Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 22 dias

CVE-2025-0558: Uma vulnerabilidade classificada como crítica foi encontrada na plataforma-tduck…

Este conteúdo foi publicado originalmente em 18 de janeiro de 2025. Uma vulnerabilidade classificada como crítica foi encontrada na plataforma-tduck TDUckCloud até 4.0. Esta vulnerabilidade afeta a função QueryProThemePetição do arquivo src/main/java/com/tduck/cloud/form/request/QueryProThemeRequest.java. A manipulação da cor do argumento leva a injeção de sql. O ataque pode ser iniciado remotamente. A exploração.

Tecnologiahá 22 dias

CVE-2025-21641: No kernel Linux, a seguinte vulnerabilidade foi resolvida: mptcp: sysctl…

Este conteúdo foi publicado originalmente em 19 de janeiro de 2025. No kernel Linux, a seguinte vulnerabilidade foi resolvida: mptcp: sysctl: blackhole timeout: evite usar o current->nsproxy Como mencionado no commit anterior, usar a estrutura 'net' via 'current' não é recomendado por diferentes razões: - Incoerência: obter informações das redes do leitor/escritor vs. somente das redes do abridor. - current->nsproxy.

Tecnologiahá 22 dias

CVE-2025-0580: Uma vulnerabilidade foi encontrada no módulo de rodas 3 no OpenCart.

Este conteúdo foi publicado originalmente em 20 de janeiro de 2025. Uma vulnerabilidade foi encontrada no módulo de rodas 3 no OpenCart. Ele foi classificado como crítico. Afetado por este problema é algumas funcionalidades desconhecidas do arquivo /index.php?route=extensão/módulo/rest_api&action=getOrdems do módulo API REST do componente. A manipulação do conteúdo do argumentoHash leva a autorização incorreta. O.

Tecnologiahá 22 dias

CVE-2025-23214: O Cosmos fornece aos usuários a capacidade de auto- hospedar um servidor…

Este conteúdo foi publicado originalmente em 20 de janeiro de 2025. O Cosmos fornece aos usuários a capacidade de auto- hospedar um servidor doméstico, agindo como um portal seguro para o seu aplicativo, bem como um gerenciador de servidores. Ao monitorar o código de erro devolvido no login, é possível descobrir se um usuário existe ou não no banco de dados. Inserir 0.17.7.

Tecnologiahá 22 dias

CVE-2025-21516: Vulnerabilidade no produto Oracle Customer Care da suíte Oracle E-Business…

Este conteúdo foi publicado originalmente em 21 de janeiro de 2025. Vulnerabilidade no produto Oracle Customer Care da suíte Oracle E-Business (componente: Solicitações de serviço). As versões suportadas que são afetadas são 12.2.5 - 12.2.13. A vulnerabilidade facilmente explorável permite que o atacante de baixos privilégios com acesso à rede via HTTP comprometa o atendimento ao cliente do Oracle. Os ataques bem.

Tecnologiahá 22 dias

CVE-2025-21535: Vulnerabilidade no produto Oracle WebLogic Server do Oracle Fusion Middleware…

Este conteúdo foi publicado originalmente em 21 de janeiro de 2025. Vulnerabilidade no produto Oracle WebLogic Server do Oracle Fusion Middleware (componente: Core). As versões suportadas que são afetadas são 12.2.1.4.0 e 14.1.1.0.0. A vulnerabilidade facilmente explorável permite o atacante não autêntico com acesso à rede via T 3, IIOP para comprometer Oracle WebLogic Server. Os ataques bem sucedidos desta.

Tecnologiahá 22 dias

CVE-2025-21554: Vulnerabilidade no produto Ordem e Gerenciamento de Serviços do Oracle…

Este conteúdo foi publicado originalmente em 21 de janeiro de 2025. Vulnerabilidade no produto Ordem e Gerenciamento de Serviços do Oracle Communications Applications (componente: Segurança). As versões suportadas que são afetadas são 7.4.0, 7.4.1 e 7.5.0. A vulnerabilidade facilmente explorável permite que o atacante não autêntico com acesso à rede via HTTP comprometa a Ordem de Comunicações do Oracle e a.

Tecnologiahá 22 dias

CVE-2025-23196: Existe uma vulnerabilidade de injeção de código na funcionalidade de Definição…

Este conteúdo foi publicado originalmente em 21 de janeiro de 2025. Existe uma vulnerabilidade de injeção de código na funcionalidade de Definição de Alerta Ambari, permitindo que os usuários autênticos injetem e executem comandos de shell arbitrários. A vulnerabilidade surge ao definir scripts de alerta, onde o campo de nome de arquivo de script é executado usando `sh - c`. Um atacante com acesso autenticado pode.

Tecnologiahá 22 dias

CVE-2025-23812: Neutralização inadequada da entrada durante a geração da página web…

Este conteúdo foi publicado originalmente em 22 de janeiro de 2025. Neutralização inadequada da entrada durante a geração da página web ('Cross-site Scripting') vulnerabilidade em David Jeffrey Formulário de Contato 7 Forma de contato de distribuição de chumbo Robin redonda- 7 -round-robin-lead- distribuição permite refletido XSS. Esta questão afeta o Formulário de Contato 7 Distribuição de chumbo de Robin redonda.

