Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 22 dias

CVE-2025-24708: Neutralização incorreta da entrada durante a geração de páginas da web…

Este conteúdo foi publicado originalmente em 27 de janeiro de 2025. Neutralização incorreta da entrada durante a geração de páginas da web ('Cross-site Scripting') vulnerabilidade em CRM Permis WP Dynamics CRM para formulário de contato 7, WPForms, Elementador, Formidável e Formulários Ninja cf 7 -dynamics-crm permite o XSS refletido.Este problema afeta o CRM de dinâmica do WP para o formulário de contato 7.

Tecnologiahá 22 dias

CVE-2025-24364: blowwarden é um servidor não oficial compatível com o Bitwarden escrito em…

Este conteúdo foi publicado originalmente em 27 de janeiro de 2025. blowwarden é um servidor não oficial compatível com o Bitwarden escrito em Rust, anteriormente conhecido como bitwarden_rs. O atacante com acesso autenticado ao painel de administração de cofres pode executar código arbitrário no sistema. O atacante poderá então alterar algumas configurações para usar o sendmail como agente de e- mail, mas ajustar.

Tecnologiahá 22 dias

CVE-2025-24129: Um problema de confusão de tipo foi abordado com cheques melhoradas.

Este conteúdo foi publicado originalmente em 27 de janeiro de 2025. Um problema de confusão de tipo foi abordado com cheques melhoradas. Esta questão está corrigida no iOS 18.3 e iPadOS 18.3, macOS Sequoia 15.3, macOS Sonoma 14.7.5, macOS Ventura 13.7.5, tvOS 18.3, visionOS 2.3. Um atacante na rede local pode causar uma terminação inesperada do aplicativo.

Tecnologiahá 22 dias

CVE-2025-24154: Uma gravação fora de limites foi abordada com validação de entrada melhorada.

Este conteúdo foi publicado originalmente em 27 de janeiro de 2025. Uma gravação fora de limites foi abordada com validação de entrada melhorada. Esta questão está corrigida no iOS 18.3 e iPadOS 18.3, macOS Sequoia 15.3, macOS Sonoma 14.7.3, macOS Ventura 13.7.3, visionOS 2.3. Um atacante pode ser capaz de causar terminação inesperada do sistema ou memória corrompida do kernel.

Tecnologiahá 22 dias

CVE-2025-0750: Uma vulnerabilidade foi encontrada no CRI- O.

Este conteúdo foi publicado originalmente em 28 de janeiro de 2025. Uma vulnerabilidade foi encontrada no CRI- O. Um problema de percurso nas funções de gestão de logs (UnMountPodLogs e LinkContainerLogs) pode permitir que um atacante com permissões crie e exclua Pods para desmontar caminhos arbitrários de hospedeiros, levando a uma negação de serviço de nível nódal desmontando diretórios críticos do sistema.

Tecnologiahá 22 dias

CVE-2025-0783: Uma vulnerabilidade, que foi classificada como problemática…

Este conteúdo foi publicado originalmente em 28 de janeiro de 2025. Uma vulnerabilidade, que foi classificada como problemática, foi encontrada na escala pankajindevops até 20241113. Isto afeta uma parte desconhecida do ponto final da API do componente. A manipulação leva a controles de acesso inadequados. É possível iniciar o ataque remotamente. Este produto não usa a versão. É por isso que as informações sobre as.

Tecnologiahá 22 dias

CVE-2025-0849: Uma vulnerabilidade classificada como crítica foi encontrada no software de…

Este conteúdo foi publicado originalmente em 30 de janeiro de 2025. Uma vulnerabilidade classificada como crítica foi encontrada no software de gestão escolar CampCodes 1.0. Afetado é uma função desconhecida do arquivo /edit- staff/ do componente Staff Handler. A manipulação leva a autorização inadequada. É possível iniciar o ataque remotamente. A exploração foi divulgada ao público e pode ser usada.

Tecnologiahá 22 dias

CVE-2025-0869: Uma vulnerabilidade foi encontrada no Cianete ONU GW 24 AC até 20250127.

