Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 20 dias

GHSA-G8M2-9MPH-Q9GR: Aplicativo Android SirenGPS 2.19.44 é vulnerável ao controle de acesso…

Este conteúdo foi publicado originalmente em 6 de agosto de 2026. Aplicativo Android SirenGPS 2.19.44 é vulnerável ao controle de acesso incorreto. Um atacante autenticado pode manipular os parâmetros de identificação do usuário para evitar os controles de autorização e obter acesso não autorizado a LEI e ABRAR às informações pessoais de outros usuários. A API não valida que o usuário requerente está autorizado a.

Tecnologiahá 20 dias

GHSA-C8V3-2W4M-9Q57: Uma vulnerabilidade foi detectada no Letta-ai LettaBot 0.2.0.

Este conteúdo foi publicado originalmente em 6 de agosto de 2026. Uma vulnerabilidade foi detectada no Letta-ai LettaBot 0.2.0. Impactado é uma função desconhecida do arquivo src/api/server.ts da rota de estado da API componente. A manipulação resulta em autentificação faltante. O ataque pode ser realizado a partir do controle remoto. A exploração é agora pública e pode ser usada. O fornecedor foi contatado cedo.

Tecnologiahá 20 dias

GHSA-MHRM-79MH-VHFJ: O plugin WordPress de Newsletters antes 4.16 não autentica ou valida um…

Este conteúdo foi publicado originalmente em 6 de agosto de 2026. O plugin WordPress de Newsletters antes 4.16 não autentica ou valida um pedido de processamento de rebote antes de obter um URL fornecido pelo usuário no lado do servidor, permitindo que os atacantes não autenticados façam pedidos de emissão do site para hosts arbitrários internos ou externos.

Tecnologiahá 20 dias

GHSA-P42C-V74F-MH4C: Uma vulnerabilidade foi determinada no Shibby Tomato 1.28.0000.

Este conteúdo foi publicado originalmente em 6 de agosto de 2026. Uma vulnerabilidade foi determinada no Shibby Tomato 1.28.0000. Afetada por esta vulnerabilidade é a função new_qoslimit_stop do arquivo /tmp/qoslimittc_stop.sh. Executar uma manipulação do argumento wan_iface pode levar à injeção do comando os. O ataque pode ser lançado remotamente. A exploração foi divulgada publicamente e pode ser usada. Este.

Tecnologiahá 20 dias

GHSA-V799-M875-3Q84: Uma falha de segurança foi descoberta no Shibby Tomato 1.28.0000.

Este conteúdo foi publicado originalmente em 6 de agosto de 2026. Uma falha de segurança foi descoberta no Shibby Tomato 1.28.0000. Isto afeta a função sub_ 40 F 88 C do arquivo /tmp/ ppp/ wanoptions. A manipulação do argumento ppp_custom resulta na injeção do comando os. O ataque pode ser lançado remotamente. A exploração foi lançada ao público e pode ser usada para ataques. Este projeto é substituído por.

Tecnologiahá 20 dias

GHSA-73WM-47MQ-62R5: versões APR-util 1.6.3 (e anterior) a função apr_password_validate() não…

Este conteúdo foi publicado originalmente em 6 de agosto de 2026. versões APR-util 1.6.3 (e anterior) a função apr_password_validate() não foi constante no que diz respeito a comparações de hachas ou senhas, potencialmente vazando seu conteúdo através de um ataque de tempo de canal lateral, particularmente em plataformas sem cript() como Windows, BeOS, NetWare ou Android.

Tecnologiahá 20 dias

GHSA-G72R-5WGP-6532: Neutralização incorrecta de elementos especiais na saída usada por um…

Este conteúdo foi publicado originalmente em 6 de agosto de 2026. Neutralização incorrecta de elementos especiais na saída usada por um componente ascendente ('Injeção') da vulnerabilidade no depurador CSS no rrgene html_sanitize_ ex permite que um atacante remoto não autêntico injete regras CSS, incluindo uma importação de uma folha de estilo remota, em uma página servida a outros usuários. HtmlSanitizeEx.

Tecnologiahá 20 dias

GHSA-78R2-RH3V-H2FX: Em implantações de multi- locatários, as APIs REST da Editora falham em…

Este conteúdo foi publicado originalmente em 7 de agosto de 2026. Em implantações de multi- locatários, as APIs REST da Editora falham em impor o isolamento do locatário corretamente. Isto permite que um usuário em um inquilino, possuindo privilégios suficientes para invocar estas APIs, realize operações que impactem outros inquilinos.

