Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 21 dias

GHSA-647V-4254-WP99: O JSON da integração da primavera para conversão de objetos usa o…

O JSON da integração da primavera para conversão de objetos usa o cabeçalho json__TypeId__ para escolher o tipo de alvo de deserialização, e resolve esse valor de cabeçalho para uma classe com ClassUtils. forName e nenhum tipo/pacote permite- lista. Integração da Primavera 7.1.0 Integração da Primavera 7.0.0 - 7.0.5 Integração da Primavera 6.5.0 - 6.5.10 Integração da Primavera 6.4.0 - 6.4.12 Integração da Primavera.

Tecnologiahá 21 dias

GHSA-582M-3R7C-4438: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

No kernel Linux, a seguinte vulnerabilidade foi resolvida: rede: ethernet: ti: am 65 - cpsw-nuss: Arranje a extração do port_id do SRC TAG Na rota de recepção de pacotes, o ID da porta MAC em que o pacote foi recebido, está incorporado nos metadados do RX DMA Descriptor. O ID é extraído usando a função de ajuda cppi 5 _desc_get_tags_ids() que preenche o 16 - bit Fonte Tag na variável 'port_id'.

Tecnologiahá 21 dias

GHSA-CCX7-24WP-J32X: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

No kernel Linux, a seguinte vulnerabilidade foi resolvida: s 390 /vfio_ccw: Expanda seletivamente io_mutex O io_mutex foi definido para serializar as io_ regiões, mas depois também foi associado com o próprio E/ S devido à relação estreita que compartilham. Com o punhado de corridas que são possíveis, as opções são: A) expandir o escopo do io_mutex para fechar estas janelas restantes, ou B) reduzir o escopo do.

Tecnologiahá 21 dias

GHSA-QM8H-24XG-3V98: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

No kernel Linux, a seguinte vulnerabilidade foi resolvida: Entrada: focaltech - corrigir array fora de limites no pacote focaltech_process_rel_ Fazer o dedo 2 (e também dedo) 1 ) não assinado, de modo que se o índice do dedo no pacote estiver 0 em seguida, subtraindo 1 cria um índice de array que transborda acima da verificação existente para FOC_MAX_FINGERS, como o comentário existente diz que deve, em vez de.

Tecnologiahá 21 dias

GHSA-HWXV-6JPH-89HG: SerializingHttpMessageConverter deserializa o corpo de solicitações HTTP…

SerializingHttpMessageConverter deserializa o corpo de solicitações HTTP recebidas com um java.io.ObjectInputStream bruto e sem filtragem de classes. Qualquer solicitação com o aplicativo/o objecto serializado x-java-tipo de conteúdo cujo corpo se resolve para um tipo serializable é lida diretamente via readObject(). Se um aplicativo usando este conversor em um ponto de endpoint HTTP de entrada tiver algum "gadget".

Tecnologiahá 21 dias

GHSA-MCGF-PH66-5QFM: O plugin WordPress Notifima antes 3.1.4 não verifica que o chamador é dono…

O plugin WordPress Notifima antes 3.1.4 não verifica que o chamador é dono da assinatura que está sendo modificada em um dos seus objetivos REST em todas as versões até, e incluindo, 3.1.3, permitindo que atacantes autenticados com acesso ao nível de subscritor para cancelar a subscrição de clientes arbitrários de notificações de alerta de estoque de produtos.

Tecnologiahá 21 dias

GHSA-CC7J-WC52-PJHX: O objetivo ‘/ws/apiprensa/getVideoUltimasSeccion (') contém uma…

O objetivo ‘/ws/apiprensa/getVideoUltimasSeccion (') contém uma vulnerabilidade de injeção SQL no parâmetro id_seccion. O parâmetro está diretamente incorporado em uma consulta SQL complexa que inclui operações de agrupamento e ordenação. Ao injetar a sintaxe SQL, um atacante pode interromper a estrutura da consulta e causar erros no banco de dados, expondo a lógica interna das consultas. A complexidade da consulta.

Tecnologiahá 21 dias

GHSA-W3J2-F8WQ-G63J: Dool em versões até 1.3.8 é vulnerável a uma vulnerabilidade de injeção…

Dool em versões até 1.3.8 é vulnerável a uma vulnerabilidade de injeção CSV quando exporta dados para um arquivo CSV, pois não consegue sanear o conteúdo da célula começando com caracteres de fórmula especiais como =, +, - ou @. Um atacante local pode explorar isso executando um processo com um nome criado começando com =, que injecta fórmulas maliciosas na saída CSV que executam quando uma vítima abre o arquivo em.

