Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 22 dias

CVE-2025-26659: O SAP NetWeaver Application Server ABAP não codifica os dados controlados pelo…

Este conteúdo foi publicado originalmente em 11 de março de 2025. O SAP NetWeaver Application Server ABAP não codifica os dados controlados pelo usuário, levando à vulnerabilidade do Scripting de Sites de Cruzamento (XSS) baseado no DOM. Isto permite que um atacante sem privilégios crie uma mensagem web maliciosa que explore a funcionalidade do WEBGUI. Na exploração bem sucedida, a carga útil do JavaScript malicioso.

Tecnologiahá 22 dias

CVE-2025-2174: Uma vulnerabilidade foi encontrada no libzvbi até 0.2.43.

Este conteúdo foi publicado originalmente em 11 de março de 2025. Uma vulnerabilidade foi encontrada no libzvbi até 0.2.43. Ele foi declarado problemático. Afetada por esta vulnerabilidade é a função vbi_strndup_iconv_ucs 2 do arquivo src/ conv.c. A manipulação do argumento src_ length leva a um transbordo inteiro. O ataque pode ser lançado remotamente. A exploração foi divulgada ao público e pode ser usada.

Tecnologiahá 22 dias

CVE-2025-25267: Uma vulnerabilidade foi identificada na simulação de planta de Tecnomatix V…

Este conteúdo foi publicado originalmente em 11 de março de 2025. Uma vulnerabilidade foi identificada na simulação de planta de Tecnomatix V 2302 (Todas as versões < V 2302.0021 ), simulação de planta Tecnomatix V 2404 (Todas as versões < V 2404.0010 ). O aplicativo afetado não restringe corretamente o escopo de arquivos acessíveis ao modelo de simulação. Isto pode permitir que um atacante não autorizado comprometa.

Tecnologiahá 22 dias

CVE-2025-27591: Uma vulnerabilidade de escalada de privilégios existiu no serviço abaixo antes…

Este conteúdo foi publicado originalmente em 11 de março de 2025. Uma vulnerabilidade de escalada de privilégios existiu no serviço abaixo antes do v 0.9.0 devido à criação de uma pasta de gravação mundial no /var/log/ below. Isto poderia ter permitido que usuários locais desprivilegiados escalassem para privilégios de root através de ataques de links simbólicos que manipulam arquivos como /etc/ shadow.

Tecnologiahá 22 dias

CVE-2025-28913: Falha de solicitação cruzada (CSRF) na vulnerabilidade do Aftab Ali Muni WP…

Este conteúdo foi publicado originalmente em 11 de março de 2025. Falha de solicitação cruzada (CSRF) na vulnerabilidade do Aftab Ali Muni WP Adicionar Classe Ativa ao menu Item wp-add-active-class-to-menu-ite permite a falsificação de solicitação de sites cruzada.Este problema afeta o WP Adicionar Classe Ativa ao menu Item: do n/a até <= 1.0.

Tecnologiahá 22 dias

CVE-2025-21844: No kernel Linux, a seguinte vulnerabilidade foi resolvida: smb: client…

Este conteúdo foi publicado originalmente em 12 de março de 2025. No kernel Linux, a seguinte vulnerabilidade foi resolvida: smb: client: Adicionar check for next_buffer in receive_encrypted_standard() Adicionar check for the return value of cifs_buf_get() and cifs_ small_buf_get() in receive_encrypted_standard() to prevent null pointer dereference.

Tecnologiahá 22 dias

CVE-2025-1683: Resolução de link incorrecta antes do acesso ao arquivo no módulo Nomad do 1 E…

Este conteúdo foi publicado originalmente em 12 de março de 2025. Resolução de link incorrecta antes do acesso ao arquivo no módulo Nomad do 1 E Cliente, em versões anteriores 25.3, permite que um atacante com acesso local desprivilegiado em um sistema Windows para excluir arquivos arbitrários no dispositivo explorando links simbólicos.

Tecnologiahá 22 dias

CVE-2025-27867: Neutralização incorreta da entrada durante a geração da página web ('Cross-site…

Este conteúdo foi publicado originalmente em 12 de março de 2025. Neutralização incorreta da entrada durante a geração da página web ('Cross-site Scripting') da vulnerabilidade no plugin Webconsole HTTP do Apache Felix. Este problema afeta o plugin Webconsole HTTP do Apache Felix: da versão 1.X através 1.2.0. Os usuários são recomendados para atualizar para a versão 1.2.2, que corrige o problema.

Tecnologiahá 22 dias

CVE-2025-2250: O plugin de Proteção de Ataques de Força Bruta e Relatório de Proteção de Login…

Este conteúdo foi publicado originalmente em 13 de março de 2025. O plugin de Proteção de Ataques de Força Bruta e Relatório de Proteção de Login do WordPress para o Relatório WordPress é vulnerável à Injeção SQL através do parâmetro 'orderby' em todas as versões até, incluindo, 2.32 devido à falta de fuga no parâmetro fornecido pelo usuário e falta de preparação suficiente na consulta SQL existente. Isto torna.

Tecnologiahá 22 dias

CVE-2025-29998: Esta vulnerabilidade existe no aplicativo CAP back office devido à falta de…

Este conteúdo foi publicado originalmente em 13 de março de 2025. Esta vulnerabilidade existe no aplicativo CAP back office devido à falta de limitação de taxa em solicitações OTP em um endpoint da API. Um atacante remoto autenticado pode explorar esta vulnerabilidade enviando múltiplos pedidos OTP através do endpoint vulnerável da API, o que poderia levar ao bombardeamento/invasão OTP no sistema alvo.

Tecnologiahá 22 dias

CVE-2025-2263: Durante o login para o servidor web em "Sante PACS Server.exe"…

Este conteúdo foi publicado originalmente em 13 de março de 2025. Durante o login para o servidor web em "Sante PACS Server.exe", a função OpenSSL EVP_DecryptUpdate é chamada para desencriptar o nome de usuário e senha. Um fixo 0 x 80 -byte buffer baseado em pilha é passado para a função como o buffer de saída. Existe um sobrepeso de buffer baseado em pilha se um longo nome de usuário ou senha criptografado for.

Tecnologiahá 22 dias

CVE-2025-1764: O plugin Personalizador de Página de Login Personalizado para WordPress do…

Este conteúdo foi publicado originalmente em 14 de março de 2025. O plugin Personalizador de Página de Login Personalizado para WordPress do LoginPress-Wp-Login é vulnerável ao Forgery de Pedido de Sito Cruzado em todas as versões até, incluindo, 3.3.1. Isto se deve à validação incorreta ou inexistente da nonce na função 'custom_plugin_set_option'. Isto torna possível que os atacantes não autênticos atualizem opções.