Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 20 dias

GHSA-97C8-M5XH-6CGP: No confid_ mem, há uma possível escalada de privilégios devido à validação…

Este conteúdo foi publicado originalmente em 3 de agosto de 2026. No confid_ mem, há uma possível escalada de privilégios devido à validação de entrada inadequada. Isto pode levar a escalada local do privilégio se um ator malicioso já tiver obtido o privilégio do Sistema. A interação do usuário é necessária para a exploração. Identificação do parche: AUTO 00834868; ID da questão: MSV- 6533.

Tecnologiahá 20 dias

GHSA-CWC6-73J8-3QM6: Em Castelo de Bouncy para Java antes 1.85, modos da família CCM escrevam…

Este conteúdo foi publicado originalmente em 3 de agosto de 2026. Em Castelo de Bouncy para Java antes 1.85, modos da família CCM escrevam texto simples para o buffer do chamador antes da verificação da etiqueta. Este problema também afeta o Castelo de Bouncy para Java LTS antes 2.73.12, e Castelo Bouncy para Java FIPS (BC-FJA) antes de bc-fips 1.0.2.7 ( 1.0 Série.X), 2.0.2 ( 2.0 Série.X) e 2.1.3 ( 2.1 Série.X).

Tecnologiahá 20 dias

GHSA-7G75-5PMJ-3V8P: O plugin WordPress de adesão simples antes 4.7.8 não verifica se a criação…

Este conteúdo foi publicado originalmente em 3 de agosto de 2026. O plugin WordPress de adesão simples antes 4.7.8 não verifica se a criação do usuário falhou durante o registro antes de usar o valor devolvido como um ID de usuário para atualizar uma conta, permitindo que os atacantes não autênticos sobrescrevam os dados da conta do administrador primário (incluindo o endereço de e- mail) e tomem o controle dessa.

Tecnologiahá 20 dias

GHSA-725P-7264-FGQQ: HCL iControl é afetado pela vulnerabilidade do Controle de Acesso Perdido.

Este conteúdo foi publicado originalmente em 3 de agosto de 2026. HCL iControl é afetado pela vulnerabilidade do Controle de Acesso Perdido. O aplicativo não conseguiu impor os controles de acesso granular adequados, permitindo aos usuários acessar ou visualizar as funcionalidades de nível de administrador sem a autorização adequada.

Tecnologiahá 20 dias

GHSA-RGW5-RVV9-X895: A mitigação `maxLength` adicionada em ` 5.0.8 ` para GHSA- mh 99 - v 99 m…

Este conteúdo foi publicado originalmente em 3 de agosto de 2026. A mitigação `maxLength` adicionada em ` 5.0.8 ` para GHSA- mh 99 - v 99 m- 4 gvg / CVE- 2026 - 14257 está incompleto. Ele limita o acumulador onde os resultados são * combinados*, mas não os arrays intermédios que o alimentam. A ~ 25 A entrada do KB ainda bloqueia o processo do Nó com um erro extra- memória ** incaptável**, então "tentar/ capturar" em.

Tecnologiahá 20 dias

GHSA-9PX7-3P6G-6Q64: CRM do Krayin 2.2.4 contém uma vulnerabilidade de autenticação faltando no…

Este conteúdo foi publicado originalmente em 3 de agosto de 2026. CRM do Krayin 2.2.4 contém uma vulnerabilidade de autenticação faltando no middleware do instalador que permite que atacantes remotos não autênticos sobrescrevam a conta de administrador primário, enviando um pedido HTTP POST criado com o cabeçalho X- Solicitado- Com: XMLHttpRequest para evitar a verificação de redirecionamento do middleware do.

Tecnologiahá 20 dias

GHSA-XMX9-537G-PR66: Existe uma condição de raça no processo de adoção do dispositivo Omada…

Este conteúdo foi publicado originalmente em 3 de agosto de 2026. Existe uma condição de raça no processo de adoção do dispositivo Omada baseado na nuvem quando um atacante pode ser capaz de interagir com o fluxo de trabalho de adoção antes de um dispositivo legítimo completar o registro, resultando em provisão de informações sendo entregues a um atacante.

Tecnologiahá 20 dias

GHSA-M6HG-5M93-2WRV: Manejo de autorização para solicitações de validação do contexto do…

Este conteúdo foi publicado originalmente em 3 de agosto de 2026. Manejo de autorização para solicitações de validação do contexto do parâmetro no NiFi do Apache 1.10.0 através 2.10.0 permite que os clientes com acesso à leitura enviem os valores do Parâmetro propostos. Os valores propostos sobrepõem a configuração atual, habilitando usuários com acesso à leitura para invocar métodos de validação de componentes pré-.

