Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 22 dias

CVE-2025-21767: No kernel Linux, a seguinte vulnerabilidade foi resolvida: clocksource: Use…

Este conteúdo foi publicado originalmente em 27 de fevereiro de 2025. No kernel Linux, a seguinte vulnerabilidade foi resolvida: clocksource: Use migre_disable() para evitar chamar get_random_u 32 () no contexto atômico O seguinte relatório de erros ocorreu com um kernel PREEMPT_RT: BUG: função de dormir chamada de contexto inválido no kernel/locking/spinlock_rt.c: 48 in_ atomic(): 1, irqs_ disabled(): 0, não.

Tecnologiahá 22 dias

CVE-2025-21786: No kernel Linux, a seguinte vulnerabilidade foi resolvida: workqueue: Coloque o…

Este conteúdo foi publicado originalmente em 27 de fevereiro de 2025. No kernel Linux, a seguinte vulnerabilidade foi resolvida: workqueue: Coloque o pwq após desligar o resgate do pool O commit 68 f 83057 b 913 ("workqueue: Reap workers via kthread_ stop() e remove detach_ completion") adiciona código para colher os trabalhadores normais, mas erroneamente não manipula o resgate e também remove o código esperando.

Tecnologiahá 22 dias

CVE-2025-1450: O Widget Flutuante do Chat: Ícones de Chat de Contato, Chat de Telegrama…

Este conteúdo foi publicado originalmente em 27 de fevereiro de 2025. O Widget Flutuante do Chat: Ícones de Chat de Contato, Chat de Telegrama, Mensageiro de Linha, WeChat, Email, SMS, Botão de Chamada, WhatsApp – O plug- in de Chat para WordPress é vulnerável ao script de sites cruzados armazenados através do parâmetro ‘data-hover (') em todas as versões até, e incluindo, 3.3.5 devido à falta de sanidade de entrada.

Tecnologiahá 22 dias

CVE-2025-21802: No kernel Linux, a seguinte vulnerabilidade foi resolvida: net: hns 3: corrigir…

Este conteúdo foi publicado originalmente em 27 de fevereiro de 2025. No kernel Linux, a seguinte vulnerabilidade foi resolvida: net: hns 3: corrigir oops quando descarregar drivers paralelos Quando descarregar driver hclge, ele tenta desativar sriov primeiro para cada nó ae_dev do hnae 3 _ae_dev_ lista. Se o usuário descarregar hns 3 driver na época, porque remove todos os nós ae_dev, e pode causar oops. Mas não.

Tecnologiahá 22 dias

CVE-2025-21822: No kernel Linux, a seguinte vulnerabilidade foi resolvida: ptp: vmclock…

Este conteúdo foi publicado originalmente em 27 de fevereiro de 2025. No kernel Linux, a seguinte vulnerabilidade foi resolvida: ptp: vmclock: Definir os dados do driver antes do seu uso Se vmclock_ptp_register() falhar durante a sonda, vmclock_ remove() é chamado para limpar o dispositivo ptp clock e misc. Ele usa dev_get_drvdata() para acessar o estado de vmpclock. No entanto, os dados do driver ainda não estão.

Tecnologiahá 22 dias

CVE-2025-0801: O plugin oficial RateMyAgent para WordPress é vulnerável a falsificação de…

Este conteúdo foi publicado originalmente em 28 de fevereiro de 2025. O plugin oficial RateMyAgent para WordPress é vulnerável a falsificação de solicitação cruzada em todas as versões até, e incluindo, 1.4.0. Isto se deve à validação incorreta ou faltante do once no 'rma- settings- wizard'. Isto torna possível que os atacantes não autenticados atualizem a chave API do plug- in através de um pedido falsificado, que.

Tecnologiahá 22 dias

CVE-2025-22271: O aplicativo ou sua infraestrutura permite a falsificação de endereço IP…

Este conteúdo foi publicado originalmente em 28 de fevereiro de 2025. O aplicativo ou sua infraestrutura permite a falsificação de endereço IP, fornecendo seu próprio valor no cabeçalho "X- Forwarded- For". Assim, o mecanismo de registro de ação no aplicativo perde a responsabilidade Esta questão afeta o Gerenciador de Privilegios do Endpoint CyberArk na versão SaaS 24.7.1. O estado de outras versões é desconhecido.

