Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 20 dias

GHSA-RH3W-QC85-VJVV: O decodificador de BER MMS contém uma falha na decodificação dos campos de…

Este conteúdo foi publicado originalmente em 31 de julho de 2026. O decodificador de BER MMS contém uma falha na decodificação dos campos de BER de largura fixa (boolean/ integer): um valor de comprimento fornecido pelo atacante não é validado, causando uma leitura após o fim de um buffer de pilha. Isto leva à terminação do processo de serviço MMS e uma condição de negação de serviço.

Tecnologiahá 20 dias

GHSA-36F2-4M9X-C736: Linknat VOS 3000 e VOS 2009 através da versão 2.1.2.0 conter uma…

Este conteúdo foi publicado originalmente em 21 de julho de 2026. Linknat VOS 3000 e VOS 2009 através da versão 2.1.2.0 conter uma vulnerabilidade de injeção SQL não autêntica que permite que os atacantes remotos executem comandos SQL arbitrários manipulando o parâmetro nome em um pedido POST para o endpoint de login. Os atacantes podem injetar SQL malicioso através do formulário de login e recuperar os resultados.

Tecnologiahá 20 dias

GHSA-737X-8XQC-H3GH: O gerenciador de upload de arquivos de auditoria não desinfecta os nomes…

Este conteúdo foi publicado originalmente em 21 de julho de 2026. O gerenciador de upload de arquivos de auditoria não desinfecta os nomes de arquivos, permitindo que metacaracters de shell fluam para a execução do comando do sistema. Esta falha de validação de entrada habilita a injeção de comandos quando encadeada com uma vulnerabilidade relacionada.

Tecnologiahá 20 dias

GHSA-HVHR-5282-XM7V: Vulnerabilidade na suíte de teste de aplicativo Oracle

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade na suíte de teste de aplicativo Oracle. A versão suportada que é afetada é 13.3.0.1. A vulnerabilidade facilmente explorável permite que o atacante não autêntico com acesso à rede via TCP comprometa a suíte de teste de aplicativo Oracle. Os ataques bem sucedidos desta vulnerabilidade podem resultar em tomada de controle da suíte de.

Tecnologiahá 20 dias

GHSA-9Q7F-F85H-JJ75: Vulnerabilidade no produto Oracle Enterprise Manager Base Platform do…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no produto Oracle Enterprise Manager Base Platform do Oracle Enterprise Manager (componente: Conector Framework). As versões suportadas que são afetadas são 13.5 e 24.1. A vulnerabilidade facilmente explorável permite que o atacante de alto privilégio com acesso à rede via HTTPS comprometa a plataforma base do Oracle Enterprise.

Tecnologiahá 20 dias

GHSA-JFMH-6VWJ-5W6C: Vulnerabilidade no produto Oracle VM VirtualBox da Oracle Virtualization…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no produto Oracle VM VirtualBox da Oracle Virtualization (componente: Core). A versão suportada que é afetada é 7.2.12. A vulnerabilidade facilmente explorável permite que o atacante privilegiado com log na infraestrutura onde Oracle VM VirtualBox executa comprometa Oracle VM VirtualBox. Enquanto a vulnerabilidade está no Oracle VM.

Tecnologiahá 20 dias

GHSA-2364-94FC-6CR9: Vulnerabilidade no produto Oracle VM VirtualBox da Oracle Virtualization…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no produto Oracle VM VirtualBox da Oracle Virtualization (componente: Core). A versão suportada que é afetada é 7.2.12. Difícil de explorar a vulnerabilidade permite que o atacante privilegiado com o login à infraestrutura onde o Oracle VM VirtualBox executa para comprometer o Oracle VM VirtualBox. Enquanto a vulnerabilidade está no.

Tecnologiahá 20 dias

GHSA-375G-QWP7-P447: Vulnerabilidade no produto Conectores MySQL do Oracle MySQL (componente…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no produto Conectores MySQL do Oracle MySQL (componente: Conector/Net). As versões suportadas que são afetadas são 9.7.0 - 9.7.1. Difícil de explorar a vulnerabilidade permite que o atacante de baixo privilégio com acesso à rede através de múltiplos protocolos comprometa os conectores MySQL. Enquanto a vulnerabilidade está nos.