Este conteúdo foi publicado originalmente em 30 de janeiro de 2025. Uma vulnerabilidade foi encontrada no Cianete ONU GW 24 AC até 20250127. Ele foi declarado problemático. Afetada por esta vulnerabilidade é uma funcionalidade desconhecida do componente Login. A manipulação do navegador de argumentosLang leva a cruzar o script do site. O ataque pode ser lançado remotamente. A exploração foi divulgada ao público e.

Tecnologiahá 22 dias

CVE-2025-0498: Existe uma vulnerabilidade de exposição de dados em todas as versões anteriores…

Este conteúdo foi publicado originalmente em 30 de janeiro de 2025. Existe uma vulnerabilidade de exposição de dados em todas as versões anteriores ao V 15.00.001 de Rockwell Automation FactoryTalk® AssetCentre. A vulnerabilidade existe devido ao armazenamento inseguro dos tokens de usuário de FactoryTalk® Security, que poderiam permitir que um ator ameaçador roube um token e, se personifique com outro usuário.

Tecnologiahá 22 dias

CVE-2025-24802: Plonky 2 é uma implementação SNArk baseada em técnicas do PLONK e FRI.

Este conteúdo foi publicado originalmente em 30 de janeiro de 2025. Plonky 2 é uma implementação SNArk baseada em técnicas do PLONK e FRI. Tabelas de busca, cujo comprimento não é divisível por 26 = floor(num_routed_wires / 3 ) sempre incluir o 0 -> 0 par entrada- saída. Assim, um provador malicioso pode sempre provar que f( 0 ) = 0 para qualquer tabela de busca f (a menos que seu comprimento seja divisível por 26.

Tecnologiahá 22 dias

CVE-2025-21671: No kernel Linux, a seguinte vulnerabilidade foi resolvida: zram: corrigir UAF…

Este conteúdo foi publicado originalmente em 31 de janeiro de 2025. No kernel Linux, a seguinte vulnerabilidade foi resolvida: zram: corrigir UAF potencial da tabela zram Se zram_meta_alloc falhar cedo, ele liberta a tabela zram-> alocada sem configurar NULL. O que irá potencialmente causar o zram_meta_ livre para acessar a tabela se o usuário reiniciar um dispositivo falhado e não iniciado.

Tecnologiahá 22 dias

CVE-2025-0961: Uma vulnerabilidade, que foi classificada como problemática…

Este conteúdo foi publicado originalmente em 1 de fevereiro de 2025. Uma vulnerabilidade, que foi classificada como problemática, foi encontrada em projetos de código Recrutamento de Trabalho 1.0. Afetado por este problema é algumas funcionalidades desconhecidas do arquivo /_parse/load_job-details.php. A manipulação do argumento business_stream_name/company_website_url leva a cross scripting do site. O ataque pode.

Tecnologiahá 22 dias

CVE-2025-22674: Neutralização incorreta da entrada durante a geração da página web ('Cross-site…

Este conteúdo foi publicado originalmente em 4 de fevereiro de 2025. Neutralização incorreta da entrada durante a geração da página web ('Cross-site Scripting') vulnerabilidade em Obter blocos de produto Bowtied para WooCommerce blocos de produto-para-woocommerce permite XSS armazenado.Este problema afeta os blocos de produto para WooCommerce: de n/a até <= 1.9.1.

Tecnologiahá 22 dias

CVE-2025-20643: No DA, há uma possível saída dos limites lidos devido a uma verificação dos…

Este conteúdo foi publicado originalmente em 3 de fevereiro de 2025. No DA, há uma possível saída dos limites lidos devido a uma verificação dos limites que faltam. Isto pode levar à divulgação de informações locais, se um atacante tiver acesso físico ao dispositivo, se um ator malicioso já tiver obtido o privilégio do Sistema. A interação do usuário é necessária para a exploração. Identificação do parche: ALPS.

Tecnologiahá 22 dias

CVE-2025-24629: Neutralização inadequada da entrada durante a geração da página web…

Este conteúdo foi publicado originalmente em 3 de fevereiro de 2025. Neutralização inadequada da entrada durante a geração da página web ('Cross-site Scripting') vulnerabilidade no wpgear Importar o Excel para formas de gravidade gf-excel-import permite refletido XSS.Este problema afeta a Importação do Excel para formas de gravidade: de n/a até <= 1.18.