11 Manejo de domínios CPRB com ASN. 1 analisando O zcrypt_msgtype 6 _enviar_p 11 A função _cprb() usa superposição de estruturas frágeis para acessar e modificar o campo de domínio no EP 11 Carga útil do CPRB, criando preocupações de manutenção e segurança: 1.

Tecnologiahá 25 dias

GHSA-4PPC-MF9Q-3J92: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

No kernel Linux, a seguinte vulnerabilidade foi resolvida: mmc: atmel- mci: corrigir o uso-após- livre no remove_ atmci devido à condição de corrida Em atmci_probe, o & host->bh_work está ligado com o atmci_work_func, e o atmci_interrupto, o atmci_timeout_timer e o atmci_dma_complete podem fazer filas para este trabalho no sistema_bh_wq. Se removermos o módulo, o atmci_ remove faz a limpeza e a memória alocada para.

Tecnologiahá 25 dias

GHSA-CMJF-X265-CCVJ: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

No kernel Linux, a seguinte vulnerabilidade foi resolvida: s 390 /qeth: validar o comprimento do buffer do usuário no snMP e no ioctls da consulta ARP qeth_snmp_command() e qeth_l 3 _arp_query() aloca um buffer tamanho por um comprimento fornecido pelo usuário (udata_len) sem verificar um limite inferior, então define udata_offset para um valor não- zero fixo e passa ambos para uma chamada de resposta. Os limites de.

Tecnologiahá 25 dias

GHSA-R4M2-C49P-WCH4: O plug-in WordPress do Enserir de Documentos antes 2.3.1 não verifica o…

O plug-in WordPress do Enserir de Documentos antes 2.3.1 não verifica o estado de um documento antes de emitir um token de download e transmitir o arquivo, permitindo que os atacantes não autênticos façam o download arbitrário do plugin WordPress do Embedder de Documento antes 2.3.1 documentos, incluindo documentos privados e de rascunho, enumerando IDs.

Tecnologiahá 25 dias

GHSA-5F7P-RFFR-5PHP: O plugin WordPress CMP antes 4.1.18 não saneia e escapa de um valor de…

O plugin WordPress CMP antes 4.1.18 não saneia e escapa de um valor de configuração antes de o enviar na próxima página, permitindo aos usuários com o papel de Editor (quando o administrador concedeu o acesso ao papel de Editor ao plug-in WordPress do CMP antes 4.1.18 's admin- bar controls) para injetar scripts arbitrários da web que executam quando um visitante visualiza a página.

Tecnologiahá 25 dias

GHSA-MHFQ-9687-G8M3: Em versões do Servidor de Autorização da Primavera 1.5.0 através 1.5.7…

Em versões do Servidor de Autorização da Primavera 1.5.0 através 1.5.7, o objetivo da autorização realiza validação insuficiente do parâmetro request_uri. Um atacante pode criar um pedido contendo um redirecionamento inválido_uri emparelhado com um redirecionamento_uri não validado, o que pode resultar em um redirecionamento aberto para um site controlado pelo atacante.

Tecnologiahá 25 dias

GHSA-2H7P-Q23R-5GCF: Zbtlink WE 1326, nós 357, nós 5926, nós 5926 -WD, nós 826 -Q…

Zbtlink WE 1326, nós 357, nós 5926, nós 5926 -WD, nós 826 -Q, nós 826 - T 2, nós 826 -WD, WG 108, e WG 3526 firmware 19.1101, Zbtlink WE 2426 -C firmware 19.1112, Zbtlink WE 5926 -EC_QP firmware 20.0516, Zbtlink WF 3526 -Firmware P 19.051, CTN 720 - W 1, LF- 1541, e MT 7620 N firmware 19.1101, e WRC 1 firmware 20.0622 conter uma injeção de comandos não autenticada no serviço infosrvd (UDP/ 9992 ). Um atacante remoto.

Tecnologiahá 25 dias

GHSA-Q7M3-RHXG-7VXR: ## versões afetadas < 1.0.0

## versões afetadas < 1.0.0 ## Versão empatado 1.0.0 ## Descrição Em versões anteriores 1.0.0, o nó SQLite aceitou o caminho do arquivo do banco de dados como um parâmetro do nó direto visível e editável no fluxo de trabalho. Um autor do fluxo de trabalho que mapeou entradas de usuário não confiáveis para o campo db_path pode permitir que um atacante controle qual arquivo foi aberto pelo SQLite, potencialmente.

Tecnologiahá 25 dias

GHSA-8G5X-GJ7X-MXGM: mcp- go aceitou pedidos em seus transportes HTTP sem verificar o cabeçalho…

mcp- go aceitou pedidos em seus transportes HTTP sem verificar o cabeçalho do Host. ServeHTTP Streamable em servidor/streamable_http.go e SSEServer.ServeHTTP em servidor/sse.go serviu qualquer pedido chegando a uma conexão de loopback independentemente do hospedeiro que nomeou, e o padrão de origem cruzada do transporte SSE permitiu qualquer origem. Uma página em um navegador poderia, portanto, apontar um nome que.

Tecnologiahá 25 dias

GHSA-VCF6-HG34-VX9W: opensl-encrypt (pacote pip) antes 1.4.9 contém um erro de seguir um link…

opensl-encrypt (pacote pip) antes 1.4.9 contém um erro de seguir um link simbólico em seu v verifica- usb 2 adicionado- arquivo permitlist scan. A digitalização enumera a unidade com rglob(), que no CPython não desce para diretórios simbólicos e trata o link simbólico como um diretório comum, enquanto o O_ NOFOLLOW no lado hash liga apenas o componente de caminho final. Um atacante malvado com acesso físico à.

Tecnologiahá 25 dias

GHSA-8379-29X8-JJMF: opensl_encrypt versões antes 1.4.9 contêm uma vulnerabilidade de…

opensl_encrypt versões antes 1.4.9 contêm uma vulnerabilidade de verificação de assinatura no gpg_runner.verify_detached que aceita chaves revogadas e expiradas apenas verificando o status do VALIDSIG sem inspecionar os códigos de saída do REVKEYSIG, EXPKEYSIG ou do gpg. Os atacantes que mantiverem teclas de assinatura comprometidas ou teclas de projeto expiradas podem evitar a verificação da assinatura para.

Tecnologiahá 25 dias

GHSA-HQJ7-PHWP-C3FP: NLTK através 3.10.3 contém uma vulnerabilidade transversal de caminho nas…

NLTK através 3.10.3 contém uma vulnerabilidade transversal de caminho nas APIs de modelo- artifacto que contornam a aplicação de caminhos usando operações de arquivo bruto em caminhos controlados pelo chamador. Os atacantes podem ler ou escrever arquivos fora das raízes permitidas da caixa de areia através de TransitionParser, MediandPerceptron, PerceptronTagger e APIs de parâmetros máximos quando o pathsec está.