Tecnologiahá 20 dias

GHSA-75P7-JV3W-PJPC: Uma vulnerabilidade transversal de caminho no comando CLI usada para…

Este conteúdo foi publicado originalmente em 4 de agosto de 2026. Uma vulnerabilidade transversal de caminho no comando CLI usada para executar arquivos de configuração nas versões de firmware da série Zyxel ATP a partir de V 4.32 através de V 5.42 Patch 1, versões de firmware da série USG FLEX de V 4.50 através de V 5.42 Patch 1, USG FLEX 50 (W) versões de firmware da série de V 4.16 através de V 5.42 Patch 1, e.

Tecnologiahá 20 dias

GHSA-HP26-G45F-HXP5: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 4 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: KVM: x 86: Verifique se a raiz inválida/obsoleta *após* disponibilizar páginas de MMU Verifique se há um erro de página "estale", ou seja, se há uma raiz inválida e/ ou obsoleta, após disponibilizar páginas MMU para o MMU sombra. Se recuperar páginas de sombra zaps uma raiz em uso, ou seja.

Tecnologiahá 20 dias

GHSA-C46V-J7QF-V42G: Uma vulnerabilidade foi encontrada no vibesurf-ai VibeSurf até o cd 6 e…

Este conteúdo foi publicado originalmente em 4 de agosto de 2026. Uma vulnerabilidade foi encontrada no vibesurf-ai VibeSurf até o cd 6 e 519 d 507 cdd 4 d 63061300 bf 60 fb 176 e 1 f 57 e 0. Impactado é uma função desconhecida do arquivo / código do componente Python Validation Handler. A manipulação leva a injeção de código. É possível a exploração remota do ataque. Este produto segue uma abordagem de lançamento.

Tecnologiahá 20 dias

GHSA-CHM3-VQCF-52RX: Estes endpoints aceitam um parâmetro `creditial` controlado pelo cliente.

Este conteúdo foi publicado originalmente em 4 de agosto de 2026. Estes endpoints aceitam um parâmetro `creditial` controlado pelo cliente. O servidor carrega credenciais por `id` e as usa diretamente, sem verificar se esse credencial pertence ao espaço de trabalho do chamador. Se um atacante conhece outro espaço de trabalho `credentialId`, ele pode usar essa chave OpenAI.

Tecnologiahá 20 dias

GHSA-VFP6-456Q-5PQW: Uma vulnerabilidade foi identificada no GL.iNet AX 1800 até 4.8.3.

Este conteúdo foi publicado originalmente em 4 de agosto de 2026. Uma vulnerabilidade foi identificada no GL.iNet AX 1800 até 4.8.3. O elemento afetado é a função remove_rule do arquivo /usr/share/gl-ngx/oui- rpc.lua do componente RPC Endpoint. A manipulação do argumento args.id leva à injeção de comandos. O ataque é possível ser realizado remotamente. A exploração está disponível para o público e pode ser usada. O.

Tecnologiahá 20 dias

GHSA-4GQ3-GH66-QQ8G: NVIDIA Dynamo for Linux contém uma vulnerabilidade na topologia multimodal…

Este conteúdo foi publicado originalmente em 4 de agosto de 2026. NVIDIA Dynamo for Linux contém uma vulnerabilidade na topologia multimodal de serviço, onde um atacante pode causar uma gravação fora de limites. Uma exploração bem sucedida desta vulnerabilidade pode levar à execução de código, escalada de privilégios, manipulação de dados, negação de serviço e divulgação de informações.

Tecnologiahá 20 dias

GHSA-3XPF-XQ7R-V8C5: Sumário Qualquer usuário autenticado com acesso a um servidor terminal…

Este conteúdo foi publicado originalmente em 4 de agosto de 2026. ## Sumário Qualquer usuário autenticado com acesso a um servidor terminal pode obter script de sua escolha para executar na própria origem do WebUI Aberto. O arquivo HTML visualiza arquivos terminais prestados em um iframe cujo sandbox sempre concedeu ` allow- same- origin` ao lado de ` allow- scripts`, e o arquivo é servido a partir de um caminho na.

Tecnologiahá 20 dias

GHSA-6744-29JH-3WRC: Em várias funções do vpu_ioctl.c, há um possível uso após livre devido a…

Este conteúdo foi publicado originalmente em 4 de agosto de 2026. Em várias funções do vpu_ioctl.c, há um possível uso após livre devido a um uso após livre. Isto poderia levar a escalada remota do privilégio sem nenhum privilégio adicional de execução necessário. A interação do usuário não é necessária para a exploração.