Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 20 dias

GHSA-6C5F-9M5W-CQ8H: Validação insuficiente de entradas não confiadas em pagamentos no Google…

Este conteúdo foi publicado originalmente em 30 de julho de 2026. Validação insuficiente de entradas não confiadas em pagamentos no Google Chrome antes de 151.0.7922.72 Permitiu a um atacante remoto que havia comprometido o processo de renderizador realizar a falsificação de interface via uma página HTML criada. (Severidade de segurança do cromo: médio)

Tecnologiahá 20 dias

GHSA-J83G-XPXW-HFHM: Validação insuficiente de entrada não confiável no compartilhamento no…

Este conteúdo foi publicado originalmente em 30 de julho de 2026. Validação insuficiente de entrada não confiável no compartilhamento no Google Chrome no Android antes do 151.0.7922.72 permitindo que um atacante remoto contorne restrições de navegação através de tráfego de rede malicioso. (Severidade de segurança do cromo: Baixo)

Tecnologiahá 20 dias

GHSA-52F6-XJJ9-9JR4: Implementação insuficiente da política em Configurações no Google Chrome…

Este conteúdo foi publicado originalmente em 30 de julho de 2026. Implementação insuficiente da política em Configurações no Google Chrome antes do 151.0.7922.72 Permitiu que um atacante remoto que havia comprometido o processo de renderizador executasse escalada de privilégios através de uma página HTML criada. (Severidade de segurança do cromo: Baixo)

Tecnologiahá 20 dias

GHSA-6368-P932-WPC7: Utilize depois de livre no DataTransfer no Google Chrome no Windows antes…

Este conteúdo foi publicado originalmente em 30 de julho de 2026. Utilize depois de livre no DataTransfer no Google Chrome no Windows antes de 151.0.7922.72 permitiu que um atacante local obtivesse informações potencialmente sensíveis da memória do processo através de uma página HTML criada. (Severidade de segurança do cromo: Baixo)

Tecnologiahá 20 dias

GHSA-VGP8-MH5V-WF9P: O plugin WordPress RegisterMagic antes 6.0.9.4 não realiza verificações de…

Este conteúdo foi publicado originalmente em 30 de julho de 2026. O plugin WordPress RegisterMagic antes 6.0.9.4 não realiza verificações de autorização, propriedade ou nãoce em uma ação de submissão- edição frontal, permitindo que os atacantes não autênticos sobrescrevam as submissões de formulários de outros usuários e os campos de perfil das contas WordPress não- administradoras associadas.

Tecnologiahá 20 dias

GHSA-R448-82MR-7599: Implementação inadequada em Visualizações no Google Chrome no Mac antes do…

Este conteúdo foi publicado originalmente em 30 de julho de 2026. Implementação inadequada em Visualizações no Google Chrome no Mac antes do 151.0.7922.72 permitiu que um atacante local obtivesse informações potencialmente sensíveis da memória do processo através de uma página HTML criada. (Severidade de segurança do cromo: Baixo)

Tecnologiahá 20 dias

GHSA-95M7-9WJC-GVFH: Implementação insuficiente da política no USB no Google Chrome no Android…

Este conteúdo foi publicado originalmente em 30 de julho de 2026. Implementação insuficiente da política no USB no Google Chrome no Android antes do 151.0.7922.72 Permitiu que um atacante remoto que havia comprometido o processo de renderizador vazar dados de origem cruzada através de uma página HTML criada. (Severidade de segurança do cromo: Baixo)

Tecnologiahá 20 dias

GHSA-2WQV-R9PG-89QM: Validação insuficiente de entrada não confiável no Google Lens no Google…

Este conteúdo foi publicado originalmente em 30 de julho de 2026. Validação insuficiente de entrada não confiável no Google Lens no Google Chrome antes 151.0.7922.72 Permitiu que um atacante remoto que havia comprometido o processo de renderizador executasse potencialmente uma fuga de caixa de areia através de uma página HTML criada. (Severidade de segurança do cromo: Baixo)

Tecnologiahá 20 dias

GHSA-V8W8-2G4C-QJC5: O plug-in WordPress do Controle de Acesso baseado em IP WP Real através…

Este conteúdo foi publicado originalmente em 30 de julho de 2026. O plug-in WordPress do Controle de Acesso baseado em IP WP Real através 1.3.1 não realiza qualquer verificação de capacidade ou nãoce antes de armazenar um dos seus valores de opção, e não escapa desse valor na saída na sua página de configurações, permitindo que usuários não autenticados armazenam JavaScript arbitrário que executa no contexto de.

Tecnologiahá 20 dias

GHSA-74H9-JQH5-9RWQ: O plug-in Animação para Elementor WordPress antes 2.7.0 não saneia os…

Este conteúdo foi publicado originalmente em 30 de julho de 2026. O plug-in Animação para Elementor WordPress antes 2.7.0 não saneia os arquivos SVG/SVGZ carregados, o que adiciona à lista de tipos de carregamento permitidos, permitindo aos usuários com a capacidade upload_files (Autor e acima) enviar arquivos contendo JavaScript malicioso, levando ao script de sites cruzados armazenados.

Tecnologiahá 20 dias

GHSA-F3WJ-PR2W-Q3FM: Rocket.Chat's SAML SSO antes das versões 8.7.0, 8.6.1, 8.5.2, 8.4.5…

Este conteúdo foi publicado originalmente em 30 de julho de 2026. Rocket.Chat's SAML SSO antes das versões 8.7.0, 8.6.1, 8.5.2, 8.4.5, 8.3.7, 8.2.7, 8.1.7, 8.0.8, e 7.10.14 assinaturas XML verificadas, mas não ligam a assinatura validada ao samlp:Response / saml: Assertion. Um atacante pode enviar um documento enrolado que tenha atributos de identidade falsificados junto com qualquer assinatura válida feita pelo.

Tecnologiahá 20 dias

GHSA-WFH6-5FVJ-2QCG: Uma falha foi encontrada no operador de koku-metrics para o Chapéu…

Este conteúdo foi publicado originalmente em 30 de julho de 2026. Uma falha foi encontrada no operador de koku-metrics para o Chapéu Vermelho OpenShift. O recurso personalizado CostManagementMetricsConfig permite que um usuário possa editar o CR para especificar uma URL de upload arbitrária. O operador liga o seu próprio token de conta de serviço do Kubernetes às consultas enviadas para esta URL controlada pelo.

Tecnologiahá 20 dias

GHSA-QQ9Q-XGM3-XV9G: Voar 2 Core: as teclas LLM/API vão para um base_url controlado pelo…

Este conteúdo foi publicado originalmente em 30 de julho de 2026. ` lm.chat` lê a chave do fornecedor do operador a partir do ambiente (`OPENAI_ API_KEY`, `ANTHROPIC_API_KEY`,...) e envia- a no cabeçalho `Autorização: Portador` para `base_url`, um parâmetro que o chamador controla. `base_url` é apenas verificado contra a guarda SSRF, e a guarda permite qualquer hospedeiro público, apontando `base_url` para o.