Tecnologiahá 20 dias

GHSA-V356-CPJ3-4QMV: Vulnerabilidade no produto de Coerência do Oracle do Oracle Fusion…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no produto de Coerência do Oracle do Oracle Fusion Middleware (componente: núcleo). As versões suportadas que são afetadas são 14.1.1.0.0, 14.1.2.0.0 e 15.1.1.0.0. A vulnerabilidade facilmente explorável permite que o atacante não autêntico com acesso à rede via TCP comprometa a Coerência do Oracle. Os ataques bem sucedidos desta.

Tecnologiahá 20 dias

GHSA-53QV-37C3-G85W: Vulnerabilidade no produto do Oracle Unified Directory do Oracle Fusion…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no produto do Oracle Unified Directory do Oracle Fusion Middleware (componente: OUD Core). As versões suportadas que são afetadas são 12.2.1.4.0 e 14.1.2.1.0. A vulnerabilidade facilmente explorável permite que o atacante de baixos privilégios com acesso à rede via LDAP comprometa o Diretório Unificado do Oracle. Enquanto a.

Tecnologiahá 20 dias

GHSA-87XQ-P5FV-RQ22: Vulnerabilidade no produto Fundação CRM JD Edwards EnterpriseOne do Oracle…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no produto Fundação CRM JD Edwards EnterpriseOne do Oracle JD Edwards (componente: Fundação CRM). A versão suportada que é afetada é 9.2. A vulnerabilidade facilmente explorável permite que o atacante de baixos privilégios com acesso à rede via HTTP comprometa a Fundação CRM JD Edwards EnterpriseOne. Os ataques bem sucedidos desta.

Tecnologiahá 20 dias

GHSA-WVR5-8GXP-7WM2: Vulnerabilidade no produto Oracle Identity Manager Connector do Oracle…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no produto Oracle Identity Manager Connector do Oracle Fusion Middleware (componente: Conector Unix Genérico). As versões suportadas que são afetadas são 12.2.1.4.0 e 14.1.2.1.0. Difícil de explorar a vulnerabilidade permite que o atacante não autêntico tenha acesso ao segmento de comunicação física anexado ao hardware onde o Conector.

Tecnologiahá 20 dias

GHSA-JJ74-JCPQ-XRQ4: Vulnerabilidade no produto Oracle SOA Suite do Oracle Fusion Middleware…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no produto Oracle SOA Suite do Oracle Fusion Middleware (componente: Integration Business Insight). As versões suportadas que são afetadas são 12.2.1.4.0 e 14.1.2.0.0. A vulnerabilidade facilmente explorável permite que o atacante de alto privilégio com acesso à rede via HTTP comprometa a suíte Oracle SOA. Os ataques bem sucedidos.

Tecnologiahá 20 dias

GHSA-5545-F2X4-2CMV: Vulnerabilidade no produto Oracle WebCenter Portal do Oracle Fusion…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no produto Oracle WebCenter Portal do Oracle Fusion Middleware (componente: Ferramentas de execução). As versões suportadas que são afetadas são 12.2.1.4.0 e 14.1.2.0.0. A vulnerabilidade facilmente explorável permite que atacante de baixo privilégio com acesso à rede via HTTP comprometa o Portal Oracle WebCenter. Enquanto a.

Tecnologiahá 20 dias

GHSA-JMRM-J3QV-28MR: Vulnerabilidade no produto Oracle Transportation Management da Oracle…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no produto Oracle Transportation Management da Oracle Supply Chain (componente: Instalar). A versão suportada que é afetada é 6.5.3. A vulnerabilidade facilmente explorável permite que o atacante com acesso à rede através do HTTP comprometa a gestão do transporte do Oracle. Os ataques bem sucedidos desta vulnerabilidade podem resultar.

