Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 20 dias

GHSA-RGHW-4G53-4WWV: Toby Laboratories AG TeamO aplicativo Webbox do David implementa várias…

Este conteúdo foi publicado originalmente em 7 de agosto de 2026. Toby Laboratories AG TeamO aplicativo Webbox do David implementa várias funcionalidades de upload de arquivos que são vulneráveis a uma condição de sobrecarga de buffer. Ao especificar um nome de arquivo excessivamente longo em um pedido de upload de arquivo, um atacante não autenticado pode desencadear um crash do servidor, resultando em uma negação.

Tecnologiahá 20 dias

GHSA-FHQP-XWQM-2M94: Existe uma vulnerabilidade de sobrefluxo de montão-buffer-overflow na…

Este conteúdo foi publicado originalmente em 7 de agosto de 2026. Existe uma vulnerabilidade de sobrefluxo de montão-buffer-overflow na biblioteca TrueType nothings stb, até a versão 1.26, que é usado para analisar arquivos de fonte TrueType. A vulnerabilidade existe na função stbtt__GetGlyphShapeTT() dentro da biblioteca stb_truetype.h nadas quando analisa arquivos TTF mal formados (TrueType Font). A.

Tecnologiahá 20 dias

GHSA-P9JM-Q85P-7MCP: `RedisArrayAgregator` elimina o estado agregado parcial retido quando o…

Este conteúdo foi publicado originalmente em 7 de agosto de 2026. `RedisArrayAgregator` elimina o estado agregado parcial retido quando o limite `maxNestedArrayDepth` é ultrapassado, mas não elimina o mesmo estado quando o limite `maxElements' do irmão é ultrapassado. Um par pode iniciar um array de REEE válido, enviar uma criança de corda de volume, e enviar um cabeçalho de array aninhado mais do que o configurado.

Tecnologiahá 20 dias

GHSA-9PMX-P77J-955R: Repositório do nexo do sonatipo 3 não terminou imediatamente a sessão de…

Este conteúdo foi publicado originalmente em 7 de agosto de 2026. Repositório do nexo do sonatipo 3 não terminou imediatamente a sessão de login ativa de um usuário ou não revogou as permissões de cache quando a conta do usuário foi excluída, desativada ou teve a sua senha alterada. Um usuário cuja conta já estava logada no momento de uma dessas ações poderia continuar usando sua sessão existente para interagir com.

Tecnologiahá 20 dias

GHSA-JGC6-5VGC-HVQG: Uma vulnerabilidade foi identificada na visão MIMICLab mcp-pdf 1.1.0.

Este conteúdo foi publicado originalmente em 8 de agosto de 2026. Uma vulnerabilidade foi identificada na visão MIMICLab mcp-pdf 1.1.0. O elemento impactado é a função load_pdf do arquivo src/index.ts. Tal manipulação do argumento pdfPath/sessionId leva à injeção de comandos. O ataque só pode ser realizado a partir de um ambiente local. O projeto foi informado do problema no início através de um relatório de.

Tecnologiahá 20 dias

GHSA-M73C-99G6-HRP8: O plug-in Criar WordPress antes 2.5.4 não realiza uma verificação de…

Este conteúdo foi publicado originalmente em 9 de agosto de 2026. O plug-in Criar WordPress antes 2.5.4 não realiza uma verificação de autorização antes de renderizar conteúdo em uma das suas rotas públicas de API REST, e essa rota publica adicionalmente o conteúdo solicitado como um efeito secundário, permitindo que os atacantes não autênticos leiam conteúdo inédito e o tornem disponível ao público.

Tecnologiahá 20 dias

GHSA-CW8Q-38RC-X37P: Uma vulnerabilidade foi detectada no sistema de gerenciamento de tarefas…

Este conteúdo foi publicado originalmente em 9 de agosto de 2026. Uma vulnerabilidade foi detectada no sistema de gerenciamento de tarefas de projetos de código 1.0. Afetado é uma função desconhecida do arquivo /index.php do componente Login. Realizando uma manipulação do argumento a senha resulta em autenticação inadequada. O ataque é possível ser realizado remotamente. A exploração é agora pública e pode ser usada.

Tecnologiahá 20 dias

GHSA-VFRX-FWF3-JFQ2: Uma vulnerabilidade foi identificada no Mullvad wireguard.sys 0.10.1.

Este conteúdo foi publicado originalmente em 10 de agosto de 2026. Uma vulnerabilidade foi identificada no Mullvad wireguard.sys 0.10.1. O elemento afetado é a função AdapterState do componente CIOCTL Handler. Tal manipulação leva a atualização inadequada da contagem de referências. É necessário acesso local para abordar este ataque. A exploração está disponível para o público e pode ser usada. O fornecedor foi.

Tecnologiahá 20 dias

GHSA-Q4J7-5CQ8-7G9H: O plugin para WordPress antes de 3.6.0 não saneia ou parametriza um…

Este conteúdo foi publicado originalmente em 10 de agosto de 2026. O plugin para WordPress antes de 3.6.0 não saneia ou parametriza um identificador tomado de um corpo de solicitação REST antes de usá- lo em uma consulta de banco de dados em um dos seus endpoints de relatório, permitindo aos usuários com acesso ao nível de administrador para executar a injeção SQL.