Tecnologiahá 21 dias

GHSA-827C-52WF-3G9X: GitLab remedia uma vulnerabilidade no componente GitLab AI Gateway…

GitLab remedia uma vulnerabilidade no componente GitLab AI Gateway afetando todas as versões do Gateway AI a partir de 18.10 para 19.0.12, 19.1 para 19.1.7, e 19.2 para 19.2.2 que poderia ter permitido a um usuário autenticado com acesso à plataforma Duo Agent redirecionar as solicitações de modelos de saída para um endpoint controlado externamente através de uma configuração de fluxo inline criada que sobrepõe o.

Tecnologiahá 21 dias

GHSA-WM9H-QWFM-WF3G: O servidor tigre-gh- mcp iniciou o seu transporte HTTP MCP sem ativar a…

O servidor tigre-gh- mcp iniciou o seu transporte HTTP MCP sem ativar a lista de permissões do host o SDK subjacente. src/ httpServer.ts chamado o ajudante httpServerFactory compartilhado e nunca definiu a opção de proteção de DNS- rebinding, assim o transporte aceitou um pedido qualquer host que ele nomeou, tornando o objetivo localmente alcançável GitHub MCP dividivel a partir de uma página no navegador de um.

Tecnologiahá 21 dias

GHSA-FJ6Q-W4R8-75H7: opensl_encrypt versões antes 1.4.9 não conseguir executar um teto de tempo…

opensl_encrypt versões antes 1.4.9 não conseguir executar um teto de tempo na contagem de iteração da função de derivação da chave especificada nos metadados do arquivo. Os atacantes podem criar arquivos com contagens de iteração do KDF extremamente elevadas para consumir recursos da CPU por períodos não limitados antes da verificação da senha ocorrer.

Tecnologiahá 21 dias

GHSA-HQV3-XM29-P9HQ: Versão NLTK antes 3.10.3 contêm uma vulnerabilidade de exaustão quadrática…

Versão NLTK antes 3.10.3 contêm uma vulnerabilidade de exaustão quadrática da CPU no XMLCorpusView._read_xml_fragment() que reescarra fragmentos XML acumulados em cada 1 Leia o bloco KiB. Os atacantes podem fornecer arquivos de corpus XML mal- formados para causar consumo e negação de serviço da CPU grave através de leitores afetados como o BNCCorpusReader.

Tecnologiahá 21 dias

GHSA-M843-FC87-4V2M: Aplicações que avaliam as expressões do Principiante Idioma de Expressão…

Aplicações que avaliam as expressões do Principiante Idioma de Expressão (SPEL) usando o SimpleEvaluationContext podem ser vulneráveis a um bypass de segurança quando o compilador de expressões do SPEL estiver ativo. Framework da Primavera 7.0.0 - 7.0.8 Framework da Primavera 6.2.0 - 6.2.19 Framework da Primavera 6.1.0 - 6.1.28 Framework da Primavera 6.0.0 - 6.0.30 Framework da Primavera 5.3.0 - 5.3.49 Framework da.

Tecnologiahá 21 dias

GHSA-JGCH-2JR2-87VJ: Dolibarr 9.0.0 através 23.0.4 salva os anexos de e- mail que entram sob o…

Dolibarr 9.0.0 através 23.0.4 salva os anexos de e- mail que entram sob o nome fornecido nos cabeçalhos MIME da mensagem, sem reduzi- lo a um nome base seguro. O sistema global saveAttachment() no htdocs/ emailcollector/lib/ emailcollector.lib.php constrói $filepath = $path. $filename. '.'. $ext e o entregue ao arquivo_put_contents(), e o privado saveAttachment() no htdocs/ emailcollector/class/ emailcollector.

Tecnologiahá 21 dias

GHSA-PJX2-9JX7-X89R: Uma falha foi encontrada no RooCodeInc Roo-Code até 3.51.1.

Uma falha foi encontrada no RooCodeInc Roo-Code até 3.51.1. Este problema afeta o caminho de função. resolução do arquivo src/core/tools/ApplyPatchTool.ts do componente ApplyPatchTool. Esta manipulação causa o caminho transversal. É possível iniciar o ataque remotamente. A exploração foi publicada e pode ser usada. Múltiplos ises foram notificados ao fornecedor de antemão. Eles explicam que "todos eles se aplicam ao.