Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 21 dias

GHSA-G8FG-V59G-8CMC: Em Splunk Enterprise 10.4 versões abaixo 10.4.2…

Este conteúdo foi publicado originalmente em 20 de agosto de 2026. Em Splunk Enterprise 10.4 versões abaixo 10.4.2, um usuário não autenticado poderá recuperar as informações contidas nas configurações do tubo do Processador Edge através de um objetivo da API Transferência de Estado Representacional (REST) quando o Processador Edge estiver ligado. A vulnerabilidade não afeta versões anteriores 10.4. A.

Tecnologiahá 21 dias

GHSA-HRXG-3JGF-4MH5: Em Splunk Connect para versões Kafka abaixo 2.2.7…

Este conteúdo foi publicado originalmente em 20 de agosto de 2026. Em Splunk Connect para versões Kafka abaixo 2.2.7, um usuário não autenticado que pode alcançar a API de transferência de estado de representação (REST) do Kafka Connect e influenciar as respostas de um endpoint do coletor de eventos do protocolo de transferência de hipertexto (HTTP) no Splunk Enterprise pode fazer com que o conector tente novamente.

Tecnologiahá 21 dias

GHSA-WVG6-2653-67Q4: O plug-in WordPress do De Picter — Popup & Slider Builder antes 4.8.0 não…

Este conteúdo foi publicado originalmente em 20 de agosto de 2026. O plug-in WordPress do De Picter — Popup & Slider Builder antes 4.8.0 não valida o tipo de arquivo carregado através da sua funcionalidade de importação e não remove um carregamento mal- conformado, permitindo aos usuários com acesso ao nível do editor escrever um arquivo arbitrário (incluindo o PHP executável) em um diretório acessível à web, o que.

Tecnologiahá 21 dias

GHSA-8248-CV95-X854: WeGIA antes 3.9.2 contém uma vulnerabilidade de contornação de autorização…

Este conteúdo foi publicado originalmente em 20 de agosto de 2026. WeGIA antes 3.9.2 contém uma vulnerabilidade de contornação de autorização no fluxo de mudança de senha que permite a qualquer usuário autenticado alterar a senha de sua conta sem fornecer credenciais existentes explorando a exclusão incondicional do método alterarSenha das verificações de permissão no controle/ control.php. Os atacantes podem.

Tecnologiahá 21 dias

GHSA-32VG-5VH8-HHVW: Uma vulnerabilidade foi encontrada no sistema de gestão do hospital…

Este conteúdo foi publicado originalmente em 20 de agosto de 2026. Uma vulnerabilidade foi encontrada no sistema de gestão do hospital itsourcecode 1.0. Isto afeta uma parte desconhecida do arquivo /viewappointmentaprovado.php. Realizando uma manipulação do argumento delíd resulta em injeção sql. É possível a exploração remota do ataque. A exploração foi tornada pública e pode ser usada.

Tecnologiahá 21 dias

GHSA-WVHF-6GM4-V6JF: DNR de Kenwood 1007 Link de atualização do firmware XR Seguindo a…

Este conteúdo foi publicado originalmente em 20 de agosto de 2026. DNR de Kenwood 1007 Link de atualização do firmware XR Seguindo a vulnerabilidade da execução de código. Esta vulnerabilidade permite que os atacantes fisicamente presentes executem código arbitrário em instalações afetadas do DNR do Kenwood 1007 Dispositivos XR. A autenticação não é necessária para explorar esta vulnerabilidade.

Tecnologiahá 21 dias

GHSA-JQHR-C9Q5-H984: Sony XAV- 9500 ES gpsd Buffer Overflow Vulnerabilidade da execução do…

Este conteúdo foi publicado originalmente em 20 de agosto de 2026. Sony XAV- 9500 ES gpsd Buffer Overflow Vulnerabilidade da execução do código arbitrário. Esta vulnerabilidade permite que os atacantes fisicamente presentes executem código arbitrário em instalações afetadas da Sony XAV- 9500 Dispositivos ES. A autenticação não é necessária para explorar esta vulnerabilidade.

Tecnologiahá 21 dias

GHSA-9WHW-346G-7W8W: OriginLab OriginPro OGW Arquivo de análise de memória Corrupção de código…

Este conteúdo foi publicado originalmente em 20 de agosto de 2026. OriginLab OriginPro OGW Arquivo de análise de memória Corrupção de código remoto Vulnerabilidade de execução. Esta vulnerabilidade permite que os atacantes remotos executem código arbitrário nas instalações afetadas do OriginLab OriginPro. A interação do usuário é necessária para explorar esta vulnerabilidade, pois o alvo deve visitar uma página.

Tecnologiahá 21 dias

GHSA-VGXM-H9GX-H9W7: Sumário O endpoint estrutural (`render_object_structure`) torna a…

Este conteúdo foi publicado originalmente em 20 de agosto de 2026. ### Sumário O endpoint estrutural (`render_object_structure`) torna a estrutura do plugin de uma página sem verificar que o usuário requerente está autorizado a visualizar a página. Os endpoints de edição e visualização o fazem através de ` render_page()`, mas o endpoint estrutura não o faz, permitindo que um usuário de equipe de baixa prioridade.

Tecnologiahá 21 dias

GHSA-785C-V4M5-Q4WG: Os modelos de github-issue-bot em appwrite/templates verificam a…

Este conteúdo foi publicado originalmente em 20 de agosto de 2026. Os modelos de github-issue-bot em appwrite/templates verificam a assinatura do GitHub webhook com uma condição invertida. verifique o Webhook em nóde/github-issue-bot/src/github.js e em nóde-typescript/github-issue-bot/src/github.ts retorna "tipo de assinatura!"== 'string'. (aguarde verificar(...)), então quando a X-Hub- signature-- 256 O cabeçalho.

Tecnologiahá 21 dias

GHSA-36CC-RHPV-JRXC: o tor antes 0.4.9.9 era propenso a uma gravação fora de limites quando…

Este conteúdo foi publicado originalmente em 21 de agosto de 2026. o tor antes 0.4.9.9 era propenso a uma gravação fora de limites quando analisava um consenso ou assinatura desligada com o tipo de digestão de assinatura inesperada. O impacto é menor para a maioria dos papéis Tor, mas potencialmente maior para as autoridades de diretórios. Isto é TROVE- 2026 - 019.

Tecnologiahá 21 dias

GHSA-67JP-QGV9-229C: Faltando a autenticação para a vulnerabilidade da função crítica existe no…

Este conteúdo foi publicado originalmente em 21 de agosto de 2026. Faltando a autenticação para a vulnerabilidade da função crítica existe no VOCALOID 6. Qualquer processo que se executa sob a mesma conta de usuário local como um VOCALOID em execução 6 A instância do editor pode aumentar os privilégios através de um tubo local.