Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 20 dias

GHSA-FP97-P4JV-99PQ: Vulnerabilidade no produto Oracle Identity Manager do Oracle Fusion…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no produto Oracle Identity Manager do Oracle Fusion Middleware (componente: OIM Legacy UI). As versões suportadas que são afetadas são 12.2.1.4.0 e 14.1.2.1.0. A vulnerabilidade facilmente explorável permite que o atacante não autêntico com acesso à rede via HTTP comprometa o Oracle Identity Manager. Os ataques bem sucedidos desta.

Tecnologiahá 20 dias

GHSA-F5WJ-332H-XRJ5: Vulnerabilidade no Oracle Communications Converged Application Server…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no Oracle Communications Converged Application Server produto do Oracle Communications (componente: Segurança). As versões suportadas que são afetadas são 8.2 e 8.3. Difícil de explorar a vulnerabilidade permite que o atacante não autêntico com acesso à rede via TCP/ IP comprometa o Oracle Communications Converged Application Server.

Tecnologiahá 20 dias

GHSA-JFP2-VXM7-RHQ5: Vulnerabilidade na empresa PeopleSoft FIN Produção Brasil produto do…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade na empresa PeopleSoft FIN Produção Brasil produto do Oracle PeopleSoft (componente: Integração). A versão suportada que é afetada é 9.1. A vulnerabilidade facilmente explorável permite que o atacante não autêntico com acesso à rede via HTTPS comprometa a PeopleSoft Enterprise FIN Manufacturing Brazil. Os ataques bem sucedidos desta.

Tecnologiahá 20 dias

GHSA-JQR6-9M6X-7W29: Vulnerabilidade no produto Oracle Process Manufacturing Systems da suíte…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no produto Oracle Process Manufacturing Systems da suíte Oracle E- Business (componente: Operações Internas). As versões suportadas que são afetadas são 12.2.3 - 12.2.15. A vulnerabilidade facilmente explorável permite que o atacante de baixos privilégios com acesso à rede via HTTP comprometa os sistemas de fabricação de processos.

Tecnologiahá 20 dias

GHSA-GCJG-52HJ-8VJR: Vulnerabilidade no produto Proteção de Preços do Oracle do Suíte de…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no produto Proteção de Preços do Oracle do Suíte de Negócios E (componente: Operações Internas). As versões suportadas que são afetadas são 12.2.3 - 12.2.15. A vulnerabilidade facilmente explorável permite que o atacante de baixos privilégios com acesso à rede via HTTP comprometa a Proteção de Preços do Oracle. Os ataques bem sucedidos.

Tecnologiahá 20 dias

GHSA-9C3J-XW36-Q7V5: Vulnerabilidade no produto Oracle Cost Management da suíte Oracle E…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no produto Oracle Cost Management da suíte Oracle E- Business (componente: Planejamento de custos). As versões suportadas que são afetadas são 12.2.3 - 12.2.15. Difícil de explorar a vulnerabilidade permite que atacante privilegiado com acesso à rede via HTTP comprometa a gestão de custos do Oracle. Os ataques bem sucedidos desta.

Tecnologiahá 20 dias

GHSA-989G-96C2-6MM9: Vulnerabilidade no projeto Oracle Contratos produto do Oracle E-Business…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no projeto Oracle Contratos produto do Oracle E-Business Suite (componente: Operações Internas). As versões suportadas que são afetadas são 12.2.3 - 12.2.15. A vulnerabilidade facilmente explorável permite que o atacante de baixos privilégios com acesso à rede via HTTP comprometa os Contratos do Projeto Oracle. Os ataques bem sucedidos.

Tecnologiahá 20 dias

GHSA-GG7C-Q6GM-6Q67: Vulnerabilidade no produto de Gerenciamento Regulamentado de Processos…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no produto de Gerenciamento Regulamentado de Processos Oracle da Suíte de Negócios E (componente: Operações Internas). As versões suportadas que são afetadas são 12.2.3 - 12.2.15. A vulnerabilidade facilmente explorável permite que o atacante de baixos privilégios com acesso à rede via HTTP comprometa a gestão regulamentar da.

Tecnologiahá 20 dias

GHSA-8VGV-9XQ5-MRWC: Vulnerabilidade no produto Oracle HRMS (US) do Oracle E- Business Suite…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no produto Oracle HRMS (US) do Oracle E- Business Suite (componente: Operações Internas). As versões suportadas que são afetadas são 12.2.3 - 12.2.15. A vulnerabilidade facilmente explorável permite que o atacante de alto privilégio com acesso à rede via HTTP comprometa o Oracle HRMS (US). Enquanto a vulnerabilidade está no Oracle HRMS.

Tecnologiahá 20 dias

GHSA-G2P8-GC7X-X4VJ: Vulnerabilidade no produto de locação e gestão financeira do Oracle…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no produto de locação e gestão financeira do Oracle E-Business Suite (componente: Operações Internas). As versões suportadas que são afetadas são 12.2.11 - 12.2.15. Difícil de explorar vulnerabilidade permite que atacante de baixo privilégio com acesso à rede via HTTP comprometa Oracle Lease e Finance Management. Os ataques bem.

Tecnologiahá 20 dias

GHSA-9J7W-JXCM-7HGW: Vulnerabilidade no produto Oracle Public Sector Financials da Suíte de…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no produto Oracle Public Sector Financials da Suíte de Negócios E do Oracle (componente: Operações Internas). As versões suportadas que são afetadas são 12.2.3 - 12.2.15. A vulnerabilidade facilmente explorável permite que o atacante de baixos privilégios com acesso à rede via HTTP comprometa as Finanças do Setor Público do Oracle. Os.

