Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 22 dias

CVE-2025-1118: Uma falha foi encontrada na larva 2.

Este conteúdo foi publicado originalmente em 19 de fevereiro de 2025. Uma falha foi encontrada na larva 2. O comando domp do Grub não é bloqueado quando o grub está em modo bloqueio, o que permite ao usuário ler qualquer informação de memória, e um atacante pode aproveitar isso para extrair assinaturas, sais e outras informações sensíveis da memória.

Tecnologiahá 22 dias

CVE-2025-0727: No servidor HTTP NetX funcionalidade do Eclipse ThreadX NetX Duo antes da versão…

Este conteúdo foi publicado originalmente em 21 de fevereiro de 2025. No servidor HTTP NetX funcionalidade do Eclipse ThreadX NetX Duo antes da versão 6.4.2, um atacante pode causar um fluxo de subfluxo inteiro e uma subsequente negação de serviço ao escrever um arquivo muito grande, por pacotes especialmente criados com Luxa de Conteúdo em um pacote menor do que o tamanho da solicitação de dados do outro pacote.

Tecnologiahá 22 dias

CVE-2025-1548: Uma vulnerabilidade foi encontrada em iteachyyou Dreamer CMS 4.1.3.

Este conteúdo foi publicado originalmente em 21 de fevereiro de 2025. Uma vulnerabilidade foi encontrada em iteachyyou Dreamer CMS 4.1.3. Ele foi declarado problemático. Esta vulnerabilidade afeta o código desconhecido do arquivo /admin/archives/ edit. A manipulação do editor de argumentosValue/answer/ content leva a cross scripting do site. O ataque pode ser iniciado remotamente. A exploração foi divulgada ao.

Tecnologiahá 22 dias

CVE-2025-25282: O RAGFlow é um motor de RAG de código aberto (Geração Aumentada por…

Este conteúdo foi publicado originalmente em 21 de fevereiro de 2025. O RAGFlow é um motor de RAG de código aberto (Geração Aumentada por Recuperação) baseado em compreensão profunda de documentos. Um usuário autenticado pode explorar a vulnerabilidade de Referência Direta de Objetos Inseguros (IDOR) que pode levar a acesso cruzado não autorizado (lista contas de usuário de locatário, adicione conta de usuário em.

Tecnologiahá 22 dias

CVE-2025-26757: Controle incorrecto do nome do arquivo para incluir/necessário declaração no…

Este conteúdo foi publicado originalmente em 22 de fevereiro de 2025. Controle incorrecto do nome do arquivo para incluir/necessário declaração no programa PHP ('Inclusão de arquivo remoto PHP') vulnerabilidade em SERVIÇOS FULL Cliente Full-cliente permite inclusão de arquivo local PHP.Este problema afeta o cliente FULL: de n/a até <= 3.1.26.

Tecnologiahá 22 dias

CVE-2025-1586: Uma vulnerabilidade foi encontrada nos projetos de código Sistema de Bancos de…

Este conteúdo foi publicado originalmente em 23 de fevereiro de 2025. Uma vulnerabilidade foi encontrada nos projetos de código Sistema de Bancos de Sangue 1.0. Ele foi declarado problemático. Esta vulnerabilidade afeta o código desconhecido do arquivo /Blood/A-.php. A manipulação do argumento Nome de sangue leva a cruzar o script do site. O ataque pode ser iniciado remotamente. A exploração foi divulgada ao público.

Tecnologiahá 22 dias

CVE-2025-1606: Uma vulnerabilidade classificada como problemática foi encontrada no Sistema de…

Este conteúdo foi publicado originalmente em 24 de fevereiro de 2025. Uma vulnerabilidade classificada como problemática foi encontrada no Sistema de Gestão do Melhor Empregado do SourceCodester 1.0. Esta vulnerabilidade afeta o código desconhecido do arquivo /admin/ backupup/backups.php. A manipulação leva à divulgação de informações. O ataque pode ser iniciado remotamente. A exploração foi divulgada ao público e.

Tecnologiahá 22 dias

CVE-2025-25279: Verões mais importantes 10.4.x <= 10.4.1, 9.11.x <= 9.11.7, 10.3.x <= 10.3.2…

Este conteúdo foi publicado originalmente em 24 de fevereiro de 2025. Verões mais importantes 10.4.x <= 10.4.1, 9.11.x <= 9.11.7, 10.3.x <= 10.3.2, 10.2.x <= 10.2.2 não conseguir validar corretamente os blocos de placas quando importar placas que permitem que um atacante possa ler qualquer arquivo arbitrário no sistema através da importação e exportação de um arquivo de importação especialmente criado em placas.

Tecnologiahá 22 dias

CVE-2025-27331: Neutralização inadequada da entrada durante a geração da página web…

Este conteúdo foi publicado originalmente em 24 de fevereiro de 2025. Neutralização inadequada da entrada durante a geração da página web ('Cross-site Scripting') vulnerabilidade no Sébastien Dumont WooCommerce Display Products by Tags woocommerce-display-products-by-tags permite XSS baseado em DOM.Este problema afeta WooCommerce Display Products by Tags: from n/a through <= 1.0.0.

Tecnologiahá 22 dias

CVE-2025-25192: GLPI é um pacote de software de gerenciamento de TI e ativos gratuitos.

Este conteúdo foi publicado originalmente em 25 de fevereiro de 2025. GLPI é um pacote de software de gerenciamento de TI e ativos gratuitos. Antes da versão 10.0.18, um usuário de baixa privilegiação pode habilitar o modo de depuração e acessar informações sensíveis. Versão 10.0.18 contém um patch. Como solução de problemas, pode- se excluir o arquivo `install/update.php`.

Tecnologiahá 22 dias

CVE-2025-21707: No kernel Linux, a seguinte vulnerabilidade foi resolvida: mptcp: consolida o…

Este conteúdo foi publicado originalmente em 27 de fevereiro de 2025. No kernel Linux, a seguinte vulnerabilidade foi resolvida: mptcp: consolida o estado de subopção MPTCP mantém o estado de subopções recebido é o bitmask carregando as subopções recebidas e em vários campos de bits carregando por informação adicional de subopção. Zeroar a mascarinha de bits antes de analisar não é suficiente para garantir um status.

Tecnologiahá 22 dias

CVE-2025-21726: No kernel Linux, a seguinte vulnerabilidade foi resolvida: padata: evitar UAF…

Este conteúdo foi publicado originalmente em 27 de fevereiro de 2025. No kernel Linux, a seguinte vulnerabilidade foi resolvida: padata: evitar UAF para reorder_work Embora o patch anterior possa evitar ps e ps UAF para _do_serial, ele não pode evitar um problema UAF potencial para reorder_work. Este problema pode acontecer assim como abaixo: crypto_request crypto_request crypto_del_alg padata_do_serial.

Tecnologiahá 22 dias

CVE-2025-21746: No kernel Linux, a seguinte vulnerabilidade foi resolvida: Input: synaptics…

Este conteúdo foi publicado originalmente em 27 de fevereiro de 2025. No kernel Linux, a seguinte vulnerabilidade foi resolvida: Input: synaptics - corrigir o crash ao habilitar a porta de passagem Ao habilitar uma porta de passagem, uma interrupção pode vir antes do driver psmouse se ligar à porta de passagem. No entanto, o sub-driver sináptico tenta acessar a instância psmouse presumivelmente associada com a porta.