Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 21 dias

GHSA-4J5X-JGMH-J582: O ZLMediaKit limita a API de download de arquivos a um conjunto…

O ZLMediaKit limita a API de download de arquivos a um conjunto configurado de diretórios raiz com uma comparação de prefixos que não conta com limites de diretórios. O carregador de configuração no servidor/WebApi.cpp compila cada raiz com Arquivo::absolutePath("", item, true); porque o argumento do caminho relativo está vazio que o ajudante retorna o valor sem um separador de trailing. O manipulador aceita então.

Tecnologiahá 21 dias

GHSA-3R3M-CFF6-JC8C: Uma vulnerabilidade foi encontrada nos projetos de código do Sistema de…

Uma vulnerabilidade foi encontrada nos projetos de código do Sistema de Compras Online 1.0. Afetada por esta vulnerabilidade é uma funcionalidade desconhecida do arquivo /admin/sumit_form.php. Tal manipulação do argumento Sucesso leva a cruzar o script do site. O ataque pode ser lançado remotamente. A exploração foi divulgada ao público e pode ser usada.

Tecnologiahá 21 dias

GHSA-3P27-QVP9-27QF: Implementação nativa do WASIp 1 sofre de um vazamento na função ` fd_…

Implementação nativa do WASIp 1 sofre de um vazamento na função ` fd_ renuméro` onde o descritor de arquivo que está sendo renumerado não está fechado corretamente. A implementação do Wasmtime erroneamente só atualizou a tabela de descritores para WASIp 1 e não atualizou a tabela subjacente de descritores usados pelo hospedeiro. Este comportamento significa que enquanto o ` fd_ renumer ' funciona corretamente da.

Tecnologiahá 21 dias

GHSA-HQRQ-6PWC-6V3J: O plugin WordPress Pods antes 3.3.9.1 não compara corretamente uma chamada…

O plugin WordPress Pods antes 3.3.9.1 não compara corretamente uma chamada de chamada de exibição com a sua lista de funções bloqueadas, permitindo que os usuários com o papel de autor e acima executam código arbitrário no servidor. Apenas os sites que usam o modo de chamada-display restrito são afetados, que é o padrão automático em instalações cuja primeira versão de Pods é anterior 3.1.

Tecnologiahá 21 dias

GHSA-H9C2-VJPC-CF5R: TarsWeb executa seus papéis por aplicação chamando AuthService de métodos…

TarsWeb executa seus papéis por aplicação chamando AuthService de métodos individuais de controle, e quatro métodos em app/ controller/ Patch/ PatchController.js não fazem tal chamada. uploadAndPublish aceita um upload de pacote e então compila e envia uma tarefa de implantação para cada servidor que corresponde ao nome do aplicativo e módulo fornecidos, enquanto seu irmão uploadPatchPackage, que apenas armazena o.

Tecnologiahá 21 dias

GHSA-XM5Q-P2R5-R5WJ: Nágios Core antes 4.5.13 e Nagios XI antes 2026 R 1.5 contém uma…

Nágios Core antes 4.5.13 e Nagios XI antes 2026 R 1.5 contém uma vulnerabilidade CSRF no cmd. cgi. Quando nenhum cabeçalho de Cookie estiver presente, a proteção de cookie de duplo envio pode ser evitada fornecendo valores NagFormId e nagFormId correspondentes no corpo POST, permitindo que um pedido cruzado de sites execute comandos Nagios como um usuário atualmente autenticado.

Tecnologiahá 21 dias

GHSA-C937-9CCF-7MQ9: NebulaGraph expõe a sua configuração de tempo de execução em um serviço…

NebulaGraph expõe a sua configuração de tempo de execução em um serviço HTTP não autêntico. Cada demonstrador inicia o serviço web definido no src/webservice/WebService.cpp, cujo endereço de ligação predefinido para todas as interfaces, e registra rotas para leitura e gravação de gflags ao lado do status e estatísticas. Nem o serviço nem seu router carregam qualquer autenticação, verificação de símbolos ou restrição.

Tecnologiahá 21 dias

GHSA-CRP5-85J7-WHG7: Uma vulnerabilidade de validação de entrada inadequada na integração do…

Uma vulnerabilidade de validação de entrada inadequada na integração do driver JDBC do CData no serviço de transferência de dados do Google Cloud BigQuery versões antes 2026 - 05 - 01 no Google Cloud Platform permite que um atacante autentificado alcance a execução de código remoto no conector e escale os privilégios no projeto do locatário usando parâmetros de string de conexão JDBC criados.