Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 21 dias

GHSA-83HP-CV84-7VG8: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: KVM: x 86: Cancelar o gerenciamento tardio do E/S do EOI do I/S antes de destruir vCPUs Cancele (e flush) o trabalho de gerenciamento tardio do EOI do E/ O do EOI durante a fase "pre- destrua MV", antes que os vCPUs sejam destruídos, pois o processamento da transmissão do EOI irá injetar.

Tecnologiahá 21 dias

GHSA-M2X9-5X38-CJM5: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: wifi: ath 12 k: corrigir fora de limites clear_bit no ath 12 k_mac_dp_peer_cleanup() a 12 k_mac_dp_peer_cleanup() limpa a fenda de ID de peer ML no mapa de bits de free_ml_peer_id_map indexando- o com o dp_peer->peer_id. Isso está errado: dp_peer->peer_id para um par MLO carrega sempre o ATH.

Tecnologiahá 21 dias

GHSA-5CX6-PVH7-GM4R: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: hwmon: (adt 7470 ) Corrigir o loop- ocupado e eu 2 C inundando o tópico de atualização Quando o espaço de usuário configura 'auto_update_interval' para 0 via sysfs, o kthread de fundo executa cronograma_timeout_interruptible( 0 ) que retorna imediatamente. Se o 'num_temp_sensors' estiver.

Tecnologiahá 21 dias

GHSA-H7MQ-PH84-R982: Uma fraqueza foi identificada no Jinher OA 1.0.

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. Uma fraqueza foi identificada no Jinher OA 1.0. Impactado é uma função desconhecida do arquivo /C 6 /JHSoft.Web.HrmAtendimento/atendimento_out_aprove.aspx. Esta manipulação do argumento httpOID causa injeção de sql. É possível iniciar o ataque remotamente. A exploração foi disponibilizada ao público e pode ser usada para ataques. O fornecedor foi.

Tecnologiahá 21 dias

GHSA-5WCF-6853-J97F: Uma vulnerabilidade foi determinada nos projetos de código do sistema de…

Este conteúdo foi publicado originalmente em 16 de agosto de 2026. Uma vulnerabilidade foi determinada nos projetos de código do sistema de compras online 1.0. Afetado é uma função desconhecida do arquivo /action.php. Esta manipulação do argumento proId causa injeção de sql. É possível iniciar o ataque remotamente. A exploração foi divulgada publicamente e pode ser usada.

Tecnologiahá 21 dias

GHSA-J9H8-CF5V-78MC: O plug-in do Bookly para WordPress é vulnerável a Referência Direta de…

Este conteúdo foi publicado originalmente em 16 de agosto de 2026. O plug-in do Bookly para WordPress é vulnerável a Referência Direta de Objetos Inseguros nas versões até, e incluindo, 27.7 através do método de nomeação() da API do gabinete do pessoal móvel (resource=notificação, ação=bookly_mobile_staff_cabinet) em frontend/modules/mobile_staff_cabinet/api/handlers/Handler 1 _ 0.php. Isto é devido ao gerenciador.

Tecnologiahá 21 dias

GHSA-GCCX-9QMF-HRF5: Uma fraqueza foi identificada no pkp pkp-lib 3.3.0 / 3.4.0 / 3.5.0.

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. Uma fraqueza foi identificada no pkp pkp-lib 3.3.0 / 3.4.0 / 3.5.0. Esta vulnerabilidade afeta o conjunto de funçõesDatos das classes de arquivo/user/form/APIProfileForm.php da Geração de Chaves API componente. Executar uma manipulação do argumento apiKey pode levar a uma entropia insuficiente. O ataque pode ser realizado a partir do controle remoto.

Tecnologiahá 21 dias

GHSA-4R63-9HMP-WX4V: Uma vulnerabilidade foi identificada nos projetos de código do Sistema de…

Este conteúdo foi publicado originalmente em 16 de agosto de 2026. Uma vulnerabilidade foi identificada nos projetos de código do Sistema de Compras Online 1.0. Afetada por esta vulnerabilidade é uma funcionalidade desconhecida do arquivo /homeaction.php. Tal manipulação do argumento cat_id leva a injeção de sql. É possível iniciar o ataque remotamente. A exploração está disponível para o público e pode ser usada.

Tecnologiahá 21 dias

GHSA-H753-3V47-G68P: O plug-in do ProSolution WP Client para WordPress é vulnerável à exclusão…

Este conteúdo foi publicado originalmente em 16 de agosto de 2026. O plug-in do ProSolution WP Client para WordPress é vulnerável à exclusão arbitrária de arquivos devido à insuficiente validação do caminho de arquivo na função proSol_fileDeleteProcess em todas as versões até, incluindo, 2.0.8. Isto torna possível que os atacantes não autenticados excluam arquivos arbitrários no servidor, o que pode facilmente levar.

Tecnologiahá 21 dias

GHSA-CH22-9PPP-5952: O plugin de administração da Frontend por DynamiApps para WordPress é…

Este conteúdo foi publicado originalmente em 16 de agosto de 2026. O plugin de administração da Frontend por DynamiApps para WordPress é vulnerável à Escalação Privilege em todas as versões até, incluindo, 3.29.9. A vulnerabilidade existe porque a verificação da autorização `ActionUser::conditions_logic()` permite que a verificação `current_user_can('edit_user', $user_id)` seja feita por trás de um teste.

