Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 21 dias

GHSA-8HQ9-JC6J-HG47: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 12 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: drm/ amdgpu/gfx 8: soltar BUG_ON() sem ecesso Não há necessidade de bloquear o kernel para este caso. (cereja colhida a partir do commit 4 d 7 c 25208 ca 612 b 754 f 3 bf 39 e 9 f 16 e 725 b 828891 ) Registro de aconselhamento: GHSA- 8 hq 9 - jc 6 j- hg 47. Identificadores relacionados: CVE-.

Tecnologiahá 21 dias

GHSA-HP26-RMXW-4CPV: Uma falha foi encontrada no componente de integração multicloud.

Este conteúdo foi publicado originalmente em 12 de agosto de 2026. Uma falha foi encontrada no componente de integração multicloud. O controlador de propagação de aplicativo processa a anotação `cm- managed- grampear` a partir de um recurso personalizado de aplicativo (CR) sem validação adequada. Um inquilino com permissões para criar Aplicações no cluster do hub pode explorar isso para alvo de clusters gerenciados.

Tecnologiahá 21 dias

GHSA-GF78-3GG4-868G: O plugin WordPress do Eventin antes 4.1.20 não restringe devidamente o…

Este conteúdo foi publicado originalmente em 12 de agosto de 2026. O plugin WordPress do Eventin antes 4.1.20 não restringe devidamente o acesso aos registros de pedidos individuais, permitindo aos usuários com acesso ao nível do colaborador e acima ler dados de pedidos de outros clientes, incluindo informações pessoais, iterando identificadores de pedidos.

Tecnologiahá 21 dias

GHSA-G4V7-86P8-GX99: O plugin WordPress de colunas de administração do WPC antes 2.3.4 não tem…

Este conteúdo foi publicado originalmente em 12 de agosto de 2026. O plugin WordPress de colunas de administração do WPC antes 2.3.4 não tem verificações de autorização em uma de suas ações AJAX, permitindo que usuários com um papel tão baixo como o subscritor leiam metadados arbitrários de usuário, post e termo, incluindo dados pertencentes aos administradores.

Tecnologiahá 21 dias

GHSA-4H7V-8QRM-X2JJ: O botão de pagamento para o plugin WordPress PayPal através 1.2.3.44 não…

Este conteúdo foi publicado originalmente em 12 de agosto de 2026. O botão de pagamento para o plugin WordPress PayPal através 1.2.3.44 não aplica o preço configurado pelo comerciante, ao lado do servidor, e confia num montante de pagamento fornecido pelo cliente, permitindo que os atacantes não autênticos criem uma ordem real do PayPal contra o comerciante por um montante arbitrário menor.

Tecnologiahá 21 dias

GHSA-6MC7-X563-WPR5: IBM i 7.6, 7.5, 7.4, e 7.3 é vulnerável a scripts cruzados armazenados.

Este conteúdo foi publicado originalmente em 12 de agosto de 2026. IBM i 7.6, 7.5, 7.4, e 7.3 é vulnerável a scripts cruzados armazenados. Esta vulnerabilidade permite que um usuário autenticado incorpore código JavaScript arbitrário na Internet UI, alterando assim a funcionalidade pretendida potencialmente levando à divulgação de credenciais dentro de uma sessão confiável.

Tecnologiahá 21 dias

GHSA-X23J-4PCQ-M26J: A configuração padrão do Kuma- cp no Kong Mesh revela o token de bootstrap…

Este conteúdo foi publicado originalmente em 12 de agosto de 2026. A configuração padrão do Kuma- cp no Kong Mesh revela o token de bootstrap de administração e as chaves de assinatura para qualquer página web que o operador visita enquanto o plano de controle é alcançable a partir do seu navegador. Devido a uma configuração errada do CORS, um fetch() cruzado de origem de uma página maliciosa retorna o JWT de.

Tecnologiahá 21 dias

GHSA-XX34-6CJG-PRH8: SiYuan antes do v 3.7.4 não consegue validar corretamente o acesso à…

Este conteúdo foi publicado originalmente em 12 de agosto de 2026. SiYuan antes do v 3.7.4 não consegue validar corretamente o acesso à publicação para cadernos criptografados, tratando- os como acessíveis ao público por padrão. Leitores anônimos podem enumerar e recuperar conteúdo de documento totalmente desencriptado de notebooks criptografados desbloqueados através da API de publicação sem autenticação ou.

Tecnologiahá 21 dias

GHSA-MHCC-G592-267J: versões SiYuan até e incluindo v 3.7.2 (fixado em v 3.7.4 ) contém uma…

Este conteúdo foi publicado originalmente em 12 de agosto de 2026. versões SiYuan até e incluindo v 3.7.2 (fixado em v 3.7.4 ) contém uma vulnerabilidade de divulgação de informações no objetivo /api/ asset/getFileAnnotation, que retorna o conteúdo do arquivo de anotação PDF.sya sem uma verificação de acesso a publicações. Como o endpoint é fechado apenas pelo CheckAuth (ao contrário da rota / assess/*, que obriga a.

