Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 25 dias

GHSA-7X84-HVM6-WGF7: No MongoDB Connector for BI, nomes de objetos do MongoDB…

No MongoDB Connector for BI, nomes de objetos do MongoDB, tais como coleção, campo e índice são colocados nos identificadores citados do texto DDL devolvidos pelas instruções SHOW CREATE sem escapar do delimitador de identificadores. Um usuário com permissão para escrever para uma coleção MongoDB amostrada pode escolher um nome que fecha o identificador citado cedo, de modo que o texto SQL adicional se torne parte.

Tecnologiahá 25 dias

GHSA-8Q34-4PHX-MC2V: Duplicação através 3.2.5 contém uma vulnerabilidade transversal de caminho…

Duplicação através 3.2.5 contém uma vulnerabilidade transversal de caminho na função de restauração que não valida os caminhos de entrada deserializados dos arquivos de instantâneos. Os atacantes podem criar entradas de instantâneos maliciosas com sequências de travessia da diretório para escrever arquivos fora da diretório de restauração para locais arbitrários acessíveis pelo usuário de restauração.

Tecnologiahá 25 dias

GHSA-QCH5-28R4-F5GJ: bisheng através 2.6.0 -fixar 2 contém uma vulnerabilidade de falsificação…

bisheng através 2.6.0 -fixar 2 contém uma vulnerabilidade de falsificação de solicitação do lado do servidor no POST /api/v 1 /workflow/ report/ callback endpoint que não tem autenticação e não aplica restrições de esquema de URL ou filtragem de host. Os atacantes não autênticos podem fornecer URL arbitrários para enumerar serviços de rede interna e metadados na nuvem, e então recuperar respostas capturadas do.

Tecnologiahá 25 dias

GHSA-334Q-H5G3-FPXV: O componente AUSF de livre 5 O GC armazena o estado de autenticação por…

O componente AUSF de livre 5 O GC armazena o estado de autenticação por inscrição em um `sync.Map` global apenas com chaves SUP. Cada pedido de autenticação entrante cria um novo `AusfUeContext` e armazena- o sob essa chave SUPI sem verificar se um procedimento de autenticação já está em andamento e sem gerar um identificador único por sessão.

Tecnologiahá 25 dias

GHSA-R76C-M8XX-M685: pac 4 j-saml antes 6.5.6 não requer validação de assinatura de SAML…

pac 4 j-saml antes 6.5.6 não requer validação de assinatura de SAML LogoutPeça mensagens em SAML 2 SairValidator.validate Sair da Requerência(). Quando um IdP não envia nenhum SessionIndex, uma sessão pode ser destruída com base apenas no NameID, permitindo que um atacante não autenticado envie uma solicitação de Logout não assinada com um identificador suposto (por exemplo, um endereço de e- mail usado como NameID).

Tecnologiahá 25 dias

GHSA-6R97-7V62-FG94: Uma fraqueza foi identificada no Sistema de Informação do Estudante…

Uma fraqueza foi identificada no Sistema de Informação do Estudante PHPGurukul 1.0. Afectada por esta vulnerabilidade é uma funcionalidade desconhecida do arquivo /student_edit 1.php. Executar uma manipulação do ID do argumento pode levar a injeção de sql. O ataque pode ser lançado remotamente. A exploração foi disponibilizada ao público e pode ser usada para ataques.

Tecnologiahá 25 dias

GHSA-9RHJ-R9GW-F4P2: Uma vulnerabilidade foi identificada no Beetel 450 TC 3 01.00.00 _ 01.

Uma vulnerabilidade foi identificada no Beetel 450 TC 3 01.00.00 _ 01. Esta vulnerabilidade afeta o código desconhecido do componente Gerenciamento de Usuários. A manipulação do argumento Nome de usuário leva a cruzar o script do site. O ataque é possível ser realizado remotamente. A exploração está disponível para o público e pode ser usada. O fornecedor foi contatado cedo sobre esta divulgação, mas não respondeu.

Tecnologiahá 25 dias

GHSA-6566-G7XH-W7QG: Uma vulnerabilidade foi identificada no SeaCMS até 13.6.

Uma vulnerabilidade foi identificada no SeaCMS até 13.6. Afetada por esta vulnerabilidade é a função desligar o link do arquivo /member.php?action=chgpwdsubmit do componente Avatar Upload. Tal manipulação do argumento oldpic leva ao caminho transversal. É possível iniciar o ataque remotamente. A exploração está disponível para o público e pode ser usada.

Tecnologiahá 25 dias

GHSA-WF77-F5JC-XPCV: O WaveSuite é afetado por uma vulnerabilidade insuficiente de controle de…

O WaveSuite é afetado por uma vulnerabilidade insuficiente de controle de acesso baseado em funções no recurso Arquivos de Registro CPB. A exploração bem sucedida permite que um usuário de baixa prioridade autentificado carregue páginas restritas a papéis de maior privilégio solicitando a URL correspondente diretamente no navegador.

Tecnologiahá 25 dias

GHSA-787P-W8Q7-9J73: Uma vulnerabilidade foi identificada no PowerJob até 5.1.2.

Uma vulnerabilidade foi identificada no PowerJob até 5.1.2. Impactada é a função MuConnectionManager.getOrCreateConnection do arquivo powerjob- server/powerjob- server-starter/src/main/java/tech/powerjob/ server/web/controller/TestController.java do componente Transport Endpoint. A manipulação leva a falsificação de pedidos do lado do servidor. O ataque é possível ser realizado remotamente. A exploração está.

Tecnologiahá 25 dias

GHSA-5PXH-34GW-XXQ6: @hulumi/ versões de base antes 1.3.2 falha em detectar completamente…

@hulumi/ versões de base antes 1.3.2 falha em detectar completamente eventos de manipulação do seletor CloudTrail, reduzindo a cobertura de alterações da configuração de registro de auditoria. Os atacantes podem modificar os seletores de eventos CloudTrail sem detecção completa, potencialmente evadindo monitoramento de trilha de auditoria.

Tecnologiahá 25 dias

GHSA-PMQ2-V8M8-M8HP: Uma vulnerabilidade de segurança foi detectada no DNS- D-Link 340 L e DNS…

Uma vulnerabilidade de segurança foi detectada no DNS- D-Link 340 L e DNS- 345 1.01 B 04 / 1.03 B 06 / 1.04.B 02 / 1.05 b 04. Isto impacta uma função desconhecida do arquivo /cgi-bin/virtual_vol.cgi do componente Virtual Volume Handler. A manipulação do argumento f_sharename/f_target/ f_name leva à injeção de comandos os. É possível a exploração remota do ataque. A exploração foi divulgada publicamente e pode ser.

Tecnologiahá 25 dias

GHSA-WMP3-68PG-CWP7: Extensão Joomla - joomshaper.com - Arquivo privilegiado Carregar o Bypass…

Extensão Joomla - joomshaper.com - Arquivo privilegiado Carregar o Bypass via Conteúdo Spooking em Helix Ultimate < 2.2.10 - Carrega imagens validadas previamente apenas extensão de arquivo e parâmetros de tamanho básicos. Arquivos não- imagem disfarçados com extensões raster podem ser carregados. Adicionado rigoroso verificação MIME e decodificação binária de raster GD (imagecreatefromstring) para rejeitar imagens.