Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 20 dias

GHSA-JG85-32W5-7H2C: schreibfaul 1 ESP 32 - audioI 2 S 3.4.5 tem uma vulnerabilidade de…

Este conteúdo foi publicado originalmente em 28 de julho de 2026. schreibfaul 1 ESP 32 - audioI 2 S 3.4.5 tem uma vulnerabilidade de sobrecarga de buffer baseada em pilhas na função connecttospeech(). O aplicativo aceita entrada de texto de fala longa controlado pelo atacante, executa codificação de URL e adiciona diretamente o resultado codificado a um buffer ps_ ptr fixo ao construir cabeçalhos de solicitação HTTP.

Tecnologiahá 20 dias

GHSA-H3V6-MWR7-VPQ3: O plugin WordPress TrueBooker antes 1.2.4 não valida a propriedade da…

Este conteúdo foi publicado originalmente em 28 de julho de 2026. O plugin WordPress TrueBooker antes 1.2.4 não valida a propriedade da conta ao repor a senha de um usuário através de um dos seus gestores de contas front-end, permitindo que os atacantes não autênticos definam uma senha arbitrária em qualquer conta, incluindo um administrador, e tomem o controle do site.

Tecnologiahá 20 dias

GHSA-2MJ4-7P84-MJC9: O plug-in PickPlugins Resposta à Pergunta para WordPress é vulnerável à…

Este conteúdo foi publicado originalmente em 28 de julho de 2026. O plug-in PickPlugins Resposta à Pergunta para WordPress é vulnerável à injeção SQL em versões até e incluindo 1.2.73. Isto se deve à falta de sanização da entrada fornecida pelo usuário através do parâmetro 'id' GET no modelo de perfil de usuário combinado com o uso do wp_unslash() que remove a proteção de citações mágicas do WordPress, seguida de.

Tecnologiahá 20 dias

GHSA-7JXP-562X-944J: Endereçar certos problemas, em particular relacionados a operações que…

Este conteúdo foi publicado originalmente em 28 de julho de 2026. Endereçar certos problemas, em particular relacionados a operações que podem demorar excessivamente tempo e, portanto, necessitariam de pré- evitação, resultou em custos excessivos. Como alternativas (HVM/PVH: HAP, PV: shim) estão geralmente disponíveis, a decisão foi depreciar a funcionalidade, enquanto a retêm para que as pessoas a usem por seu.

Tecnologiahá 20 dias

GHSA-GX43-J5RW-HX63: schreibfaul 1 ESP 32 - audioI 2 S 3.4.5 é vulnerável ao sobrecarga do…

Este conteúdo foi publicado originalmente em 28 de julho de 2026. schreibfaul 1 ESP 32 - audioI 2 S 3.4.5 é vulnerável ao sobrecarga do Buffer. A função Áudio::openai_ speech na biblioteca de áudio construi manualmente corpos de solicitação JSON e cabeçalhos de solicitação HTTP, concatando diretamente entradas e strings de instruções controláveis externamente, sem restrição de comprimento e validação de limites.

Tecnologiahá 20 dias

GHSA-R4G2-GW8J-XGXV: TinyWeb através de 0.0.8 contém uma vulnerabilidade de dereferência de…

Este conteúdo foi publicado originalmente em 28 de julho de 2026. TinyWeb através de 0.0.8 contém uma vulnerabilidade de dereferência de ponteiro nulo que permite que os atacantes remotos não autênticos bloqueem processos de trabalho, enviando uma linha de solicitação HTTP mal formada com uma string de versão inválida. A função HttpParser::execute() não consegue alocar o objeto Url quando a análise da versão falha.

Tecnologiahá 20 dias

GHSA-RHH5-3XRH-6535: O servidor terraform-mcp antes da versão 1.1.0 é vulnerável a um problema…

Este conteúdo foi publicado originalmente em 28 de julho de 2026. O servidor terraform-mcp antes da versão 1.1.0 é vulnerável a um problema de falsificação de pedidos do lado do servidor no transporte fluviável-HTTP que pode permitir que um cliente remoto não autêntico redirecione os pedidos da API Terraform do servidor, e o token de autorização do lado do servidor, para um endpoint controlado pelo atacante. Esta.

