Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 21 dias

GHSA-4G6H-PG6M-QWGX: O sobrecarga de buffers no PostgreSQL pg_dump de listas de transformadas…

Este conteúdo foi publicado originalmente em 13 de agosto de 2026. O sobrecarga de buffers no PostgreSQL pg_dump de listas de transformadas de função longa permite que um criador de objetos execute código arbitrário como o usuário do sistema operacional executando pg_dump, através de uma lista de transformadas criadas. Versões antes do PostgreSQL 18.5, 17.11, 16.15, 15.19, e 14.24 são afetados.

Tecnologiahá 21 dias

GHSA-4H46-FW44-8MX2: Uma vulnerabilidade foi encontrada no Sistema Simples de Informação do…

Este conteúdo foi publicado originalmente em 13 de agosto de 2026. Uma vulnerabilidade foi encontrada no Sistema Simples de Informação do Estudante SourceCodester. Afetado por esta vulnerabilidade é uma funcionalidade desconhecida do aplicativo/admin/departments/view_department.php do arquivo. Realizando uma manipulação do ID do argumento resulta em injeção de sql. O ataque é possível ser realizado remotamente. A.

Tecnologiahá 21 dias

GHSA-FGM9-RCVC-P7VM: Gestão de privilégios inadequada (CWE- 269 ) na frota de Kibana pode levar…

Este conteúdo foi publicado originalmente em 13 de agosto de 2026. Gestão de privilégios inadequada (CWE- 269 ) na frota de Kibana pode levar a escalada de privilégios via Escalação de Privilegios (CAPEC- 233 ). Uma política de integração pode, opcionalmente, declarar fluxos de dados adicionais a que a integração escreve, que a Fleet adiciona à chave API Elasticsearch emitida aos Agentes Elastic inscritos na.

Tecnologiahá 21 dias

GHSA-994R-4F38-CVGV: Armazenamento de texto claro de informações sensíveis em uma variável…

Este conteúdo foi publicado originalmente em 13 de agosto de 2026. Armazenamento de texto claro de informações sensíveis em uma variável ambiente (CWE- 526 ) em Nuvem Elastica no Kubernetes (ECK) pode levar à divulgação de informações via Recuperar Dados Sensíveis (CAPEC- 37 ). Quando o ECK concilia um recurso do Servidor da Frota que se autentica para Elasticsearch com um token de conta de serviço, o token é.

Tecnologiahá 21 dias

GHSA-XXJ8-H2W8-GRP8: Traversal do Caminho Relativo (CWE- 23 ) em Kibana pode levar à exclusão…

Este conteúdo foi publicado originalmente em 13 de agosto de 2026. Traversal do Caminho Relativo (CWE- 23 ) em Kibana pode levar à exclusão não autorizada de recursos Kibana via Traversal do Caminho Relativo (CAPEC- 139 ). A Fleet do Kibana aceitou um identificador fornecido pelo usuário para uma configuração do hospedeiro do Fleet Server sem rejeitar sequências de travessia relativas. O identificador é armazenado.

Tecnologiahá 21 dias

GHSA-W8XR-V3FF-6585: Uma vulnerabilidade foi encontrada no plano de mecanizado dominicano…

Este conteúdo foi publicado originalmente em 14 de agosto de 2026. Uma vulnerabilidade foi encontrada no plano de mecanizado dominicano EnzoVezzaro até 39 dd 373786712650097 anúncio 31 db 27 d 5 c 477 c 8 f 9 c 82. Isto afeta a função parse- pdf do arquivo src/index.ts do componente PDF Parsing. Realizando uma manipulação do argumento pdfUrl resulta em falsificação de solicitação do lado do servidor. É possível.

Tecnologiahá 21 dias

GHSA-95J2-62CR-H4P5: Budibase antes 3.40.0 não consegue redetagar credenciais de fonte de dados…

Este conteúdo foi publicado originalmente em 14 de agosto de 2026. Budibase antes 3.40.0 não consegue redetagar credenciais de fonte de dados armazenadas nos campos digitados STRING, permitindo que os usuários autenticados leiam strings de conexão do MongoDB e chaves privadas Firebase em texto simples. Os atacantes com permissões de leitura de tabelas podem recuperar configurações de fonte de dados através da API de.

Tecnologiahá 21 dias

GHSA-4G9F-3JH3-H27M: Uma vulnerabilidade foi encontrada em francoisjacquet RosarioSIS até…

Este conteúdo foi publicado originalmente em 14 de agosto de 2026. Uma vulnerabilidade foi encontrada em francoisjacquet RosarioSIS até 12.7.4. Esta vulnerabilidade afeta o código desconhecido dos módulos/Estudantes/inclui/Medical.inc.php do componente do módulo médico do estudante. Tal manipulação da tabela de argumentos leva a injeção de sql. O ataque pode ser lançado remotamente. Atualizar para a versão 12.8 é.

Tecnologiahá 21 dias

GHSA-QR8Q-RV2P-7CJH: Uma falha foi encontrada no TOTOLINK A 800 R 4.1.2 Cu.

Este conteúdo foi publicado originalmente em 14 de agosto de 2026. Uma falha foi encontrada no TOTOLINK A 800 R 4.1.2 Cu. 5137 _B 20200730. Afetada por esta vulnerabilidade é a função setParentalRules do arquivo /cgi-bin/cstecchi.cgi do firewall componente. so. Executar uma manipulação do argumento urlKeyword pode levar a um sobrecarga de buffer baseado em pilha. É possível iniciar o ataque remotamente. A exploração.

Tecnologiahá 21 dias

GHSA-QPVV-MV8X-VG3C: O plugin API Grav (getgrav/grav-plugin-api) antes 1.0.13 contém uma chave…

Este conteúdo foi publicado originalmente em 14 de agosto de 2026. O plugin API Grav (getgrav/grav-plugin-api) antes 1.0.13 contém uma chave de escape de teclas de alcance na PagesController::guardTwigContent(). A verificação Twig- toggle usa um portão isSuperAdmin() descarado que não consulta os api_key_scopes, por isso uma chave API menos privilegiada, com escopo somente para api.pages.write e cunhada numa conta.

Tecnologiahá 21 dias

GHSA-4FMC-F52R-93HM: Versão ArquivoBrowser antes 2.63.19 não conseguir executar a extensão de…

Este conteúdo foi publicado originalmente em 14 de agosto de 2026. Versão ArquivoBrowser antes 2.63.19 não conseguir executar a extensão de carregamento declarada no endpoint PATCH resumo- carregamento do TUS, permitindo que os usuários autenticados escrevam dados arbitrários no disco. Os atacantes podem enviar corpos de solicitação de tamanhos excessivos que excedem o comprimento declarado de carregamento para.