Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 21 dias

GHSA-JV9G-4XC8-GQG7: Fluxo TIM antes 26.0.6 contém uma vulnerabilidade de autorização…

Este conteúdo foi publicado originalmente em 24 de agosto de 2026. Fluxo TIM antes 26.0.6 contém uma vulnerabilidade de autorização inadequada que permite que qualquer usuário autenticado envie consultas SQL arbitrárias a um endpoint de exportação privilegiado do painel Excel destinado apenas para uso administrativo. Os atacantes podem criar e enviar consultas SQL não autorizadas para o endpoint de exportação para.

Tecnologiahá 21 dias

GHSA-GWQJ-2WFR-PPM7: Um arquivo SVG maliciosamente criado, quando analisado através do Autodesk…

Este conteúdo foi publicado originalmente em 24 de agosto de 2026. Um arquivo SVG maliciosamente criado, quando analisado através do Autodesk 3 ds Max, pode desencadear uma vulnerabilidade de Recursão Não Controlada. Um ator malicioso pode aproveitar esta vulnerabilidade para fazer com que o aplicativo termine inesperadamente, resultando em uma negação de serviço.

Tecnologiahá 21 dias

GHSA-P84V-VG3F-P9M6: Administrar versões antes 5.4.3 conter uma vulnerabilidade de upload de…

Este conteúdo foi publicado originalmente em 25 de agosto de 2026. Administrar versões antes 5.4.3 conter uma vulnerabilidade de upload de arquivo sem restrições no plugin AdministratorFileUpload que permite aos usuários autenticados carregar arquivos PHP explorando uma lista de licenças de extensão padrão permissiva. Os atacantes podem carregar as webshells PHP para colunas terminando em _caminho e executar código.

Tecnologiahá 21 dias

GHSA-92VC-67Q9-382J: O plug-in do getgrav/grav-plugin-login Composer antes 3.9.1 (usado pelo…

Este conteúdo foi publicado originalmente em 25 de agosto de 2026. O plug-in do getgrav/grav-plugin-login Composer antes 3.9.1 (usado pelo Grav) compara a senha de reset e os tokens de ativação da conta usando um tempo não constante === comparação de string em vez de hash_equals() em classes/Controller.php (taskReset()) e login.php (handler de ativação). Como o objetivo de submissão de token (tarefaReset) também não.

Tecnologiahá 21 dias

GHSA-54XP-3WW7-6WJG: Versão NLTK antes 3.10.3 não conseguir usar caminhos absolutos validados…

Este conteúdo foi publicado originalmente em 25 de agosto de 2026. Versão NLTK antes 3.10.3 não conseguir usar caminhos absolutos validados quando se invoca o binário do ponto Graphviz em dependênciagraph.dot 2 Img e AlinhadoSent._repr_svg_, permitindo que os atacantes executem código arbitrário colocando um binário de pontos maliciosos no caminho de pesquisa ou diretório de trabalho atual. Os atacantes podem.

Tecnologiahá 21 dias

GHSA-Q34J-6H38-M895: A extensão valida o HMAC de um link de edição de funcionários de front-end…

Este conteúdo foi publicado originalmente em 25 de agosto de 2026. A extensão valida o HMAC de um link de edição de funcionários de front-end apenas na ação que renderiza o formulário de edição, não na ação que persiste na mudança. Um visitante não autenticado que conheça o UID de um registro visível de funcionários pode enviar um pedido POST direto para a ação de atualização e sobrescrever esse registro sem um link.

Tecnologiahá 21 dias

GHSA-9XWM-Q597-W98Q: A extensão permite que um parâmetro adicional de filtros fornecido por…

Este conteúdo foi publicado originalmente em 25 de agosto de 2026. A extensão permite que um parâmetro adicional de filtros fornecido por pedido registre um filtro de Hash do site nomeado antes de o próprio filtro de Hash do site do sistema ser aplicado, e o construtor de consulta não sobrescrever um filtro já registrado. Em um núcleo Solr compartilhado que serve múltiplos TYPO 3 sites, um visitante pode usar isso.

Tecnologiahá 21 dias

GHSA-H789-VXPJ-RQ4H: O plug-in Verdure Core para WordPress é vulnerável à inclusão de arquivos…

Este conteúdo foi publicado originalmente em 25 de agosto de 2026. O plug-in Verdure Core para WordPress é vulnerável à inclusão de arquivos locais em todas as versões até, e incluindo, 1.2. Isto torna possível que os atacantes não autenticados incluam e executem arquivos arbitrários no servidor, permitindo a execução de qualquer código PHP nesses arquivos. Isto pode ser usado para evitar controles de acesso, obter.

Tecnologiahá 21 dias

GHSA-X6RR-9JXR-VQVG: Uma vulnerabilidade foi encontrada no liketrek TREK até 3.0.22.

Este conteúdo foi publicado originalmente em 25 de agosto de 2026. Uma vulnerabilidade foi encontrada no liketrek TREK até 3.0.22. Impactado é o login da funçãoUser do servidor de arquivo/src/services/authService.ts do componente Pre- 2 Atendimento de mfa_ token FA. A manipulação resulta em autenticação inadequada. O ataque pode ser realizado a partir do controle remoto. Atualizar para a versão 3.1.0 é recomendado.

Tecnologiahá 21 dias

GHSA-Q8HH-M6V5-4F3X: Ech 0 antes 4.5.1 contém uma vulnerabilidade de contornação de autorização…

Este conteúdo foi publicado originalmente em 25 de agosto de 2026. Ech 0 antes 4.5.1 contém uma vulnerabilidade de contornação de autorização onde os tokens de sessão não validam o escopo no Middleware RequireScopes, permitindo que usuários não- administradores acessem os endpoints de administração. Os atacantes podem ler registros do sistema, estatísticas de visitantes, e- mails de usuário e assinar os registros.

Tecnologiahá 21 dias

GHSA-RPQG-75PV-92C9: Nokogiri versões antes 1.16.5 pacote libxml 2 2.12.6…

Nokogiri versões antes 1.16.5 pacote libxml 2 2.12.6, que é afetado pelo CVE- 2024 - 34459 em libxml 2 's ferramenta xmllint. Nokogiri 1.16.5 atualiza o pacote de libxml 2 para 2.12.7 para abordar isto. Por parte dos mantenedores, não há impacto nos usuários do Nokogiri porque o Nokogiri não fornece ou expõe a ferramenta xmllint onde o problema ocorre.