Tecnologiahá 21 dias

GHSA-7F7R-RGGW-CGCR: O plugin SureDash – Comunidade, Cursos e Painel de Dados de Membros para…

Este conteúdo foi publicado originalmente em 16 de agosto de 2026. O plugin SureDash – Comunidade, Cursos e Painel de Dados de Membros para WordPress é vulnerável ao script de sites armazenados através do Bloque/código curto 'draweropenverposition' Atributo em todas as versões até, inclusive, 1.10.3 devido à falta de sanidade de entrada e fuga de saída. Isto permite que os atacantes autenticados, com acesso ao nível.

Tecnologiahá 21 dias

GHSA-P8HV-X2CR-398F: Versão OpenTofu 1.8.0 através 1.8.2 não restrinja corretamente as…

Este conteúdo foi publicado originalmente em 16 de agosto de 2026. Versão OpenTofu 1.8.0 através 1.8.2 não restrinja corretamente as variáveis sensíveis e locais quando os usuários optaram por uma avaliação estática das fontes de módulos, versões e configurações de backend. Como resultado, os valores marcados como sensíveis podem ser expostos através destes elementos de configuração em vez de produzir um erro. Isto.

Tecnologiahá 21 dias

GHSA-5VWR-VWX4-9HC3: Scriban antes 7.0.0 (afetado <= 6.6.0 ) aplica sua limitação LoopLimit…

Este conteúdo foi publicado originalmente em 16 de agosto de 2026. Scriban antes 7.0.0 (afetado <= 6.6.0 ) aplica sua limitação LoopLimit apenas para instruções de loop de script e não para iteração cara executada dentro de operadores e funções incorporadas. Como resultado, uma única expressão como {{ 1.. 1000000. array.size }} — ou uma expressão de amplificação de memória como {{ 'A' * 200000000 }} — pode forçar o.

Tecnologiahá 21 dias

GHSA-VC75-H66W-VWWQ: Uma vulnerabilidade foi encontrada no sistema de gestão do hospital…

Este conteúdo foi publicado originalmente em 17 de agosto de 2026. Uma vulnerabilidade foi encontrada no sistema de gestão do hospital itsourcecode 1.0. Afetado é uma função desconhecida do arquivo /viewpazient.php. Tal manipulação do argumento delíd leva a injeção de sql. O ataque pode ser realizado a partir do controle remoto. A exploração foi divulgada ao público e pode ser usada.

Tecnologiahá 21 dias

GHSA-9H57-F8P2-FMG7: Uma fraqueza foi identificada no Adblock para a Extensão do Youtube até…

Este conteúdo foi publicado originalmente em 17 de agosto de 2026. Uma fraqueza foi identificada no Adblock para a Extensão do Youtube até 7.2.1 no Chrome. O elemento impactado é a atualização da funçãoDynamicRules do arquivo contentscript.js do componente Auditor de Eventos. Esta manipulação do argumento yt- anti- adblock detectado causa a autorização inadequada. É possível iniciar o ataque remotamente. A.

Tecnologiahá 21 dias

GHSA-GHQ9-4RCG-JVC2: Verões mais importantes 11.7.x <= 11.7.6, 10.11.x <= 10.11.21…

Este conteúdo foi publicado originalmente em 17 de agosto de 2026. Verões mais importantes 11.7.x <= 11.7.6, 10.11.x <= 10.11.21, 11.8.x <= 11.8.3 não consegue conciliar as bandeiras SchemeAdmin com o papel atual de um usuário que permite que um usuário demolido para System Guest retenha privilégios de Administração de Administração de Administração e realize operações somente de Administração através da API ou UI.

Tecnologiahá 21 dias

GHSA-W9C6-W29V-4VP6: Uma falha foi encontrada no controlador- importador-cluster gerenciado.

Este conteúdo foi publicado originalmente em 17 de agosto de 2026. Uma falha foi encontrada no controlador- importador-cluster gerenciado. A lógica de auto-aprovação da solicitação de assinatura de certificado (CSR) valida indevidamente as RCS recebidas, especificamente não inspecionando o nome do sinal ou decodificando o código PEM x 509 RSE. Esta vulnerabilidade permite que uma conta de serviço privilegiada num.

Tecnologiahá 21 dias

GHSA-GVMM-H58C-795C: O JimuReport contém uma vulnerabilidade de contornação da autenticação no…

Este conteúdo foi publicado originalmente em 17 de agosto de 2026. O JimuReport contém uma vulnerabilidade de contornação da autenticação no endpoint de lista de modelos de pastas de relatórios que permite que os atacantes não autênticos enumeram todos os relatórios e recuperem fichas de compartilhamento. Os atacantes podem usar tokens de compartilhamento divulgados para acessar os endpoints protegidos do relatório.

Tecnologiahá 21 dias

GHSA-PQ26-VH26-F4PH: Um problema no PbootCMS v.

Este conteúdo foi publicado originalmente em 18 de agosto de 2026. Um problema no PbootCMS v. 3.2.15 permite que um atacante execute código arbitrário através dos componentes MemberController.php, UserController.php, CommentController.php, ContentController.php e helper.php