Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 21 dias

GHSA-J6R2-54RM-CR23: O Formulário Formator – Formulário de Contato…

O Formulário Formator – Formulário de Contato, Formulário de Pagamento e plug-in do Construtor de Formulário Personalizado para WordPress é vulnerável ao Script de Sites Cruzados armazenados através do Campo de Texto Rico em todas as versões até, incluindo, 1.57.0.1 devido à falta de sanidade de entrada e fuga de saída. Isto torna possível que os atacantes não autenticados injetem scripts arbitrários na web em.

Tecnologiahá 21 dias

GHSA-M63C-95F6-2RWG: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

No kernel Linux, a seguinte vulnerabilidade foi resolvida: amostras/damon/mtier: falham cedo se os parâmetros do intervalo do endereço não forem válidos O comentário em cima do `struct damon_region` diz claramente que Para qualquer caso de uso, o @ar deve ser um tamanho não- zero positivo. que agora é verificado em damon_verify_new_region() se o kernel for construído com DAMON_DEBUG_SANITY. O WARN_ONCE() pode ser.

Tecnologiahá 21 dias

GHSA-XCXF-F2JH-RFHM: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

No kernel Linux, a seguinte vulnerabilidade foi resolvida: iommufd: Tome o bloqueio do dma_resv antes do dma_buf_unpin() no caminho de lançamento o dma_buf_unpin() requer que o usuário mantenha o bloqueio dma_resv do exportador: vazio dma_buf_unpin(struct dma_buf_attachment *attach) {... dma_resv_assert_held(dmabuf->resv);... } iopt_release_pages() chama dma_buf_unpin() sem tomar essa fechadura, então cada.

Tecnologiahá 21 dias

GHSA-HWPP-GG7Q-6Q46: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

No kernel Linux, a seguinte vulnerabilidade foi resolvida: accel/ amdxdna: Limpeza do canal de caixa de correio da gestão da guarda contra o ponteiro NULL Os ajudantes de limpeza de canais de caixa de correio de gerenciamento podem ser chamados a partir de caminhos de gerenciamento de erros quando mgmt_chann já foi destruído. Adicione verificações NULL para xdna_mailbox_free_channel() e xdna_mailbox_stop_channel().

Tecnologiahá 21 dias

GHSA-89M2-3F67-FF57: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

No kernel Linux, a seguinte vulnerabilidade foi resolvida: riscv: soltar __init do vec_check_unligned_access_speed_all_cpus Esta função é executada dentro de um kthread e não precisa necessariamente terminar antes do sistema terminar o inicial e free_ initmem() desmapar a seção. init.text. Esta função faz chamadas para SBI para pesquisar velocidade de acesso não alinhada, e se isso for lento por alguma razão (se.

Tecnologiahá 21 dias

GHSA-J63J-489F-V3Q9: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

No kernel Linux, a seguinte vulnerabilidade foi resolvida: ALSA: pcm: wake wayers dren linked no desligamento snd_pcm_ drain() em um fluxo ligado parques uma entrada de espera no pick no runtime->sleep do peer drenado, e depois de schedule_timeout() remove- o somente se aquele peer ainda for encontrado no grupo do chamador. Se a associação de grupo mudar durante a espera e o sono terminar por sinal ou tempo de saída.

Tecnologiahá 21 dias

GHSA-WF8M-G4W9-3RC5: O conteúdo do correio armazenado por um usuário pode ser criado de modo a…

O conteúdo do correio armazenado por um usuário pode ser criado de modo a ser interpretado como comandos de protocolo dsync quando um administrador executa mais tarde dsync com o protocolo do stream, por exemplo durante uma migração. Os comandos injetados podem modificar o estado da caixa de correio no destino durante a migração ou replicação, incluindo os atributos internos da caixa de correio que um usuário não.

Tecnologiahá 21 dias

GHSA-7597-PG24-8MV9: Um atacante não autêntico pode enviar um comando IMAP ID com um grande…

Um atacante não autêntico pode enviar um comando IMAP ID com um grande número de parâmetros antes de iniciar sessão, o que faz com que o uso de memória e CPU cresça desproporcionadamente. O processo de login pode ser encerrado pelo manuseio fora da memória, que também termina todas as outras conexões manuseadas pelo mesmo processo. Isto pode causar degradação ou negação de serviço para os logins do IMAP. Limitar o.