Tecnologiahá 20 dias

GHSA-HW42-9JH7-M6W3: Vulnerabilidade no produto de Gerenciamento Regulamentado de Processos…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no produto de Gerenciamento Regulamentado de Processos Oracle da Suíte de Negócios E (componente: Operações Internas). As versões suportadas que são afetadas são 12.2.3 - 12.2.15. A vulnerabilidade facilmente explorável permite que o atacante de baixos privilégios com acesso à rede via HTTP comprometa a gestão regulamentar da.

Tecnologiahá 20 dias

GHSA-QH3X-7Q6P-6X7F: Autel Maxi Charger Firmware único através de V 1.03.51 contém um buffer…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Autel Maxi Charger Firmware único através de V 1.03.51 contém um buffer com base em pilhas de sobrecarga no comando set_ap_ param manipulado pelo endpoint /localcfg. Um atacante autenticado pode fornecer entrada de tamanho excessivo, resultando em negação de serviço e execução de código potencialmente arbitrária.

Tecnologiahá 20 dias

GHSA-M254-GMQ9-65XP: O plug-in WordPress para produtos e opções de produtos com campos…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. O plug-in WordPress para produtos e opções de produtos com campos personalizados antes 1.6.15 não restringe um endpoint de carregamento de arquivos não autenticado e aceita arquivos SVG que são armazenados e servidos em linha, permitindo que um atacante não autenticado envie um SVG malicioso cujo script incorporado executa na sessão de qualquer.

Tecnologiahá 20 dias

GHSA-PQM3-3JPC-6F48: Em Progress® Telerik® UI para AJAX antes do v 2026.2.708…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Em Progress® Telerik® UI para AJAX antes do v 2026.2.708, a validação insuficiente do conteúdo enviado ao recurso de exportação RadEditor PDF pode permitir que um atacante autenticado ativar solicitações do lado do servidor para host arbitrários, resultando em conexões de rede de saída e potencial exposição de credenciais de autenticação do Windows.

Tecnologiahá 20 dias

GHSA-3M86-WJGW-CGQC: Com NLnet Labs Não vinculado até e incluindo a versão 1.25.1…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Com NLnet Labs Não vinculado até e incluindo a versão 1.25.1, os aplicativos usando libunbound e configurados com 'unwanted- reply- threshold', eventualmente poderão ser abruptamente encerrados se o limiar for atingido e libunbound precisar chamar 'libworker_alloc_cleanup' uma vez que a função está ausente da lista de chamadas de função permitidas.

Tecnologiahá 20 dias

GHSA-49WX-869F-RXHJ: A versão Quad Compact Mark II do Caminho Analógico Picturall 3.5.8…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. A versão Quad Compact Mark II do Caminho Analógico Picturall 3.5.8, contém uma vulnerabilidade de escalada de privilégios locais no firmware central. Isto se deve à delegação de privilégios inadequada e à validação insuficiente de entrada em um script de manutenção.

Tecnologiahá 20 dias

GHSA-R6M9-HRQM-HX9H: InvocarAI antes 6.13.7 contém uma vulnerabilidade de enumeração de pastas…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. InvocarAI antes 6.13.7 contém uma vulnerabilidade de enumeração de pastas não autenticada no GET / api/v 2 /models/scan_folder endpoint que aceita parâmetros scan_path controlados pelo atacante. Os atacantes não autênticos podem enumerar recursivamente diretórios arbitrários do sistema de arquivos do servidor e usar códigos de resposta HTTP para.

Tecnologiahá 20 dias

GHSA-QP9J-9FFQ-4C7V: IBM Sterling B 2 Integrador B e portal de Arquivo Sterling IBM 6.2.0.0…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. IBM Sterling B 2 Integrador B e portal de Arquivo Sterling IBM 6.2.0.0 através 6.2.0.5 _ 2, 6.2.1.0 através 6.2.1.1 _ 2, e 6.2.2.0 através 6.2.2.0 _ 1 poderá permitir que um usuário não autenticado leia informações sensíveis, evitando a autenticação através de um pedido HTTP especialmente criado.

Tecnologiahá 20 dias

GHSA-HW74-92VG-CF79: Um usuário autenticado com acesso à leitura pode fazer com que o processo…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Um usuário autenticado com acesso à leitura pode fazer com que o processo do mongod seja encerrado através de certas expressões de agregação que executam o JavaScript do lado do servidor. O problema envolve o manuseio de memória inadequado durante o processamento de documentos.

Tecnologiahá 20 dias

GHSA-VX5C-XCQH-MCR9: As ações do administrador, os popups do editor e as solicitações de…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. As ações do administrador, os popups do editor e as solicitações de importação/exportação não tiveram verificações consistentes de token, permissão de item e validação de entrada. Os usuários de backend não autorizados ou os ataques CSRF podem expor, criar ou modificar a configuração de extensão e os itens.

Tecnologiahá 20 dias

GHSA-G7HG-VRCF-MVMR: Netty: Respostas OCSP fora de data aceitas pelo…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. ### Resumo `OcspServerCertificadoValidator` marca uma resposta OCSP desatualizada, mas não para de processá- la, por isso uma resposta BOM expirada ainda é relatada como `VALID`, deixando um atacante em caminho reproduzir uma resposta BOM para evitar a revogação de um certificado desde que foi revogado.