Tecnologiahá 20 dias

GHSA-CP3J-5JXM-J2JH: Uma vulnerabilidade foi detectada no sistema de gestão do hospital…

Este conteúdo foi publicado originalmente em 7 de agosto de 2026. Uma vulnerabilidade foi detectada no sistema de gestão do hospital itsourcecode 1.0. Isto impacta uma função desconhecida do arquivo /viewadmin.php. A manipulação do argumento delídeo resulta em injeção de sql. O ataque pode ser realizado a partir do controle remoto. A exploração é agora pública e pode ser usada.

Tecnologiahá 20 dias

GHSA-WVF4-V63V-MWM5: o lama.cpp constrói b 3978 através de b 9058 conter um fluxo de subfluxo…

Este conteúdo foi publicado originalmente em 7 de agosto de 2026. o lama.cpp constrói b 3978 através de b 9058 conter um fluxo de subfluxo inteiro e uma vulnerabilidade de leitura fora de limites no sampler DRY que permite que os atacantes não autênticos ativam um fluxo de buffer de pilha enviando um pedido HTTP criado com o dry_llowed_longitude definido para INT 32 _MIN para o /v 1 /compleções ou /v 1 /chat/.

Tecnologiahá 20 dias

GHSA-CH5Q-J8FF-MQ34: LwM do Contiki-NG 2 M TLV analisando lwm 2 m_tlv_read() em os/…

Este conteúdo foi publicado originalmente em 7 de agosto de 2026. LwM do Contiki-NG 2 M TLV analisando lwm 2 m_tlv_read() em os/ serviços/lwm 2 m/lwm 2 m- tlv.c ignora o argumento do comprimento do buffer fornecido pelo chamador e lê até seis bytes do buffer de entrada sem cheques de limites. O que chama em lwm 2 m- engine.c itera enquanto resta pelo menos um byte, então um WRITE de CoAP criado para qualquer LwM 2 O.

Tecnologiahá 20 dias

GHSA-7MRQ-J773-6867: versões FFmpeg de 3.0 até, mas sem incluir…

Este conteúdo foi publicado originalmente em 7 de agosto de 2026. versões FFmpeg de 3.0 até, mas sem incluir, 9.0 conter uma vulnerabilidade de leitura de memória de pilha uninicializada no decodificador nativo de Screenpresso (libavcodec/ screenpresso.c) que permite aos atacantes recuperar conteúdos de memória sensíveis fornecendo um SPV criado 1 pacote com um fluxo zlib válido que descomprime menos bytes do que o.

Tecnologiahá 20 dias

GHSA-8M55-G479-XJ8C: O resolvedor DNS/ mDNS do Contiki- GN skip_ name() no os/ services/…

Este conteúdo foi publicado originalmente em 7 de agosto de 2026. O resolvedor DNS/ mDNS do Contiki- GN skip_ name() no os/ services/ resolvev/ resolvev.c caminha as etiquetas de nomes em formato de fio DNS sem cheque de limites de pacotes, e o que chama em novos dados() invoca- o em um loop iterando os tempos de nquestões do cabeçalho DNS controlado pelo atacante antes de validar o ID da transação. Um atacante que.

Tecnologiahá 20 dias

GHSA-7CRV-RQ8J-WXC3: O POST / download/upload do Dinky FromRsByLocal hander passa o parâmetro…

Este conteúdo foi publicado originalmente em 7 de agosto de 2026. O POST / download/upload do Dinky FromRsByLocal hander passa o parâmetro de caminho fornecido pelo chamador diretamente para o novo arquivo( caminho) e arquivo.transferTo( destino) sem validação de caminho. A rota está marcada com o @SaIgnore e o / baixar/** é excluído do intercetor África do Sul-Token, por isso a única guarda é uma verificação de.

Tecnologiahá 20 dias

GHSA-VG95-F6HV-9QWV: Os Aditivos Ultra para o Formulário de Contacto 7 o plugin para WordPress…

Este conteúdo foi publicado originalmente em 7 de agosto de 2026. Os Aditivos Ultra para o Formulário de Contacto 7 o plugin para WordPress é vulnerável ao script de sites armazenados através do atributo 'data-label' e 'data-separator' em todas as versões até, e incluindo, 3.5.43 devido à falta de sanidade de entrada e fuga de saída. Isto permite que os atacantes autenticados, com acesso ao nível do colaborador e.

Tecnologiahá 20 dias

GHSA-FF3Q-PRPH-G9J7: O plugin WordPress da Galeria de Meow antes 5.5.2 não escapa do texto alt…

Este conteúdo foi publicado originalmente em 7 de agosto de 2026. O plugin WordPress da Galeria de Meow antes 5.5.2 não escapa do texto alt de um anexo antes de o extrair para um atributo do link que ele constrói para galerias ligadas, permitindo que os usuários com o papel de Autor ou acima armazenarem uma carga útil JavaScript que executa no navegador de qualquer visitante (incluindo administradores) que veja um.