Tecnologiahá 21 dias

GHSA-WX8H-2JPV-XVWR: O MongoDB SQL Schema Builder CLI grava a sua configuração de inicialização…

Este conteúdo foi publicado originalmente em 12 de agosto de 2026. O MongoDB SQL Schema Builder CLI grava a sua configuração de inicialização para a saída padrão e, quando o registro de arquivos está ativado, para um arquivo de log no disco. Certas configurações de conexão foram escritas sem redação, assim o material de autenticação fornecido pelo operador pode aparecer em texto plano nessa saída de diagnóstico. Um.

Tecnologiahá 21 dias

GHSA-CXGV-HP74-JJ7R: Através da versão 1.3.0, o plugin put_file da conexão jailexec resolveu o…

Este conteúdo foi publicado originalmente em 12 de agosto de 2026. Através da versão 1.3.0, o plugin put_file da conexão jailexec resolveu o destino de uma transferência para um caminho no hospedeiro da cadeia ( + ) e executou o mkdir - p e o mv como root no hospedeiro. Esses comandos seguem links simbólicos, e o caminho foi operado fora da cadeia, assim um link simbólico existente dentro da cadeia foi seguido pelo.

Tecnologiahá 21 dias

GHSA-FV83-QV7H-9C74: A interface web do dispositivo afetado depende do cabeçalho do referrer…

Este conteúdo foi publicado originalmente em 13 de agosto de 2026. A interface web do dispositivo afetado depende do cabeçalho do referrer HTTP como parte da validação do pedido. As solicitações que contêm o valor do Referer vazio, ou que omitem o cabeçalho do Referer inteiramente, podem ser aceitas e processadas devido à lógica de validação insuficiente.

Tecnologiahá 21 dias

GHSA-PR3V-3WHJ-72RG: O plug-in WordPress de verificação de e-mail do cliente para WooCommerce…

Este conteúdo foi publicado originalmente em 13 de agosto de 2026. O plug-in WordPress de verificação de e-mail do cliente para WooCommerce antes 3.2.6 não valida corretamente o código de ativação da verificação de e- mail, contando com uma comparação vaga que um atacante pode satisfazer com um tipo de valor criado, permitindo que usuários não autenticados verifiquem e tomem conta de qualquer usuário registrado que.

Tecnologiahá 21 dias

GHSA-XXM9-W59Q-M66X: Versões SiYuan antes do v 3.7.4 conter uma vulnerabilidade transversal de…

Este conteúdo foi publicado originalmente em 13 de agosto de 2026. Versões SiYuan antes do v 3.7.4 conter uma vulnerabilidade transversal de caminho no endpoint getUniqueFilename que permite que leitores anônimos sondem a existência do sistema de arquivos sem validação ou confinamento. Os atacantes podem fornecer caminhos arbitrários absolutos para determinar se os arquivos e diretórios existem no hospedeiro.

Tecnologiahá 21 dias

GHSA-FPF6-H6P9-9RJR: JupyterLab (pacote pip 'jupyterlab') versões >= 4.1.0…

Este conteúdo foi publicado originalmente em 13 de agosto de 2026. JupyterLab (pacote pip 'jupyterlab') versões >= 4.1.0, = 4.6.0,<= 4.6.1 conter um controle de execução de regras de bloqueio de gerenciamento de plugins. Duas lacunas de aplicação do lado do servidor permitem que um usuário autenticado contorne regras de bloqueio do administrador fazendo solicitações diretas para o endpoint /lab/api/plugins.

Tecnologiahá 21 dias

GHSA-FH9H-CXRW-2XJ2: Serendipidade antes 2.6.0 contém uma vulnerabilidade de falsificação de…

Este conteúdo foi publicado originalmente em 13 de agosto de 2026. Serendipidade antes 2.6.0 contém uma vulnerabilidade de falsificação de solicitação do lado do servidor no filtro serendipity_url_llowed() que não consegue bloquear IPv codificado por hexagonal 4 endereços, IPv 6 Literais e faixas locais de ligação. Usuários autenticados com imagens de administraçãoAdicionar permissão pode contornar o filtro usando.

Tecnologiahá 21 dias

GHSA-6HH9-353P-VFVP: O armazenamento de texto claro em cifrados deficientes do PostgreSQL…

Este conteúdo foi publicado originalmente em 13 de agosto de 2026. O armazenamento de texto claro em cifrados deficientes do PostgreSQL permite ao usuário recuperar o texto claro, através da observação direta do texto de código defeituoso. A versão OpenSSL e a configuração OpenSSL determinam os cifrados desativados. Se o aplicativo aceitar dados criptografados como entrada, a decifração terá sucesso mesmo com a.