Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 22 dias

CVE-2025-1010: Um atacante poderia ter causado um uso- depois- livre através da API de Destaque…

Este conteúdo foi publicado originalmente em 4 de fevereiro de 2025. Um atacante poderia ter causado um uso- depois- livre através da API de Destaque Personalizado, levando a um crash potencialmente explorável. Esta vulnerabilidade foi corrigida no Firefox 135, Firefox ESR 115.20, Firefox ESR 128.7, Thunderbird 128.7, e Thunderbird 135.

Tecnologiahá 22 dias

CVE-2025-1022: Versão do pacote spatie/browsershot antes 5.0.5 são vulneráveis à Validação de…

Este conteúdo foi publicado originalmente em 5 de fevereiro de 2025. Versão do pacote spatie/browsershot antes 5.0.5 são vulneráveis à Validação de Entrada Incorreta na função setHtml, invocada pelo Browsershot::html(), que pode ser evitada omitindo as barras no URI do arquivo (por exemplo, arquivo:../../../../etc/passwd). Isto se deve à falta de validações do usuário que devem bloquear os esquemas URI de arquivos.

Tecnologiahá 22 dias

CVE-2025-20179: Uma vulnerabilidade na interface de gerenciamento baseada na web da Série Cisco…

Este conteúdo foi publicado originalmente em 5 de fevereiro de 2025. Uma vulnerabilidade na interface de gerenciamento baseada na web da Série Cisco Expressway pode permitir que um atacante remoto não autêntico conduza um ataque de scripting cruzado (XSS) contra um usuário da interface. Esta vulnerabilidade existe porque a interface de gerenciamento baseada na web não valida corretamente o input fornecido pelo.

Tecnologiahá 22 dias

CVE-2025-23419: Quando vários blocos de servidor estão configurados para compartilhar o mesmo…

Este conteúdo foi publicado originalmente em 5 de fevereiro de 2025. Quando vários blocos de servidor estão configurados para compartilhar o mesmo endereço IP e porta, um atacante pode usar a retomada da sessão para evitar os requisitos de autenticação de certificados de cliente nestes servidores. Esta vulnerabilidade surge quando os tickets de sessão TLS são usados e/ou o cache de sessão SSL são usados no servidor.

Tecnologiahá 22 dias

CVE-2025-0859: O plug-in do Editor de Arraste e Drop para WordPress do BoldGrid é vulnerável ao…

Este conteúdo foi publicado originalmente em 6 de fevereiro de 2025. O plug-in do Editor de Arraste e Drop para WordPress do BoldGrid é vulnerável ao Traversal em todas as versões até, inclusive, 1.27.6 via a função template_via_url(). Isto permite que os atacantes autenticados, com acesso ao nível do Contributor e acima, leiam o conteúdo de arquivos arbitrários no servidor, que podem conter informações sensíveis.

Tecnologiahá 22 dias

CVE-2025-1082: Uma vulnerabilidade classificada como problemática foi encontrada no Mindskip…

Este conteúdo foi publicado originalmente em 6 de fevereiro de 2025. Uma vulnerabilidade classificada como problemática foi encontrada no Mindskip xzs-mysql. 3.9.0. Afetado é uma função desconhecida do arquivo /api/admin/question/edit do componente Controlador de Edição de Exame. A manipulação do título/conteúdo do argumento leva a cruzar o script do site. É possível iniciar o ataque remotamente. A exploração foi.

Tecnologiahá 22 dias

CVE-2025-25167: Vibilidade da Autorização Faltada em Preto e Branco BookPress – Para Autores de…

Este conteúdo foi publicado originalmente em 7 de fevereiro de 2025. Vibilidade da Autorização Faltada em Preto e Branco BookPress – Para Autores de Livro Book-press permite Exploitar Níveis de Segurança de Controle de Acesso Incorretamente Configurados.Este problema afeta BookPress – Para Autores de Livro: de n/a até <= 1.2.7.

Tecnologiahá 22 dias

CVE-2025-0316: O plug-in do WP Directorybox Manager para WordPress é vulnerável a um bypass de…

Este conteúdo foi publicado originalmente em 8 de fevereiro de 2025. O plug-in do WP Directorybox Manager para WordPress é vulnerável a um bypass de autenticação em versões até, e incluindo, 2.5. Isto se deve à autenticação incorreta na função 'wp_dp_enquiry_agent_contact_form_submit_callback'. Isto torna possível que os atacantes não autenticados façam login como qualquer usuário existente no site, como um.

Tecnologiahá 22 dias

CVE-2025-24032: PAM-PKCS# 11 é um módulo de login Linux- PAM que permite um X.

Este conteúdo foi publicado originalmente em 10 de fevereiro de 2025. PAM-PKCS# 11 é um módulo de login Linux- PAM que permite um X. 509 o login do usuário baseado em certificado. Antes da versão 0.6.13, se cert_policy for definido para nenhum (o valor padrão), então pam_pkcs 11 Só irá verificar se o usuário é capaz de fazer login no símbolo. Um atacante pode criar um símbolo diferente com os dados públicos do.