Tecnologiahá 20 dias

GHSA-PF8J-PW7H-GQGP: O plug-in WordPress do sistema de reservas do salão através 10.30.33 não…

Este conteúdo foi publicado originalmente em 10 de agosto de 2026. O plug-in WordPress do sistema de reservas do salão através 10.30.33 não verifica que uma reserva solicitada pertence ao chamador em um dos seus objetivos de API REST, necessitando apenas de uma capacidade básica de leitura, permitindo que qualquer usuário autenticado (incluindo uma conta de cliente assinante ou auto- registrado) divulgue os dados.

Tecnologiahá 20 dias

GHSA-53XF-4RJW-HXG5: O plugin WordPress de Login & Register Forms antes 4.0.2 não aplica o seu…

Este conteúdo foi publicado originalmente em 10 de agosto de 2026. O plugin WordPress de Login & Register Forms antes 4.0.2 não aplica o seu limite de tentativa de reset de senha a um valor derivado do servidor, teclando tanto o código de verificação como o contador de tentativa por fonte em dados controlados pelo cliente, permitindo que os atacantes não autênticos resetem o limite a vontade e forçam brutalmente o.

Tecnologiahá 20 dias

GHSA-4RGF-7285-CHF8: GNU Emacs para Android é vulnerável a um transbordo de inteiros em…

Este conteúdo foi publicado originalmente em 10 de agosto de 2026. GNU Emacs para Android é vulnerável a um transbordo de inteiros em sfnt_read_name_table() no src/sfnt.c. A função calcula um tamanho de alocação usando um 32 - valor do comprimento de bit de um arquivo de fonte TrueType sem verificação de sobrecarga. Ligado 32 - bit alvo, uma fonte criada faz com que o cálculo se enrole, resultando em uma alocação de.

Tecnologiahá 20 dias

GHSA-X3W9-J9J5-QCW7: Um ponteiro NULL desreferir a vulnerabilidade no fastschema através de v…

Este conteúdo foi publicado originalmente em 10 de agosto de 2026. Um ponteiro NULL desreferir a vulnerabilidade no fastschema através de v 0.15.1 permite que um atacante remoto não autêntico bloqueie o processo do servidor com um único pedido HTTP. A função sendOTPEmail no pkg/auth/local.go desrefere um ponteiro obtido a partir de um caminho de erro não marcado sem validar o mesmo é não- nulo, causando um pânico.

Tecnologiahá 20 dias

GHSA-QRRW-365J-CFXH: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 10 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: debugobjects: Plug race contra uma OOM concorrente desativada syzbot relatou um emaranhado desconcertante: ATENÇÃO: kernel/ time/hrtimer.c: 443 na stub_timer+ 0 xa/ 0 x 20 stub_timer() é instalado como função de callback do temporizador no hrtimer_fixup_assiert_int(), que é invocado quando.

Tecnologiahá 20 dias

GHSA-GFH5-Q868-Q4PW: Uma falha foi encontrada no plug- in do GIMP em formato de arquivo PSD.

Este conteúdo foi publicado originalmente em 10 de agosto de 2026. Uma falha foi encontrada no plug- in do GIMP em formato de arquivo PSD. Esta vulnerabilidade, um fluxo inteiro não assinado na variável `block_rem`, ocorre quando um usuário abre um arquivo de imagem `.psd` especialmente criado. O fluxo de dados leva a uma confusão de análise, permitindo que um atacante injete dados arbitrários como blocos de.

Tecnologiahá 20 dias

GHSA-M2GQ-X88Q-682F: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 10 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: ksmbd: validar o tamanho do ACE contra as subautoridades SID set_ntacl_dacl() valida sid.num_subauth antes de copiar um ACE, mas não verifica que o tamanho declarado do ACE contém todas as sub-autoridades descritas por esse campo. Um ACE de tamanho inferior pode ser copiado e, posteriormente.

Tecnologiahá 20 dias

GHSA-M9PV-2424-H7VV: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 10 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: fscrypt: Evite alocação dinâmica no fscrypt_get_devices() Quando um blk_crypto_key começa a ser usado ou é despejado, fs/crypto/ chama fscrypto_get_devices() para obter a lista de dispositivos de bloco do sistema de arquivos, então itera sobre eles e chama blk_crypto_config_supported().

Tecnologiahá 20 dias

GHSA-PRF2-R76G-87FC: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 10 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: ceph: corrigir os desligamentos prévios lidos no snaptrace no ceph_handle_caps() ceph_handle_caps() lê snap_trace_len do cabeçalho do ceph_mds_caps em formato de fio e o usa incondicionalmente para construir um falso ponteiro final (snaptrace + snaptrace_len) que será posteriormente entregue.

Tecnologiahá 20 dias

GHSA-MXH6-X24V-WWVM: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 10 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: ublk: espere no ublk_dev_ready() em vez do ub->completamento ub-> completação é apenas re- armada por um START_USER_ RECOVERY bem sucedido. Se o servidor ublk enviar END_ USER_ RECOVERY sem um - por exemplo, o seu START falhou com - EBUSY e o erro foi ignorado - a espera é satisfeita com a.