Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 21 dias

GHSA-W36C-QXRQ-V7FW: Obrigar versões CMS a partir de 4.0.0 - RC 1 antes 4.18.2 e de 5.0.0 - RC…

Este conteúdo foi publicado originalmente em 11 de agosto de 2026. Obrigar versões CMS a partir de 4.0.0 - RC 1 antes 4.18.2 e de 5.0.0 - RC 1 antes 5.10.6 conter uma vulnerabilidade de execução de código remoto autenticada no gerenciamento de condições de pesquisa de elementos do painel de controle. O manual limpa o array de condições controlado por solicitação externo via Componente::cleanseConfig(), mas.

Tecnologiahá 21 dias

GHSA-2WG2-5V89-CGH7: Contorne a autorização através da chave controlada pelo usuário no…

Este conteúdo foi publicado originalmente em 11 de agosto de 2026. Contorne a autorização através da chave controlada pelo usuário no componente de gestão de tickets no CRM do Prospero do Roskus antes 5.4.9 permite que usuários autenticados de qualquer empresa leiam o conteúdo completo (título, descrição e anexos) de tickets pertencentes a outra empresa, sequestrem os tickets de outra empresa reasignando o seu.

Tecnologiahá 21 dias

GHSA-VXQH-P2VP-G97F: Controle de acesso inadequado para alguns softwares Intel(R)…

Este conteúdo foi publicado originalmente em 11 de agosto de 2026. Controle de acesso inadequado para alguns softwares Intel(R) PROSet/Wireless WiFi para Windows dentro do Anel 2: Drivers de dispositivos podem permitir uma escalada de privilégios. Adversário de software desprivilegiado com um usuário não autêntico combinado com um ataque de baixa complexidade pode habilitar a execução de código local. Este resultado.

Tecnologiahá 21 dias

GHSA-4942-R77J-8WV7: Tempo de verificação do tempo de utilização da condição de corrida para o…

Este conteúdo foi publicado originalmente em 11 de agosto de 2026. Tempo de verificação do tempo de utilização da condição de corrida para o Driver Intel(R) NPU para Windows para todas as versões dentro do Ring 1: Drivers de dispositivos podem permitir uma negação de serviço. Adversário de software sem privilégios com um usuário autenticado combinado com um ataque de alta complexidade pode habilitar a negação de.

Tecnologiahá 21 dias

GHSA-375J-WHC9-8R32: Restrições de buffer inapropriadas para alguns softwares Intel(R)…

Este conteúdo foi publicado originalmente em 11 de agosto de 2026. Restrições de buffer inapropriadas para alguns softwares Intel(R) PROSet/Wireless WiFi para Windows dentro do Anel 0: Kernel pode permitir uma negação de serviço. Adversário de software desprivilegiado com um usuário não autêntico combinado com um ataque de baixa complexidade pode habilitar a negação de serviço. Este resultado pode potencialmente.

Tecnologiahá 21 dias

GHSA-46J3-CWJR-4R6Q: Falha no mecanismo de proteção para alguma Ferramenta de Aprendizagem de…

Este conteúdo foi publicado originalmente em 11 de agosto de 2026. Falha no mecanismo de proteção para alguma Ferramenta de Aprendizagem de Transferência Intel(R) antes da versão v 0.7 dentro do Anel 3: Aplicações do usuário podem permitir uma escalada de privilégios. Adversário de software desprivilegiado com um usuário não autêntico combinado com um ataque de baixa complexidade pode habilitar escalada de.

Tecnologiahá 21 dias

GHSA-26P9-67P6-4X27: O Adobe Campaign Classic (ACC) é afetado por uma vulnerabilidade de…

Este conteúdo foi publicado originalmente em 11 de agosto de 2026. O Adobe Campaign Classic (ACC) é afetado por uma vulnerabilidade de Autorização Incorreta que pode resultar em execução arbitrária de código no contexto do usuário atual. Um atacante pode explorar esta vulnerabilidade para executar código arbitrário. A exploração deste problema não requer interação do usuário. O escopo é alterado.

Tecnologiahá 21 dias

GHSA-G8PR-HJ3H-H4PM: Cap v 0.3.1 contém uma vulnerabilidade de controle de acesso quebrada no…

Este conteúdo foi publicado originalmente em 11 de agosto de 2026. Cap v 0.3.1 contém uma vulnerabilidade de controle de acesso quebrada no ponto final POST /api/video/ comentário que permite que os usuários autenticados publiquem comentários em qualquer vídeo privado sem permissão, fornecendo um ID de vídeo arbitrário no corpo de solicitação. Os atacantes podem injetar comentários em gravações de vídeo privadas.

Tecnologiahá 21 dias

GHSA-7XVJ-42GQ-CX6P: Um problema no manejo de determinados predicados de consulta pelo servidor…

Este conteúdo foi publicado originalmente em 11 de agosto de 2026. Um problema no manejo de determinados predicados de consulta pelo servidor MongoDB contra coleções de séries temporais com um meta- Campo pode permitir que um usuário autenticado com acesso à gravação provoque o encerramento inesperado do processo do servidor, resultando em uma negação de serviço.

Tecnologiahá 21 dias

GHSA-F96F-54RQ-C385: Um problema no recurso de pesquisa de vetores do servidor do MongoDB pode…

Este conteúdo foi publicado originalmente em 11 de agosto de 2026. Um problema no recurso de pesquisa de vetores do servidor do MongoDB pode permitir que um usuário autenticado com acesso a leitura a uma visão recupere documentos de uma visão diferente e protegida sobre a mesma coleção subjacente. Isto se deve ao manuseio insuficiente de certos campos fornecidos pelo usuário ao construir um pedido interno enviado.

Tecnologiahá 21 dias

GHSA-6Q5X-R3RM-RPV8: Uma falha foi encontrada no cliente de insights.

Este conteúdo foi publicado originalmente em 11 de agosto de 2026. Uma falha foi encontrada no cliente de insights. Quando o aplicativo receber um não- 200 resposta, ele registra os cabeçalhos da solicitação, que podem incluir o token puxar-secreto cloud.openshift.com. Um usuário local com acesso a logs de pod no hub poderia ler este credencial de longa duração. Esta divulgação de informações pode conceder acesso.