Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 20 dias

Comitê Consultivo de Inovação em Tecnologia Industrial

Este conteúdo foi publicado originalmente em 15 de maio de 2025. De acordo com a Lei do Comitê Consultivo Federal, os EUA O Departamento de Energia (DOE) está solicitando nomeação para candidatos ao Comitê Consultivo de Inovação em Tecnologia Industrial (Comitê). As nomeações serão consideradas para preencher vagas de membros e manter o equilíbrio nos pontos de vista para cumprir a missão do Comitê.

Tecnologiahá 20 dias

Lista de Prioridades Nacionais; Adição de Tecnologias Exidas- Site Vernon; Notificação da Disponibilidade de Dados e Pedido de Comentário

Este conteúdo foi publicado originalmente em 3 de junho de 2025. A Agência de Proteção Ambiental (EPA) está anunciando a disponibilidade de comentários públicos sobre dados adicionais relacionados à adição proposta do site Exide Technologies- Vernon em Vernon, Califórnia, à Lista de Prioridades Nacionais (NPL). A EPA propôs listar o site na NPL em setembro 5, 2024. Estes dados adicionais se referem às linhas de.

Tecnologiahá 20 dias

Extensão de coleta de informações da agência

Este conteúdo foi publicado originalmente em 10 de junho de 2025. A EIA enviou um pedido de coleta de informações para extensão conforme exigido pela Lei de Redução de Papel 1995. A coleta de informações solicita uma extensão de três anos com alterações de sua autorização genérica para testes de questionários, avaliação e pesquisa, número de controle OMB 1905 - 0186. AIA- 882 T, "Livração genérica para testes.

Tecnologiahá 20 dias

Atividades de coleta de informações da agência: Coleção proposta: Pedido de comentários públicos; Pedido de informações Título: Programa de Bolsas de

Este conteúdo foi publicado originalmente em 11 de junho de 2025. Em conformidade com o requisito de oportunidade para comentários públicos sobre projetos de coleta de dados propostos do Paperwork Reduction Act of 1995, AHRS anuncia planos para enviar um Pedido de Coleta de Informação (ICR), descrito abaixo, ao Escritório de Gestão e Orçamento (OMB). Antes de enviar o ICR para a OMB, a HRSA procura comentários do.

Tecnologiahá 20 dias

Coleção proposta; Pedido de Comentário

Este conteúdo foi publicado originalmente em 6 de janeiro de 2025. Em conformidade com o Paperwork Reduction Act of 1995, o WHS anuncia uma proposta de coleta de informação pública e procura comentários públicos sobre as disposições dela. Os comentários são convidados a: se a coleta de informações proposta é necessária para o desempenho adequado das funções da agência, incluindo se as informações devem ter utilidade.

Tecnologiahá 20 dias

Alguns dispositivos eletrônicos com capacidade de vídeo, incluindo computadores, dispositivos de transmissão, televisões e componentes, e seus

Este conteúdo foi publicado originalmente em 6 de janeiro de 2025. É por isso dado aviso que em Dezembro 20, 2024, o juiz administrativo presidente ("ALJ") emitiu uma Determinação Inicial sobre a Violação da Seção 337. O ALJ também emitiu uma Determinação Recomendada sobre remédio e fianças se uma violação for encontrada na investigação acima subtitulada. A Comissão está solicitando submissões sobre questões de.

Tecnologiahá 20 dias

Entrada de transferências de baixa valor

Este conteúdo foi publicado originalmente em 14 de janeiro de 2025. Este documento propõe emendas para os EUA. Regulamentação da Alfândega e Proteção de Fronteiras (CBP) relativa à entrada de certos carregamentos de baixo valor não superiores a $ 800 que são elegíveis para uma isenção administrativa de impostos e impostos. Especificamente, a CBP propõe criar um novo processo para inserir transferências de baixo.

Tecnologiahá 20 dias

Registro de decisão para a declaração final de impacto ambiental para o Departamento de Atividades Energéticas em apoio da produção comercial de

Este conteúdo foi publicado originalmente em 14 de janeiro de 2025. Os EUA Departamento de Energia (DOE ou o Departamento) anuncia o Registro de Decisão (ROD) para a "Declaração Final de Impacto Ambiental para o Departamento de Atividades Energéticas em Apoio à Produção Comercial de Uranio de Alta Ensaio Baixo Enriquecido (HALEU)" (EIS Final HALEU) (DOE/EIS- 0559 ). O DOE preparou o EIS Final do HALEU de acordo com.

Tecnologiahá 20 dias

GHSA-HCM3-8F6R-6XWG: OpenClaw: rotas de depuração/exportação do navegador podem reutilizar abas…

Este conteúdo foi publicado originalmente em 2 de julho de 2026. As rotas de depuração/exportação do navegador podem reutilizar as abas bloqueadas já abertas. Nas versões afetadas, um chamador que pode fazer referência a uma aba do navegador já aberta poderá reutilizar abas de rede privada bloqueadas sem aplicar novamente a política de SSRF esperada.