Tecnologiahá 20 dias

GHSA-M2XF-J9X2-H96P: Vulnerabilidade no produto PeopleSoft Enterprise CS Student Records do…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no produto PeopleSoft Enterprise CS Student Records do Oracle PeopleSoft (componente: rastreamento de pesquisa). A versão suportada que é afetada é 9.2.38. A vulnerabilidade facilmente explorável permite que atacante de baixo privilégio com acesso à rede via HTTPS comprometa os registros do estudante PeopleSoft Enterprise CS. Os.

Tecnologiahá 20 dias

GHSA-H5FM-HXG3-8HHJ: Vulnerabilidade no produto Oracle Service Complementment Manager do Suíte…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no produto Oracle Service Complementment Manager do Suíte de Negócios E do Oracle (componente: Motor de Complemento). As versões suportadas que são afetadas são 12.2.3 - 12.2.15. Difícil de explorar a vulnerabilidade permite que o atacante com acesso à rede através do HTTP comprometa o Oracle Service Compleilment Manager. Os ataques.

Tecnologiahá 20 dias

GHSA-CR6X-JM36-MMMJ: Vulnerabilidade no produto de análise do portfolio do projeto Oracle do…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no produto de análise do portfolio do projeto Oracle do Oracle E-Business Suite (componente: Operações Internas). As versões suportadas que são afetadas são 12.2.3 - 12.2.15. Difícil de explorar a vulnerabilidade permite que o atacante de baixos privilégios com acesso à rede via HTTP comprometa a análise do portfolio do projeto Oracle.

Tecnologiahá 20 dias

GHSA-38CW-8M9P-RV35: Vulnerabilidade no produto Oracle Cost Management da suíte Oracle E…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no produto Oracle Cost Management da suíte Oracle E- Business (componente: Custo de Inventário). As versões suportadas que são afetadas são 12.2.3 - 12.2.15. A vulnerabilidade facilmente explorável permite que o atacante de alto privilégio com acesso à rede via HTTP comprometa a gestão de custos do Oracle. Os ataques bem sucedidos.

Tecnologiahá 20 dias

GHSA-HWCJ-3JH8-J3M9: Vulnerabilidade no Produto de Produção do Oracle Programação do Suíte de…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no Produto de Produção do Oracle Programação do Suíte de Negócios E do Oracle (componente: Operações Internas). As versões suportadas que são afetadas são 12.2.3 - 12.2.15. Difícil de explorar a vulnerabilidade permite que o atacante não autêntico com acesso ao segmento de comunicação física anexado ao hardware onde o programa de.

Tecnologiahá 20 dias

GHSA-7GXC-4M65-HJFX: Vulnerabilidade no produto Oracle Access Manager do Oracle Fusion…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no produto Oracle Access Manager do Oracle Fusion Middleware (componente: Motor de autenticação). As versões suportadas que são afetadas são 12.2.1.4.0 e 14.1.2.1.0. A vulnerabilidade facilmente explorável permite que o atacante de baixos privilégios aceda ao segmento de comunicação física anexado ao hardware onde o Oracle Access.

Tecnologiahá 20 dias

GHSA-VM23-97FF-M564: Vulnerabilidade no produto Oracle WebCenter Sites do Oracle Fusion…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no produto Oracle WebCenter Sites do Oracle Fusion Middleware (componente: WebCenter Sites). A versão suportada que é afetada é 14.1.2.0.0. A vulnerabilidade facilmente explorável permite que o atacante não autêntico com acesso à rede via HTTP comprometa os sites do Oracle WebCenter. Os ataques bem sucedidos desta vulnerabilidade podem.

Tecnologiahá 20 dias

GHSA-FGX5-WFQG-VQX8: Vulnerabilidade no Oracle Commerce Guiado de Pesquisa / Oracle Commerce…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no Oracle Commerce Guiado de Pesquisa / Oracle Commerce Experience Manager produto do Oracle Commerce (componente: Experience Manager). A versão suportada que é afetada é 11.4.0. A vulnerabilidade facilmente explorável permite que o atacante não autêntico com acesso à rede via RMI comprometa o gerenciador de experiências de comércio.