Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 21 dias

GHSA-XW5G-644P-8357: Tapo C 200 v 5 contém uma vulnerabilidade de autenticação inadequada no…

Este conteúdo foi publicado originalmente em 19 de agosto de 2026. Tapo C 200 v 5 contém uma vulnerabilidade de autenticação inadequada no módulo de verificação de autenticação de login. Um atacante na rede local pode explorar as fraquezas na validação do parâmetro desafio para evitar os controles de autenticação normais e obter tokens de sessão administrativa.

Tecnologiahá 21 dias

GHSA-6RXV-JCHW-QJV3: Uma fraqueza foi identificada no HiPER do UTT 1200 GW até 2.5.3 - 170306.

Este conteúdo foi publicado originalmente em 19 de agosto de 2026. Uma fraqueza foi identificada no HiPER do UTT 1200 GW até 2.5.3 - 170306. Afetado é a função strcpy do arquivo /goform/formGroupConfig. Executar uma manipulação do argumento timestart pode levar ao sobrepeso do buffer baseado em pilha. O ataque pode ser realizado a partir do controle remoto. A exploração foi disponibilizada ao público e pode ser.

Tecnologiahá 21 dias

GHSA-GW8V-VJQ2-RF32: O plugin WordPress YayCurrency antes 3.3.5 não realiza qualquer…

Este conteúdo foi publicado originalmente em 19 de agosto de 2026. O plugin WordPress YayCurrency antes 3.3.5 não realiza qualquer verificação de capacidade ou propriedade em vários dos seus manipuladores de integração de vários Vendedores que são alcançables por usuários não autenticados, permitindo a qualquer pessoa ler os totais de pedidos da loja e os ganhos dos seus fornecedores, registros de equilíbrio e.

Tecnologiahá 21 dias

GHSA-PC6P-PVRM-J4J5: O plug-in EWWW Image Optimizer para WordPress é vulnerável ao script de…

Este conteúdo foi publicado originalmente em 19 de agosto de 2026. O plug-in EWWW Image Optimizer para WordPress é vulnerável ao script de sites armazenados através de 'data-script' Atributo de carga preguiçoso no conteúdo do post em todas as versões, incluindo, 8.7.3 devido à falta de sanidade de entrada e fuga de saída. Isto permite que os atacantes autenticados, com acesso ao nível do colaborador e acima, injetem.

Tecnologiahá 21 dias

GHSA-X7F8-Q53C-52PW: versões do phpMyFAQ 3.1.0 através 4.1.6 conter uma vulnerabilidade de…

Este conteúdo foi publicado originalmente em 19 de agosto de 2026. versões do phpMyFAQ 3.1.0 através 4.1.6 conter uma vulnerabilidade de revascularização da autenticação no AuthLdap::create(). Quando a autenticação LDAP estiver ativada, após um LDAP bem sucedido ligar as chamadas de código Usuário::setStatus('active') incondicionalmente, o que sobrescreve a coluna account_ estatus de uma conta local pré- existente.

Tecnologiahá 21 dias

GHSA-MQP7-CG7M-4HHQ: Renovar versões >= 32.124.0 e antes 42.68.5 (e Mendes renova- ce/ renova…

Este conteúdo foi publicado originalmente em 19 de agosto de 2026. Renovar versões >= 32.124.0 e antes 42.68.5 (e Mendes renova- ce/ renova- ee antes 13.3.0 ) contêm uma vulnerabilidade de injeção de comando no manuseio de artefatos Gradle Wrapper. Quando Renovar processa atualizações do Gradle Wrapper, ele invoca um comando de atualização do envoltório através de um shell (por exemplo, /bin/sh - c..../gradlew.

Tecnologiahá 21 dias

GHSA-77M3-9G4F-372V: stigmem- node antes 0.9.0 a 12 contém uma falha de autorização do nível de…

Este conteúdo foi publicado originalmente em 19 de agosto de 2026. stigmem- node antes 0.9.0 a 12 contém uma falha de autorização do nível de objeto quebrado (BOLA) no mecanismo de pedras- sepulturais do RTBF (direito a ser esquecido). edit_ tombstone predefiniu o inquilino para "default" em vez do inquilino do que ligou, permitindo que os registros de exclusão fossem escritos ao inquilino errado, e o caminho de.

Tecnologiahá 21 dias

GHSA-C2PH-GR8X-J747: Abrir o EMR antes 8.3.0 contém uma vulnerabilidade de falsificação de…

Este conteúdo foi publicado originalmente em 19 de agosto de 2026. Abrir o EMR antes 8.3.0 contém uma vulnerabilidade de falsificação de solicitação cruzada no visualizador DICOM. O parâmetro GET web_path na página do visualizador DICOM está incorporado como um URL sem validação contra os formatos de caminho esperados. Um atacante pode criar um URL que cause um usuário autenticado com os Pacientes - Permissões de.

Tecnologiahá 21 dias

GHSA-8CP6-C94H-9538: Dell OpenManage Enterprise, versões anteriores 4.7.0…

Este conteúdo foi publicado originalmente em 19 de agosto de 2026. Dell OpenManage Enterprise, versões anteriores 4.7.0, contém uma Neutralização Incorreta de Elementos Especiais usada em uma vulnerabilidade de Comando SQL ('SQL Injection'). Um atacante de baixo privilégio com acesso remoto pode potencialmente explorar esta vulnerabilidade, levando à exposição às informações.

Tecnologiahá 21 dias

GHSA-CJG6-C7Q5-6VPX: Como parte do compromisso contínuo da Cisco com segurança proativa e…

Este conteúdo foi publicado originalmente em 19 de agosto de 2026. Como parte do compromisso contínuo da Cisco com segurança proativa e qualidade do produto, a equipe de engenharia de carga de trabalho segura da Cisco realizou uma revisão de segurança interna abrangente. Esta revisão resultou em uma versão de endurecimento de software que aborda várias vulnerabilidades descobertas internamente.