Tecnologiahá 22 dias

CVE-2025-23437: Neutralização inadequada da entrada durante a geração da página web…

Este conteúdo foi publicado originalmente em 3 de março de 2025. Neutralização inadequada da entrada durante a geração da página web ('Cross-site Scripting') vulnerabilidade em ntp-header-images nord_tramper-header-images permite o rotator de cabeçalho-images refletida.Este problema afeta as imagens de cabeçalho-ntp: desde n/a até <= 1.2.

Tecnologiahá 22 dias

CVE-2025-1291: O plug-in de recursos do compilador de página para WordPress do Gutenberg…

Este conteúdo foi publicado originalmente em 1 de março de 2025. O plug-in de recursos do compilador de página para WordPress do Gutenberg Bloques com AI por Kadence WP é vulnerável ao script de sites cruzados armazenados através do parâmetro ‘icon (') em todas as versões até, incluindo, 3.4.9 devido à falta de sanidade de entrada e fuga de saída. Isto permite que os atacantes autenticados, com acesso ao nível do.

Tecnologiahá 22 dias

CVE-2025-1814: Uma vulnerabilidade, que foi classificada como crítica…

Este conteúdo foi publicado originalmente em 2 de março de 2025. Uma vulnerabilidade, que foi classificada como crítica, foi encontrada no Tenda AC 6 15.03.05.16. Afetado por este problema é algumas funcionalidades desconhecidas do arquivo /goform/WifiExtraSet. A manipulação do argumento wpapsk_crypto leva a um sobrecarga de buffer baseado em pilha. O ataque pode ser lançado remotamente. A exploração foi divulgada.

Tecnologiahá 22 dias

CVE-2025-20647: No Modem, há um possível acidente de sistema devido a uma verificação de…

Este conteúdo foi publicado originalmente em 3 de março de 2025. No Modem, há um possível acidente de sistema devido a uma verificação de limites faltando. Isto pode levar a uma negação remota de serviço, se uma UE tiver conectado a uma estação base rogue controlada pelo atacante, sem privilégios adicionais de execução necessários. A interação do usuário não é necessária para a exploração. ID do parche: MOLY.

Tecnologiahá 22 dias

CVE-2025-23600: Neutralização incorreta da entrada durante a geração da página web ('Cross-site…

Este conteúdo foi publicado originalmente em 3 de março de 2025. Neutralização incorreta da entrada durante a geração da página web ('Cross-site Scripting') vulnerabilidade em pinal.shah Enviar a um amigo Addon send-booking-invite-to-friends permite refletido XSS.Este problema afeta Enviar a um amigo Addon: de n/a até <= 1.4.1.

Tecnologiahá 22 dias

CVE-2025-26988: Neutralização incorreta de elementos especiais usados em uma vulnerabilidade de…

Este conteúdo foi publicado originalmente em 3 de março de 2025. Neutralização incorreta de elementos especiais usados em uma vulnerabilidade de Comando SQL ('SQL Injection') em Cozy Vision SMS Alert Order Notifications sms-alert permite a injeção SQL. Este problema afeta as Notificações de Alertas de Ordem SMS: desde n/a até <= 3.7.8.

Tecnologiahá 22 dias

CVE-2025-24023: Flask-AppBuilder é um framework de desenvolvimento de aplicativos.

Este conteúdo foi publicado originalmente em 3 de março de 2025. Flask-AppBuilder é um framework de desenvolvimento de aplicativos. Antes de 4.5.3, Flask- AppBuilder permite que usuários não autênticos enumeram nomes de usuário existentes, sincronizando o tempo de resposta do servidor quando bruta forçando solicitações para login. Esta vulnerabilidade está fixada em 4.5.3.

Tecnologiahá 22 dias

CVE-2025-27422: FACTION é um quadro de geração e colaboração de relatórios de PenTesting.

Este conteúdo foi publicado originalmente em 3 de março de 2025. FACTION é um quadro de geração e colaboração de relatórios de PenTesting. A autentificação é evitada quando um atacante registra um usuário novo com privilégios de administrador. Isto é possível a qualquer momento sem qualquer autorização. O pedido deve seguir as regras de validação (sem informações faltantes, senha segura, etc) mas não há outros.