Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 20 dias

GHSA-W8WR-V893-VJVP: node-tar: Cascada de processo através da confusão do tipo de caminho…

Este conteúdo foi publicado originalmente em 20 de julho de 2026. Um criado 2.5 Arquivo de tar de KB bloqueia qualquer processo de Node.js que o extraia. O analisador de cabeçalho PAX coacciona os valores do caminho de todos os dígitos para os números JavaScript, o que causa um TipoErro não capturado quando o código a jusante chama `.split('/')` no valor numérico. Os manipuladores de erro e `strict: false` não podem.

Tecnologiahá 20 dias

GHSA-R557-WFFQ-WVRC: @ astrojs/ nodo: Caminhos prefixados por retroslash não reconhecidos como…

Este conteúdo foi publicado originalmente em 20 de julho de 2026. Com `trailingSlash: 'sempre' ' configurado, o servidor estático do servidor `@ astrojs/ node` adiciona uma barra de rastreamento para solicitar caminhos e emitir um ` 301 ` redirecionamento. Os caminhos que começam com `/\` (slash- backslash) não foram reconhecidos como caminhos internos, assim o manipulador faria eco do caminho bruto de volta no.

Tecnologiahá 20 dias

GHSA-RQR2-9JM2-2Q9J: Versões de vídeo de commit 0 o dbadbca através do mais recente mestre…

Este conteúdo foi publicado originalmente em 21 de julho de 2026. Versões de vídeo de commit 0 o dbadbca através do mais recente mestre contém uma vulnerabilidade de falsificação de pedidos do lado do servidor no fluxo de download do codificador- por- URL devido a um re- tentado retornar que evita a validação do pinning do DNS. Um atacante autenticado pode fornecer um downloadURL que redireciona para um endereço.

Tecnologiahá 20 dias

GHSA-RF2W-6P6M-3CQV: Uma vulnerabilidade foi encontrada no trinodb trino 481

Este conteúdo foi publicado originalmente em 21 de julho de 2026. Uma vulnerabilidade foi encontrada no trinodb trino 481. Afetado é uma função desconhecida do núcleo/trino-main/src/main/java/io/trino/server/UriInfo.java do componente OAuth 2 /OIDC. Realizando uma manipulação do argumento redirect_ uri resulta em redirecionamento aberto. É possível iniciar o ataque remotamente. O projeto foi informado do problema no.

Tecnologiahá 20 dias

GHSA-4672-282M-8FGR: Uma falha foi encontrada no dracut

Este conteúdo foi publicado originalmente em 21 de julho de 2026. Uma falha foi encontrada no dracut. Um atacante remoto na rede adjacente pode explorar esta vulnerabilidade fornecendo opções DHCP especialmente criadas, como um percurso raiz malicioso, um próximo servidor ou nome de arquivo de arranque, para um sistema usando o módulo de rede initrd baseado no gerenciamento de rede do Dracut. Estas opções são.

Tecnologiahá 20 dias

GHSA-QF2F-QH6P-7V89: CVE da Gitea 2026 - 20800 endpoints de irmãos não cobertos: o usuário…

Este conteúdo foi publicado originalmente em 21 de julho de 2026. ## Sumário CVE- 2026 - 20800 Vazamento de informação privada fixo para usuários revogados apenas para o objetivo de notificação. Dois objetivos de relacionamento que retornam dados teclados na relação do próprio chamador ainda não remarcam o acesso à reposta no tempo de saída: - ` GET / api/ v 1 /user/starred` — `getStarredRepos()` calcula uma.

Tecnologiahá 20 dias

GHSA-M7CH-C4FR-JW8Q: Vulnerabilidade no produto de Coerência do Oracle do Oracle Fusion…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no produto de Coerência do Oracle do Oracle Fusion Middleware (componente: núcleo). As versões suportadas que são afetadas são 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 e 15.1.1.0.0. A vulnerabilidade facilmente explorável permite o atacante de baixo privilégio com acesso ao segmento de comunicação física anexado ao hardware onde a Coerência.

Tecnologiahá 20 dias

GHSA-83G7-QJJJ-48PV: djangoSIGE através 1.10 (commit um 6 fe 7 e 8 ) contém uma vulnerabilidade…

Este conteúdo foi publicado originalmente em 21 de julho de 2026. djangoSIGE através 1.10 (commit um 6 fe 7 e 8 ) contém uma vulnerabilidade de falsificação de pedidos cruzada que permite que atacantes não autênticos cancelem vendas ou ordens de compra em nome de usuários autenticados explorando a lógica de cancelamento de pedidos implementada dentro dos manipuladores de método HTTP GET no.

Tecnologiahá 20 dias

GHSA-JPM9-X23F-7R3R: Vulnerabilidade no sistema de gestão de rede Oracle Utilities produto de…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no sistema de gestão de rede Oracle Utilities produto de Aplicações Oracle Utilities (componente: Móvel). As versões suportadas que são afetadas são 2.5.0.1.0 - 2.5.0.1.17, 2.5.0.2.0 - 2.5.0.2.11, 2.6.0.1.0 - 2.6.0.1.12, 2.6.0.2.0 - 2.6.0.2.8 e 25.12.0.0.0 - 25.12.0.0.2. A vulnerabilidade facilmente explorável permite que o atacante de.

Tecnologiahá 20 dias

GHSA-F8PC-2RQ4-J7QC: Vulnerabilidade no produto Oracle Enterprise Manager Base Platform do…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no produto Oracle Enterprise Manager Base Platform do Oracle Enterprise Manager (componente: Enterprise Config Management). As versões suportadas que são afetadas são 13.5 e 24.1. A vulnerabilidade facilmente explorável permite que o atacante não autêntico com acesso à rede via HTTP comprometa a plataforma base do Oracle Enterprise.

Tecnologiahá 20 dias

GHSA-JVGP-P6JH-XJGH: Vulnerabilidade no centro de concepção de preços Oracle Communications…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no centro de concepção de preços Oracle Communications produto do Oracle Communications (componente: Implementação no local). As versões suportadas que são afetadas são 15.0.0.0.0, 15.0.1.0.0, 15.1.0.0.0 e 15.2.0.0.0. A vulnerabilidade facilmente explorável permite que o atacante com baixas privilegiadas se inicie logon na.

Tecnologiahá 20 dias

GHSA-XRH4-W2Q7-7HWC: Vulnerabilidade no produto de Coerência do Oracle do Oracle Fusion…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no produto de Coerência do Oracle do Oracle Fusion Middleware (componente: núcleo). As versões suportadas que são afetadas são 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 e 15.1.1.0.0. A vulnerabilidade facilmente explorável permite que o atacante não autêntico com acesso à rede via TLS comprometa a Coerência do Oracle. Os ataques bem sucedidos.

Tecnologiahá 20 dias

GHSA-M8MW-5F48-QQ89: Vulnerabilidade no produto Oracle Access Manager do Oracle Fusion…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no produto Oracle Access Manager do Oracle Fusion Middleware (componente: Motor de autenticação). As versões suportadas que são afetadas são 12.2.1.4.0 e 14.1.2.1.0. A vulnerabilidade facilmente explorável permite que o atacante de baixos privilégios com acesso à rede via HTTP comprometa o Oracle Access Manager. Enquanto a.