Tecnologiahá 21 dias

GHSA-R87R-W586-7RG3: Uma vulnerabilidade de deserialização insegura no vsDesk permite que um…

Este conteúdo foi publicado originalmente em 19 de agosto de 2026. Uma vulnerabilidade de deserialização insegura no vsDesk permite que um atacante remoto obtenha acesso administrativo não autorizado. Ao manipular os dados de configuração de aplicativos, um atacante pode forçar o sistema a autenticar- se contra um servidor LDAP arbitrário e fornecer uma nova conta administrativa.

Tecnologiahá 21 dias

GHSA-VJHX-2CQW-3Q6Q: Um recipiente desprivilegiado pode bloquear todos os outros recipientes de…

Este conteúdo foi publicado originalmente em 19 de agosto de 2026. Um recipiente desprivilegiado pode bloquear todos os outros recipientes de começar no mesmo hospedeiro colocando um arquivo criado `/etc/ld.so.cache` no seu sistema de arquivos. Quando o Inspektor Gadget liga qualquer gadget baseado em uprobe, ele analisa este arquivo no caminho de inicialização do container. Um cache malicioso causa ~ 53 segundos de.

Tecnologiahá 21 dias

GHSA-V4HV-27X8-H9VQ: IBM Power Systems Firmware FW 1120.00, FW 1110.00 através de FW 1110.30…

Este conteúdo foi publicado originalmente em 19 de agosto de 2026. IBM Power Systems Firmware FW 1120.00, FW 1110.00 através de FW 1110.30, FW 1060.00 através de FW 1060.80, e FW 950.00 através de FW 950.H 2 é afetado por uma vulnerabilidade nos controles de acesso sobre operações de configuração do sistema privilegiado no FSP. Um atacante com acesso ao nível de administrador autenticado ao FSP pode colocar o.

Tecnologiahá 21 dias

GHSA-986G-62F7-8MJC: Interface de gerenciamento de virtualização IBM FW 1110.00 através de FW…

Este conteúdo foi publicado originalmente em 19 de agosto de 2026. Interface de gerenciamento de virtualização IBM FW 1110.00 através de FW 1110.30, FW 1120.00 através de FW 1120.00, e FW 1060.00 através de FW 1060.80 é afetado por uma vulnerabilidade na Virtualization Management Interface (VMI). Um atacante com acesso autêntico ao nível do administrador pode fazer com que o VMI se bloqueie. O VMI irá reiniciar.

Tecnologiahá 21 dias

GHSA-28WC-XWJR-Q8GM: IBM PowerVM Hypervisor FW 1120.00, FW 1110.00 através de FW 1110.30…

Este conteúdo foi publicado originalmente em 19 de agosto de 2026. IBM PowerVM Hypervisor FW 1120.00, FW 1110.00 através de FW 1110.30, e FW 1060.00 através de FW 1060.80 é afetado por uma vulnerabilidade na análise da configuração do firmware do host. Um atacante com acesso ao nível de serviço autenticado ao processador de serviço pode escrever dados de configuração especialmente criados, causando que a pilha de.

Tecnologiahá 21 dias

GHSA-5V8G-FFGQ-6FQ9: IBM PowerVM Hypervisor FW 1110.00 através de FW 1110.20…

Este conteúdo foi publicado originalmente em 19 de agosto de 2026. IBM PowerVM Hypervisor FW 1110.00 através de FW 1110.20, FW 1060.00 através de FW 1060.71, e FW 950.00 através de FW 950.H 2 pode permitir que um atacante local com privilégios administrativos desencripte dados encriptados devido a certas chamadas de hipervisores usando menos entropia do que solicitada.

Tecnologiahá 21 dias

GHSA-9M2V-75C6-7V47: Em Splunk Enterprise 10.4 versões abaixo 10.4.2…

Este conteúdo foi publicado originalmente em 20 de agosto de 2026. Em Splunk Enterprise 10.4 versões abaixo 10.4.2, um usuário não autenticado pode ler as métricas de serviço Prometheus do Processador Edge SPL 2 Prevê o sidecar, incluindo detalhes de serviço que expõem o tempo de execução relevante e constroem metadados para o sidecar. A vulnerabilidade não afeta as versões Splunk Enterprise abaixo 10.4. A.

Tecnologiahá 21 dias

GHSA-9C88-8R2M-69JP: Em versões Splunk Enterprise abaixo 10.4.2, 10.2.6, 10.0.9, e 9.4.14…

Este conteúdo foi publicado originalmente em 20 de agosto de 2026. Em versões Splunk Enterprise abaixo 10.4.2, 10.2.6, 10.0.9, e 9.4.14, um usuário não autenticado pode injetar a Língua de Processamento de Pesquisa (LPS) arbitrária em pedidos que procurem eventos próximos a um evento selecionado. Isto pode permitir a execução não autorizada da pesquisa. A vulnerabilidade é possível porque a Splunk Web não escapa de.

Tecnologiahá 21 dias

GHSA-FCCC-VRJ3-V737: Em versões Splunk Enterprise abaixo 10.4.2, 10.2.6, 10.0.9, e 9.4.14…

Este conteúdo foi publicado originalmente em 20 de agosto de 2026. Em versões Splunk Enterprise abaixo 10.4.2, 10.2.6, 10.0.9, e 9.4.14, um usuário que detém o papel "poder" Splunk pode armazenar a Língua de Processamento de Pesquisa (SPL) controlada pelo atacante em um conjunto de dados do Editor de Tabela e compartilhar o conjunto de dados. Um usuário que mantém o papel "admin" Splunk ativa o SPL quando aquele.