Tecnologiahá 20 dias

GHSA-PCJC-2762-7XWQ: IBM Sterling B 2 Integrador B 6.2.0.0 através 6.2.0.5 _ 2…

Este conteúdo foi publicado originalmente em 28 de julho de 2026. IBM Sterling B 2 Integrador B 6.2.0.0 através 6.2.0.5 _ 2, 6.2.1.0 através 6.2.1.1 _ 2, e 6.2.2.0 através 6.2.2.0 _ 1 e o portal de arquivo Sterling IBM 6.2.0.0 através 6.2.0.5 _ 2, 6.2.1.0 através 6.2.1.1 _ 2, e 6.2.2.0 através 6.2.2.0 _ 1 é vulnerável a uma divulgação de informações devido às informações sensíveis serem incluídas nos comentários do.

Tecnologiahá 20 dias

GHSA-R8JP-HXQX-9X6C: Em versões do aplicativo móvel do igloohome 3.2.3 e anterior…

Este conteúdo foi publicado originalmente em 28 de julho de 2026. Em versões do aplicativo móvel do igloohome 3.2.3 e anterior, uma inclusão de informações sensíveis na vulnerabilidade do código fonte pode permitir que um ator não autorizado acesse funções ou serviços de backend que não foram suficientemente protegidos por controles de autenticação.

Tecnologiahá 20 dias

GHSA-M34R-V34R-RF9Q: `datamodel-code-generator` vulnerável à execução de código na importação…

Este conteúdo foi publicado originalmente em 28 de julho de 2026. ### Sumário `datamodel-code- generator` honra uma extensão custom 'x-python-type` JSON- Schema que permite que um autor do esquema sobrepasse o tipo Python gerado para um campo. O valor é encaminhado textual para a fonte Python gerada como anotação de campo, com um único passe de desinfectação que é trivial para contornar. Um atacante que controla um.

Tecnologiahá 20 dias

GHSA-964W-F6GJ-5236: goshs tem ACL Bypass & Traversal

Este conteúdo foi publicado originalmente em 28 de julho de 2026. ` endFile` deriva o nome do arquivo servido do caminho de solicitação bruto ao abrir o arquivo do caminho limpo, por isso, a adição de uma barra de rastreamento esvazia o nome derivado e derrota tanto a regra de nunca- servidor para o arquivo ACL quanto a lista de blocos.

Tecnologiahá 20 dias

GHSA-W2RF-RGPH-3XVJ: Uma vulnerabilidade inadequada de controle de acesso no Koollab LMS…

Este conteúdo foi publicado originalmente em 29 de julho de 2026. Uma vulnerabilidade inadequada de controle de acesso no Koollab LMS permitiu que um atacante não autêntico terminasse forçadamente a sessão de qualquer usuário dado seu endereço de e- mail através do endpoint de partida do login, resultando em uma negação de serviço.

Tecnologiahá 20 dias

GHSA-C6FQ-3MHW-8G4J: O Servidor de Tráfego do Apache atualiza o HTTP/ 2 HPACK tabela dinâmica…

Este conteúdo foi publicado originalmente em 29 de julho de 2026. O Servidor de Tráfego do Apache atualiza o HTTP/ 2 HPACK tabela dinâmica antes de confirmar o bloco de cabeçalho codificado com sucesso, por isso uma falha de codificação deixa o codificador fora de sincronização com o decodificador de pares e corrompe os blocos de cabeçalho subsequentes na conexão.

Tecnologiahá 20 dias

GHSA-PWGG-JHVP-WR6H: Validação insuficiente de entrada não confiada no Chrome para o iOS no…

Este conteúdo foi publicado originalmente em 30 de julho de 2026. Validação insuficiente de entrada não confiada no Chrome para o iOS no Google Chrome no iOS antes do 151.0.7922.72 Permitiu que um atacante remoto que havia comprometido o processo de renderizador executasse potencialmente uma fuga de caixa de areia através de uma página HTML criada. (Severidade de segurança do cromo: Alto)