Tecnologiahá 22 dias

CVE-2025-24027: ps_contactinfo, um módulo PrestaShop para exibir informações de contato da…

Este conteúdo foi publicado originalmente em 22 de janeiro de 2025. ps_contactinfo, um módulo PrestaShop para exibir informações de contato da loja, tem uma vulnerabilidade de scripting cruzado (XSS) nas versões até e incluindo 3.3.2. Isto não pode ser explorado em uma nova instalação do PrestaShop, apenas as lojas tornadas vulneráveis por módulos de terceiros estão envolvidas. Por exemplo, se a loja tiver um módulo.

Tecnologiahá 22 dias

CVE-2025-23888: Neutralização incorreta da entrada durante a geração da página web ('Cross-site…

Este conteúdo foi publicado originalmente em 24 de janeiro de 2025. Neutralização incorreta da entrada durante a geração da página web ('Cross-site Scripting') vulnerabilidade nas extensões personalizadas de página do GrandSlambert permite XSS refletido.Este problema afeta Extensões personalizadas de página: de n/a até <= 0.6.

Tecnologiahá 22 dias

CVE-2025-24633: Vulnerabilidade da Autorização Faltante em plugins prateados 217 Construir Loja…

Este conteúdo foi publicado originalmente em 24 de janeiro de 2025. Vulnerabilidade da Autorização Faltante em plugins prateados 217 Construir Loja Privada Para Woocommerce build-private-store-for-woocommerce permite Exploitar Níveis de Segurança de Controle de Acesso Incorretamente Configurados.Este problema afeta Construir Loja Privada Para Woocommerce: de n/a até <= 1.0.

Tecnologiahá 22 dias

CVE-2025-23634: Neutralização inadequada da entrada durante a geração da página web…

Este conteúdo foi publicado originalmente em 23 de janeiro de 2025. Neutralização inadequada da entrada durante a geração da página web ('Cross-site Scripting') vulnerabilidade na manipulação de código do Youtube Video Grid o youmax-canal-embbeds-for-youtube-business permite o XSS refletido.Este problema afeta a grelha de vídeo do Youtube: de n/a até <= 1.9.

Tecnologiahá 22 dias

CVE-2025-24034: Himmelblau é uma suíte de interoperabilidade para o ID e a Intune do Microsoft…

Este conteúdo foi publicado originalmente em 23 de janeiro de 2025. Himmelblau é uma suíte de interoperabilidade para o ID e a Intune do Microsoft Azure Entra. Começando na versão 0.7.0 e antes das versões 0.7.15 e 0.8.3, Himmelblau é vulnerável a vazar credenciais nos registros de depuração. Quando o registro de depuração está ativado, os tokens de acesso do usuário são registrados inadvertidamente, expondo.

Tecnologiahá 22 dias

CVE-2025-24359: ASTEVAL é um avaliador de expressões e declarações do Python.

Este conteúdo foi publicado originalmente em 24 de janeiro de 2025. ASTEVAL é um avaliador de expressões e declarações do Python. Antes da versão 1.0.6, se um atacante puder controlar a entrada para a biblioteca `asteval`, ele poderá evitar as restrições do asteval e executar código Python arbitrário no contexto do aplicativo usando a biblioteca. A vulnerabilidade está enraizada em como o `asteval` executa o.

Tecnologiahá 22 dias

CVE-2025-24675: Neutralização incorreta da entrada durante a geração da página web ('Cross-site…

Este conteúdo foi publicado originalmente em 24 de janeiro de 2025. Neutralização incorreta da entrada durante a geração da página web ('Cross-site Scripting') vulnerabilidade no osama.esh Estatísticas de Visitantes do WP (Tráfico em Tempo Real) wp-stats-manager permite o armazenamento de XSS.Este problema afeta as Estatísticas de Visitantes do WP (Tráfico em Tempo Real): a partir de n/a até <= 7.2.

Tecnologiahá 22 dias

CVE-2025-24731: Neutralização incorreta da entrada durante a vulnerabilidade da geração de…

Este conteúdo foi publicado originalmente em 24 de janeiro de 2025. Neutralização incorreta da entrada durante a vulnerabilidade da geração de páginas da Web ('Cross-site Scripting') no IP 2 Localização Descarregar IP 2 Localização Bloqueador de País ip 2 O bloqueador de país-localização permite o armazenamento de XSS. Este problema afeta o download IP 2 Bloqueador de País de Localização: de n/a até <= 2.38.3.

Tecnologiahá 22 dias

CVE-2025-0709: Uma vulnerabilidade foi encontrada no Dcat-Admin 2.2.1 -Beta.

Este conteúdo foi publicado originalmente em 24 de janeiro de 2025. Uma vulnerabilidade foi encontrada no Dcat-Admin 2.2.1 -Beta. Ele foi classificado como problemático. Este problema afeta alguns processamentos desconhecidos do arquivo /admin/ auth/ roles da página de papéis do componente. A manipulação leva a cruzar o script do site. O ataque pode ser iniciado remotamente. A exploração foi divulgada ao público e.