Tecnologiahá 20 dias

GHSA-P73F-W79W-JQR5: OpenClaw: Autorização de comando nativo pode ignorar a aplicação do…

Este conteúdo foi publicado originalmente em 2 de julho de 2026. Autorização de comando nativo pode pular a aplicação do comando do proprietário. Nas versões afetadas, um remetente capaz de desencadear o gerenciamento de comandos nativos pode autorizar um comando nativo sem impor a política de comandos configurada somente pelo proprietário.

Tecnologiahá 20 dias

GHSA-GJ2H-2FPW-FHV9: @ nuxt/ui: UAuthForm / UForm Omite o markup SSR `método`…

Este conteúdo foi publicado originalmente em 2 de julho de 2026. `UForm` e `UAuthForm` renderizar um elemento ` ' do lado do servidor sem `método` e nenhum atributo `ação`, dependendo de um manipulador hidratado `@submit.prevent` para interceptar a submissão. Se um usuário enviar o formulário antes da hidratação do Vue ter ligado o handler (autofill mais Enter em uma rede lenta, pacote JS bloqueado por falha CSP ou.

Tecnologiahá 20 dias

GHSA-JGX9-JR5X-MVPV: Abrir WebUI tem falsificação de solicitação lateral do servidor cego em…

Este conteúdo foi publicado originalmente em 7 de julho de 2026. ### Sumário Existe um falso pedido lateral do servidor cego na funcionalidade que permite editar uma imagem através de um prompt. A função afetada irá executar um pedido GET na URL fornecida pelo usuário. Não há restrição no domínio da URL fornecida que permita interagir com o espaço de endereço local. Como o SSRF é cego (a resposta não pode ser lida).

Tecnologiahá 20 dias

GHSA-CWC9-CP4J-MCVV: libp 2 p: CPU DoS via arrays de mensagens de controle IHAVE e IWANT de…

Este conteúdo foi publicado originalmente em 10 de julho de 2026. ### Resumo dos processos de fofocas IHAVE e IWANT controlam as mensagens iterando cada ID de mensagem recebida sincronicamente antes de fazer qualquer coisa com os resultados. Não há um cap em quantos IDs um único quadro pode conter. O limite padrão de molduras LP é 4 MB, que se encaixa aproximadamente 180,000 IDs de mensagem. Iterando que muitos ID.

Tecnologiahá 20 dias

GHSA-XRMC-C5CG-RV7X: SafeInstall agente de proteção analisando shell pode falhar na execução do…

Este conteúdo foi publicado originalmente em 10 de julho de 2026. Instála CLI SafeInstall através 0.10.1 pode falhar em reconhecer alguns comandos do gestor de pacotes e do corredor de registro na sua guarda de agentes. Nomes de lançadores de variantes de caso, redirecionamentos de descritores de arquivos principais e wrappers de shell suportados com opções podem causar que um comando de instalação em bruto não.

Tecnologiahá 20 dias

GHSA-QV4M-M73M-8HJ7: NotrinosERP: O carregamento arbitrário de arquivos autêntico leva à…

Este conteúdo foi publicado originalmente em 10 de julho de 2026. #### Resumo Um usuário autenticado com a permissão de HR "Gestão de funcionários" (`SA_EMPLOYEE`) pode enviar um arquivo com uma extensão arbitrária através da aba do empregado **Documentos**. O manipulador escreve o nome de arquivo bruto fornecido pelo cliente — extensão intacta — em um diretório web servido sem extensão, MIME ou validação de.

Tecnologiahá 20 dias

GHSA-C9XG-64P9-F2JJ: NukeViet: Traversal para eliminação arbitrária de arquivos na função…

Este conteúdo foi publicado originalmente em 13 de julho de 2026. Caminho Traversal para eliminação arbitrária de arquivos na função de administrador Editar Comentário. Um administrador autenticado pode excluir arquivos arbitrários dentro da raiz do aplicativo (por exemplo, `config.php`) injetando um parâmetro criado `atach`, tornando o aplicativo inoperable.

Tecnologiahá 20 dias

GHSA-H4PC-58CC-HC95: A chave de autenticação do Apollo ConfigService passa por um controle de…

Este conteúdo foi publicado originalmente em 13 de julho de 2026. ### Resumo Apollo ConfigService pode permitir o acesso não autorizado aos dados de configuração brutos quando a autenticação da chave AccessKey / gerenciamento estiver ativada porque a autenticação analise incorretamente o appId para o endpoint do arquivo de configuração bruto.

Tecnologiahá 20 dias

GHSA-X965-JQ5M-MRM4: No kernel Linux, a seguinte vulnerabilidade foi resolvida: floodbolt…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: floodbolt: propriedade: Rejeitar u 32 embrulho em tb_property_entry_valid() valor de entrada-> é u 32 e a extensão de entrada-> é u 16; a soma é executada em u 32 e enrola. Um pair do XDomain malicioso pode escolher valor = 0 xffffff 00, comprimento = 0 x 100 assim a soma 0 x 100000000.