Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 22 dias

CVE-2025-1881: Uma vulnerabilidade foi encontrada no i-Drive i 11 e i 12 até 20250227.

Este conteúdo foi publicado originalmente em 3 de março de 2025. Uma vulnerabilidade foi encontrada no i-Drive i 11 e i 12 até 20250227. Ele foi declarado problemático. Afetado por esta vulnerabilidade é uma funcionalidade desconhecida do componente Filmagem de vídeo/ Fluxo de vídeo vivo. A manipulação leva a controles de acesso inadequados. O ataque pode ser lançado remotamente. Não foi possível identificar o atual.

Tecnologiahá 22 dias

CVE-2025-1639: O plug-in Animation Addons for Elementor Pro para WordPress é vulnerável a…

Este conteúdo foi publicado originalmente em 4 de março de 2025. O plug-in Animation Addons for Elementor Pro para WordPress é vulnerável a instalação arbitrária de plug-in não autorizada devido a uma verificação de capacidade faltando na função install_elementor_plugin_handler() em todas as versões até, e incluindo, 1.6. Isto permite que os atacantes autenticados, com acesso ao nível de Subscritor e acima, instalem.

Tecnologiahá 22 dias

CVE-2025-0433: O plugin Master Addons – Elementor Addons com etiqueta branca, Widgets grátis…

Este conteúdo foi publicado originalmente em 4 de março de 2025. O plugin Master Addons – Elementor Addons com etiqueta branca, Widgets grátis, efeitos de hover, condições e animações para WordPress é vulnerável ao script de sites cruzados armazenados através do parâmetro 'idї em todas as versões até, e incluindo, 2.0.7.1 devido à falta de sanidade de entrada e fuga de saída. Isto permite que os atacantes.

Tecnologiahá 22 dias

CVE-2025-1940: Uma opção selecionada pode obscurecer parcialmente o aviso de confirmação…

Este conteúdo foi publicado originalmente em 4 de março de 2025. Uma opção selecionada pode obscurecer parcialmente o aviso de confirmação mostrado antes de lançar aplicativos externos. Isto pode ser usado para enganar um usuário para lançar um aplicativo externo inesperadamente. *Este problema só afeta versões Android do Firefox.*. Esta vulnerabilidade foi corrigida no Firefox 136.

Tecnologiahá 22 dias

CVE-2025-27507: O software de infraestrutura de identidade de código aberto Zitadel permite aos…

Este conteúdo foi publicado originalmente em 4 de março de 2025. O software de infraestrutura de identidade de código aberto Zitadel permite aos administradores desativar o auto- registro do usuário. A API de administração do ZITADEL contém vulnerabilidades de referência direta de objetos inseguros (IDOR) que permitem que usuários autenticados, sem papéis específicos do IAM, modifiquem configurações sensíveis.

Tecnologiahá 22 dias

CVE-2025-1435: O plug-in bbPress para WordPress é vulnerável a falsificação de solicitação…

Este conteúdo foi publicado originalmente em 5 de março de 2025. O plug-in bbPress para WordPress é vulnerável a falsificação de solicitação cruzada em todas as versões até, e incluindo, 2.6.11. Isto se deve à validação incorreta ou faltante da nonce na função bbp_user_add_role_on_register(). Isto torna possível que os atacantes não autenticados elevem seus privilégios para o de um bbPress Keymaster através de um.

Tecnologiahá 22 dias

CVE-2025-27513: O dotnet de Telemetria é um framework de telemetria de rede de Dotnet.

Este conteúdo foi publicado originalmente em 5 de março de 2025. O dotnet de Telemetria é um framework de telemetria de rede de Dotnet. Uma vulnerabilidade no pacote OpenTelemetry.Api 1.10.0 para 1.11.1 pode causar uma Negação de Serviço (DoS) quando um tracestate e um cabeçalho traceparent é recebido. Mesmo que um aplicativo não use explicitamente a propagação do contexto de traço, receber esses cabeçalhos ainda.

Tecnologiahá 22 dias

CVE-2025-21826: No núcleo Linux, a seguinte vulnerabilidade foi resolvida: netfilter…

Este conteúdo foi publicado originalmente em 6 de março de 2025. No núcleo Linux, a seguinte vulnerabilidade foi resolvida: netfilter: nf_tables: rejeite a soma de mismatching do field_len com o comprimento da chave definido A descrição do comprimento do campo fornece o comprimento de cada campo de chave separado na concatenação, cada campo é arredondado para 32 - bits para calcular a largura da regra do pipapo a.

