Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 21 dias

GHSA-WQ35-Q2M8-GXVQ: O plugin WPAdverts – Classifieds Plugin para WordPress é vulnerável ao…

Este conteúdo foi publicado originalmente em 18 de agosto de 2026. O plugin WPAdverts – Classifieds Plugin para WordPress é vulnerável ao bypass de autorização em todas as versões até, incluindo, 2.3.2. Isto é devido ao plug- in não verificar corretamente que um usuário está autorizado a executar uma ação. Isto torna possível que os atacantes não autênticos recuperem dados de configuração interna do site expostos.

Tecnologiahá 21 dias

GHSA-9PR6-8R9W-WVMJ: Grav antes 2.0.15 contém uma vulnerabilidade de scripts entre sites…

Este conteúdo foi publicado originalmente em 18 de agosto de 2026. Grav antes 2.0.15 contém uma vulnerabilidade de scripts entre sites armazenada na função detectXss() onde as citações não pareadas em valores de atributos não- citados passam pela detecção de handler de eventos. Editores autenticados podem injetar manipuladores de eventos como onerror= que passam validação e executam em navegadores de visitantes.

Tecnologiahá 21 dias

GHSA-J3HR-W596-HR37: Vulnerabilidade no produto Helidon do Oracle Fusion Middleware…

Este conteúdo foi publicado originalmente em 18 de agosto de 2026. Vulnerabilidade no produto Helidon do Oracle Fusion Middleware (componente: servidor web imperativo). A versão suportada que é afetada é 3.2.20. Difícil de explorar a vulnerabilidade permite que o atacante não autêntico com acesso à rede via HTTP comprometa o Helidon. Os ataques bem sucedidos desta vulnerabilidade podem resultar em acesso não.

Tecnologiahá 21 dias

GHSA-62JR-CQGR-XMH7: n 8 n é uma plataforma de automação de fluxo de trabalho de código aberto.

Este conteúdo foi publicado originalmente em 18 de agosto de 2026. n 8 n é uma plataforma de automação de fluxo de trabalho de código aberto. Antes de 1.123.64, 2.29.8, e 2.30.1, a operação de clone de nó Git permite que um usuário de fluxo de trabalho autêntico troque um diretório validado por um link simbólico antes da clonagem, plantando um repositório criado no diretório de nós da comunidade que carrega como um.

Tecnologiahá 21 dias

GHSA-34PM-923J-7WF8: O renderizador de Markdown Kestraęs suporta uma sintaxe personalizada…

Este conteúdo foi publicado originalmente em 18 de agosto de 2026. O renderizador de Markdown Kestraęs suporta uma sintaxe personalizada `[[link...]]` que é convertida em um elemento HTML personalizado. O analisador personalizado do Markdown permite que atributos controlados pelo atacante sejam renderizados no elemento gerado sem a autorização ou a desintoxicação adequada.

Tecnologiahá 21 dias

GHSA-JMQG-V85X-C3GQ: Dell PowerStore SDNAS contém uma cópia de buffer sem verificar o tamanho…

Este conteúdo foi publicado originalmente em 18 de agosto de 2026. Dell PowerStore SDNAS contém uma cópia de buffer sem verificar o tamanho da vulnerabilidade de entrada no NFS/RPC. Um atacante não autêntico com acesso remoto pode potencialmente explorar esta vulnerabilidade, levando à execução do Comando e à Negação de serviço.

Tecnologiahá 21 dias

GHSA-3XMH-PHWC-5F4G: Uma falha foi encontrada no componente submarinista- operador.

Este conteúdo foi publicado originalmente em 18 de agosto de 2026. Uma falha foi encontrada no componente submarinista- operador. O ` submariner- k 8 O papel do cluster- s- broker, que é atribuído aos clusters unidos, possui permissões excessivas. Isto permite que um cluster comprometido altere configurações de rede, especificamente sobrescrevendo informações do endpoint de outros clusters. Consequentemente, um.

Tecnologiahá 21 dias

GHSA-43GM-9RR3-CX7G: Uma vulnerabilidade de script de site cruzado (XSS) armazenada no editor…

Este conteúdo foi publicado originalmente em 18 de agosto de 2026. Uma vulnerabilidade de script de site cruzado (XSS) armazenada no editor DNS do Froxlor permite que um usuário autenticado com acesso ao editor DNS (rol do cliente) injete o JavaScript arbitrário na sessão do navegador de qualquer administrador. Quando um administrador visualiza a configuração DNS de um domínio afetado, a carga útil executa.