Tecnologiahá 21 dias

GHSA-6C5P-VCP5-H6F3: WWBN AVideo através da versão 30.0 falha em executar a autenticação no…

WWBN AVideo através da versão 30.0 falha em executar a autenticação no relatório 4.json.php e relatório 4.1 Endpoints do.json.php, permitindo o acesso não autenticado às estatísticas de registro do usuário. Os atacantes podem enviar pedidos GET para estes endpoints para recuperar contas de registro de usuário diários e cumulativos sem nenhuma sessão ou autorização.

Tecnologiahá 21 dias

GHSA-2R3Q-W7G9-8RPR: versões do gitoxide a partir de 0.25.4 contêm uma vulnerabilidade de…

versões do gitoxide a partir de 0.25.4 contêm uma vulnerabilidade de vazamento de credenciais HTTP no backend de transporte baseado em curl onde as credenciais são enviadas para servidores controlados pelo atacante após redirecionamentos HTTP. A vulnerabilidade ocorre porque a validação de credenciais verifica a URL original em vez da URL eficaz após redirecionamento, permitindo que os atacantes roubem tokens de.

Tecnologiahá 21 dias

GHSA-C6F4-WJ38-M3G3: Impacto A ação `displaySig` em `ActionlogController` serve arquivos de…

### Impacto A ação `displaySig` em `ActionlogController` serve arquivos de imagem de assinatura de uma pasta de upload privada. O parâmetro nome de arquivo da rota HTTP é concatenado diretamente em um caminho do sistema de arquivos sem desinfectação, permitindo que um atacante autenticado atravesse fora do diretório pretendido e leia arquivos arbitrários acessíveis ao processo do servidor web.

Tecnologiahá 21 dias

GHSA-P9HR-WR3F-8HVM: Razão rejeitada: Este ID CVE foi atribuído a uma vulnerabilidade relatada…

Razão rejeitada: Este ID CVE foi atribuído a uma vulnerabilidade relatada nas Avaliações do cliente para o plugin WordPress WooCommerce e nunca foi publicado. O relatório foi retirado: a condição de que depende, um atacante que obtém um identificador de formulário de revisão pertencente a um cliente ao qual não tem acesso já não pôde ser demonstrado. Não foi emitido nenhum aviso para este ID.

Tecnologiahá 21 dias

GHSA-VF9H-5C79-C2XP: loboEngine antes 1.4.1 fontes do AES-CCM nãoce explícito para TLS 1.2 e…

loboEngine antes 1.4.1 fontes do AES-CCM nãoce explícito para TLS 1.2 e DTLS 1.2 grava a partir do buffer de entrada de registro em vez do número de sequência TLS carregado nos dados adicionais autenticados. Como a camada de registro deixa o campo de nuance explícita para o cifrado para se povoar, a leitura do valor é constante em todos os registros, então cada registro AES- CCM dentro de uma conexão é criptografado.

Tecnologiahá 21 dias

GHSA-JF24-J29F-VRGJ: Uma falha foi encontrada no plug- in do arquivo- pvr no GIMP.

Uma falha foi encontrada no plug- in do arquivo- pvr no GIMP. Ao processar um arquivo de imagem PVR especialmente criado, o decodificador VQ (comprimido) não executa corretamente a verificação dos limites de memória. Esta validação faltante resulta em uma leitura de um monte fora de limites. Este problema pode resultar em um colapso de aplicativo, levando a uma negação de serviço ou uma divulgação limitada de.

Tecnologiahá 21 dias

GHSA-79CW-HFCC-7MW9: Um usuário autenticado extrai o hash da senha do administrador e qualquer…

Um usuário autenticado extrai o hash da senha do administrador e qualquer outro conteúdo do banco de dados através de uma injeção SQL cega baseada no tempo no parâmetro chave da coluna `DateFilter`. O objetivo de "POST / pimcore- studio/api/website- settings" (e 11 outros endpoints de listagem) aceita um array `colounnFilters` onde o campo `key` é interpolado diretamente no SQL com apenas o envolvimento manual do.

Tecnologiahá 21 dias

GHSA-RMW4-P4VG-G29J: PLANETA GS- 4210 - 16 P 2 S firmware antes 3.441 b 260626 contém um pontor…

PLANETA GS- 4210 - 16 P 2 S firmware antes 3.441 b 260626 contém um pontor nulo autenticado de dereferência da vulnerabilidade no / cgi-bin/ dispatcher. cgi. O handler web_poe_alive_rmtip_post desrefere o parâmetro rmtIP sem verificar a sua presença. Um atacante autêntico remoto pode enviar um pedido criado que omite o parâmetro rmtIP para fazer com que o processo CGI desreferir um ponteiro nulo e um crash.