Tecnologiahá 22 dias

CVE-2025-2047: Uma vulnerabilidade foi encontrada no Sistema de Gerenciamento de Galeria de…

Este conteúdo foi publicado originalmente em 6 de março de 2025. Uma vulnerabilidade foi encontrada no Sistema de Gerenciamento de Galeria de Arte PHPGurukul 1.0. Ele foi classificado como problemático. Isto afeta uma parte desconhecida do arquivo /search.php. A manipulação da pesquisa de argumentos leva a cruzar o script do site. É possível iniciar o ataque remotamente. A exploração foi divulgada ao público e pode.

Tecnologiahá 22 dias

CVE-2025-2065: Uma vulnerabilidade, que foi classificada como crítica…

Este conteúdo foi publicado originalmente em 7 de março de 2025. Uma vulnerabilidade, que foi classificada como crítica, foi encontrada no sistema de gestão de seguros de vida do projeto 1.0. Isto afeta uma parte desconhecida do arquivo /editAgent.php. A manipulação do argumento agent_id leva a injeção de sql. É possível iniciar o ataque remotamente. A exploração foi divulgada ao público e pode ser usada.

Tecnologiahá 22 dias

CVE-2025-21843: No kernel Linux, a seguinte vulnerabilidade foi resolvida: drm/panthor: evitar…

Este conteúdo foi publicado originalmente em 7 de março de 2025. No kernel Linux, a seguinte vulnerabilidade foi resolvida: drm/panthor: evitar o valor do lixo no panthor_ioctl_dev_query() 'priorities_info' é unicializado, e o valor unicializado é copiado para o objeto do usuário ao ligar para o PANTHOR_UOBJ_SET(). Usando o memset para inicializar 'priorities_info' para evitar este problema de valor do lixo.

Tecnologiahá 22 dias

CVE-2025-27607: Python JSON Logger é um formato JSON para o loging de Python.

Este conteúdo foi publicado originalmente em 7 de março de 2025. Python JSON Logger é um formato JSON para o loging de Python. Entre 30 Dezembro 2024 e 4 Março 2025 Python JSON Logger foi vulnerável ao RCE através de uma dependência faltante. Isto ocorreu porque o msgspec-python 313 -pre foi excluído pelo proprietário deixando o nome aberto para ser reivindicado por terceiros. Se o pacote foi reivindicado, ele.

Tecnologiahá 22 dias

CVE-2025-1322: O plugin WP-Recalque – Registro, Perfil, Comércio e Mais para WordPress é…

Este conteúdo foi publicado originalmente em 8 de março de 2025. O plugin WP-Recalque – Registro, Perfil, Comércio e Mais para WordPress é vulnerável à exposição de informações em todas as versões até, e incluindo, 16.26.10 via o código de curto- prazo 'feed' devido a restrições insuficientes sobre quais postagens podem ser incluídas. Isto torna possível que os atacantes não autenticados vejam dados a partir de.

Tecnologiahá 22 dias

CVE-2025-2121: Uma vulnerabilidade classificada como crítica foi encontrada no Thinkware Car…

Este conteúdo foi publicado originalmente em 9 de março de 2025. Uma vulnerabilidade classificada como crítica foi encontrada no Thinkware Car Dashcam F 800 Até 20250226. Afetado é uma função desconhecida do armazenamento de arquivos do componente. A manipulação leva a controles de acesso inadequados. O ataque só pode ser feito dentro da rede local. A exploração foi divulgada ao público e pode ser usada. O.

Tecnologiahá 22 dias

CVE-2025-27257: Verificação insuficiente da vulnerabilidade da autenticidade dos dados nos…

Este conteúdo foi publicado originalmente em 10 de março de 2025. Verificação insuficiente da vulnerabilidade da autenticidade dos dados nos dispositivos da família GE Vernova UR IED permite que um usuário autêntico instale um firmware modificado. A verificação da assinatura do firmware é executada apenas no software dedicado ao cliente Enervista UR Setup, permitindo que a verificação da integração seja evitada.