Tecnologiahá 21 dias

GHSA-XQJQ-FRH8-2QR2: NVIDIA Cumulus Linux contém uma vulnerabilidade no componente de gestão de…

Este conteúdo foi publicado originalmente em 18 de agosto de 2026. NVIDIA Cumulus Linux contém uma vulnerabilidade no componente de gestão de usuários, onde um usuário desprivilegiado pode usar a gestão de privilégios inadequada no sistema. Uma exploração bem sucedida desta vulnerabilidade pode levar a uma escalada de privilégios.

Tecnologiahá 21 dias

GHSA-H3GQ-CX95-2RPP: Versão Dell AppSync 4.6.0.0, versão do Nó Metro Dell 8.0.0…

Este conteúdo foi publicado originalmente em 18 de agosto de 2026. Versão Dell AppSync 4.6.0.0, versão do Nó Metro Dell 8.0.0, Versão de Edge UCC do Dell 3.0.1, Versão de VxRail do Dell 8.0.322, versão de PowerMax do Dell 10.3.0, versão de Unidade do Dell 5.4, versão do Gerente de PowerFlex do Dell 4.5.4, Dell PowerFlex versões de catálogo inteligente 46.377.00 e 46.382.00 e versão de Rack PowerFlex Dell 4.5.4 e.

Tecnologiahá 21 dias

GHSA-9CWQ-XR29-C4RP: Faltando a autenticação na funcionalidade inicial de configuração deixada…

Este conteúdo foi publicado originalmente em 18 de agosto de 2026. Faltando a autenticação na funcionalidade inicial de configuração deixada exposta após a configuração inicial é completada nas versões GBIF Integrated Publishing Toolkit antes 3.3.4 permite que os atacantes autênticos remotos obtenham controle administrativo através de um bypass de autenticação

Tecnologiahá 21 dias

GHSA-9FXW-R4JG-3HQ3: Através do plano 1.1.1, consertado em commit d 3823 fc…

Este conteúdo foi publicado originalmente em 18 de agosto de 2026. Através do plano 1.1.1, consertado em commit d 3823 fc, contém uma vulnerabilidade de limitação de taxa que falta que permite que atacantes não autenticados enviem pedidos de login não limitados ao POST / v 1 Endpoint /sess devido ao código morto no App\Http\Kernel.php que nunca é instantâneo sob o Laravel 11 + esqueleto, deixando a configuração do.

Tecnologiahá 21 dias

GHSA-2C93-25JH-3WVQ: Vulnerabilidade no produto Oracle Fora em Tecnologia do Oracle Fusion…

Este conteúdo foi publicado originalmente em 18 de agosto de 2026. Vulnerabilidade no produto Oracle Fora em Tecnologia do Oracle Fusion Middleware (componente: Fora em núcleo). A versão suportada que é afetada é 8.5.8. A vulnerabilidade facilmente explorável permite que o atacante não autenticado com o login à infraestrutura onde a tecnologia Oracle Outside In executa para comprometer a tecnologia Oracle Outside.

Tecnologiahá 21 dias

GHSA-JXFC-JVF8-79V2: Vulnerabilidade no produto Oracle WebCenter Portal do Oracle Fusion…

Este conteúdo foi publicado originalmente em 18 de agosto de 2026. Vulnerabilidade no produto Oracle WebCenter Portal do Oracle Fusion Middleware (componente: Composidor). As versões suportadas que são afetadas são 12.2.1.4.0 e 14.1.2.0.0. Difícil de explorar a vulnerabilidade permite que atacante de baixo privilégio com acesso à rede via HTTP comprometa o Portal Oracle WebCenter. Enquanto a vulnerabilidade está no.

Tecnologiahá 21 dias

GHSA-HR83-Q5Q2-F4RH: Vulnerabilidade nos aplicativos Siebel - Produto de marketing do Oracle…

Este conteúdo foi publicado originalmente em 18 de agosto de 2026. Vulnerabilidade nos aplicativos Siebel - Produto de marketing do Oracle Siebel CRM (componente: Marketing). As versões suportadas que são afetadas são 17.0 - 26.6. A vulnerabilidade facilmente explorável permite que o atacante de baixos privilégios com acesso à rede via HTTP comprometa os aplicativos Siebel - Marketing. Os ataques bem sucedidos desta.