Tecnologiahá 22 dias

CVE-2025-25190: O Projeto ZOO é uma plataforma de processamento de código aberto.

Este conteúdo foi publicado originalmente em 10 de fevereiro de 2025. O Projeto ZOO é uma plataforma de processamento de código aberto. O servidor do serviço de processamento de web do projeto ZOO (WPS) contém uma vulnerabilidade de script de sites cruzados (XSS) no seu serviço EchoProcess antes de se comprometer 7 a 5 ae 1 a. A vulnerabilidade existe porque o serviço EchoProcess reflete diretamente a entrada do.

Tecnologiahá 22 dias

CVE-2025-24872: O ABAP Build Framework na plataforma SAP ABAP permite que um atacante autêntico…

Este conteúdo foi publicado originalmente em 11 de fevereiro de 2025. O ABAP Build Framework na plataforma SAP ABAP permite que um atacante autêntico obtenha acesso não autorizado a uma transação específica. Ao executar a funcionalidade de compilação adicional dentro do ABAP Build Framework, um atacante poderá chamar a transação e visualizar seus detalhes. Isto tem um impacto limitado na confidencialidade do.

Tecnologiahá 22 dias

CVE-2025-1176: Uma vulnerabilidade foi encontrada no GNU Binutils 2.43 e classificado como…

Este conteúdo foi publicado originalmente em 11 de fevereiro de 2025. Uma vulnerabilidade foi encontrada no GNU Binutils 2.43 e classificado como crítico. Esta questão afeta a função _bfd_elf_gc_mark_rsec do arquivo elflink.c do componente ld. A manipulação leva a um sobrepeso de buffer baseado em pilhas. O ataque pode ser iniciado remotamente. A complexidade de um ataque é bastante alta. A exploração é conhecida.

Tecnologiahá 22 dias

CVE-2025-23403: Uma vulnerabilidade foi identificada no SIMATIC IPC DiagBase (Todas as…

Este conteúdo foi publicado originalmente em 11 de fevereiro de 2025. Uma vulnerabilidade foi identificada no SIMATIC IPC DiagBase (Todas as versões), SIMATIC IPC DiagMonitor (Todas as versões). O dispositivo afetado não restringe corretamente a permissão do usuário para a chave de registro. Isto pode permitir que um atacante autenticado carregue drivers vulneráveis no sistema levando a escalada de privilégios ou.

Tecnologiahá 22 dias

CVE-2025-21123: ID de versões do Desktop do InDesign 20.0, ID 19.5.1 e mais cedo são afetados…

Este conteúdo foi publicado originalmente em 11 de fevereiro de 2025. ID de versões do Desktop do InDesign 20.0, ID 19.5.1 e mais cedo são afetados por uma vulnerabilidade de sobrefluxo de buffer baseada em Heap que pode resultar em execução arbitrária de código no contexto do usuário atual. A exploração deste problema requer a interação do usuário, pois uma vítima deve abrir um arquivo malicioso.

Tecnologiahá 22 dias

CVE-2025-24421: Versão do Adobe Commerce 2.4.8 - beta 1, 2.4.7 - p 3, 2.4.6 - p 8…

Este conteúdo foi publicado originalmente em 11 de fevereiro de 2025. Versão do Adobe Commerce 2.4.8 - beta 1, 2.4.7 - p 3, 2.4.6 - p 8, 2.4.5 - p 10, 2.4.4 - p 11 e antes são afetados por uma vulnerabilidade de Autorização Incorreta que pode resultar em um bypass de funcionalidade de segurança. Um atacante de baixas privilégios pode explorar esta vulnerabilidade para ler dados selecionados. A exploração desta.

Tecnologiahá 22 dias

CVE-2025-25522: Vulnerabilidade de sobrecarga de buffer no WAP Linksys 610 N v 1.0.05.002…

Este conteúdo foi publicado originalmente em 11 de fevereiro de 2025. Vulnerabilidade de sobrecarga de buffer no WAP Linksys 610 N v 1.0.05.002 devido à falta de verificação do comprimento, que está relacionado com a operação de configuração de tempo. O atacante pode controlar diretamente o dispositivo de alvo remoto explorando com sucesso esta vulnerabilidade.

Tecnologiahá 22 dias

CVE-2025-25527: Vulnerabilidade do sobrepeso do buffer no Ruijie RG-NBR 2600 Porta S 10.3 ( 4 b…

Este conteúdo foi publicado originalmente em 11 de fevereiro de 2025. Vulnerabilidade do sobrepeso do buffer no Ruijie RG-NBR 2600 Porta S 10.3 ( 4 b 12 ) devido à falta de verificação de comprimento, que está relacionada com a configuração das regras NAT do endereço fonte. Os atacantes que exploram com sucesso esta vulnerabilidade podem fazer com que o dispositivo de alvo remoto se bloqueie ou execute comandos.