Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 23 dias

CVE-2025-2321: Uma vulnerabilidade foi encontrada em 274056675 springboot- openai-chatgpt e 84…

Este conteúdo foi publicado originalmente em 15 de março de 2025. Uma vulnerabilidade foi encontrada em 274056675 springboot- openai-chatgpt e 84 f 6 f 5 e classificado como crítico. Afetado por este problema é uma funcionalidade desconhecida do arquivo /api/mjkj-chat/cgform-api/addData/. A manipulação do argumento chatUserID leva a erros de lógica de negócio. O ataque pode ser lançado remotamente. A exploração foi.

Tecnologiahá 23 dias

CVE-2025-2340: Uma vulnerabilidade foi encontrada no Blog de contos otale 2.0.5.

Este conteúdo foi publicado originalmente em 16 de março de 2025. Uma vulnerabilidade foi encontrada no Blog de contos otale 2.0.5. Ele foi declarado problemático. Esta vulnerabilidade afeta a função salvarOpções do arquivo / opções/ salva das Configurações do Site do componente. A manipulação do argumento Título do Site leva a cruzar scripting do site. O ataque pode ser iniciado remotamente. A exploração foi.

Tecnologiahá 23 dias

CVE-2025-2359: Uma vulnerabilidade classificada como crítica foi encontrada no D-Link DIR- 823…

Este conteúdo foi publicado originalmente em 17 de março de 2025. Uma vulnerabilidade classificada como crítica foi encontrada no D-Link DIR- 823 G 1.0.2 B 05 _ 20181207. Afetado é a função SetDDNSSettings do arquivo /HNAP 1 / do serviço DDNS componente. A manipulação do argumento SOAPAction leva a autorização inadequada. É possível iniciar o ataque remotamente. A exploração foi divulgada ao público e pode ser.

Tecnologiahá 23 dias

CVE-2025-2372: Uma vulnerabilidade classificada como crítica foi encontrada no Sistema de…

Este conteúdo foi publicado originalmente em 17 de março de 2025. Uma vulnerabilidade classificada como crítica foi encontrada no Sistema de Gestão de Testes de Metapneumovírus Humano do PHPGurukul 1.0. Isto afeta uma parte desconhecida do arquivo /password-recovery.php da página de recuperação de senha do componente. A manipulação do nome de usuário do argumento leva a injeção de sql. É possível iniciar o ataque.

Tecnologiahá 23 dias

CVE-2025-0830: Uma vulnerabilidade de scripting cruzado (XSS) armazenada afetando o…

Este conteúdo foi publicado originalmente em 17 de março de 2025. Uma vulnerabilidade de scripting cruzado (XSS) armazenada afetando o gerenciamento de reuniões no gerenciador de mudanças da versão ENOVIA 3 DESPERIÊNCIA R 2022 x através da liberação 3 DESPERIÊNCIA R 2024 x permite que um atacante execute código de script arbitrário na sessão do navegador do usuário.

Tecnologiahá 23 dias

CVE-2025-29913: CryptoLib fornece uma solução somente de software usando o Protocolo de…

Este conteúdo foi publicado originalmente em 17 de março de 2025. CryptoLib fornece uma solução somente de software usando o Protocolo de Segurança de Ligação de Dados Espaciais CCSDS - Procedimentos Extendidos (SDLS-EP) para garantir as comunicações entre uma nave espacial que executa o sistema de voo central (cFS) e uma estação terrestre. Uma vulnerabilidade de sobrecarga de buffers do pilhado foi identificada na.

Tecnologiahá 23 dias

CVE-2025-30142: Um problema foi descoberto nos dispositivos G-Net Dashcam BB GONX.

Este conteúdo foi publicado originalmente em 18 de março de 2025. Um problema foi descoberto nos dispositivos G-Net Dashcam BB GONX. Pode ocorrer a superação da pareação de dispositivos. Ele usa a verificação de endereço MAC como o único mecanismo para reconhecer dispositivos pareados, permitindo que os atacantes evitem a autenticação. Ao capturar o endereço MAC de um dispositivo já pareado através da digitalização.

Tecnologiahá 23 dias

CVE-2025-29783: o vLLM é um motor de alta potência e inferência e serviço eficientes em memória…

Este conteúdo foi publicado originalmente em 19 de março de 2025. o vLLM é um motor de alta potência e inferência e serviço eficientes em memória para LLMs. Quando o vLLM estiver configurado para usar o Mooncake, a deserialização insegura exposta diretamente sobre o ZMQ/TCP em todas as interfaces de rede permitirá aos atacantes executar código remoto em hosts distribuídos. Esta é uma vulnerabilidade de execução de.

Tecnologiahá 23 dias

CVE-2025-30258: Em GnuPG antes 2.5.5, se um usuário optar por importar um certificado com…

Este conteúdo foi publicado originalmente em 19 de março de 2025. Em GnuPG antes 2.5.5, se um usuário optar por importar um certificado com certos dados de subchave criados que não possuem um backsig válido ou que tem bandeiras de uso incorretas, o usuário perde a capacidade de verificar assinaturas feitas a partir de certas outras chaves de assinatura, ou seja, um "dos de verificação".

Tecnologiahá 23 dias

CVE-2025-1766: O Gerenciador de Eventos, Calendário de Eventos, Inscrição…

Este conteúdo foi publicado originalmente em 20 de março de 2025. O Gerenciador de Eventos, Calendário de Eventos, Inscrição, Inscrição – O plugin Eventin para WordPress é vulnerável a modificações não autorizadas dos dados devido a uma verificação de capacidade faltando na função 'payment_complete' em todas as versões até, e incluindo, 4.0.24. Isto torna possível que os atacantes não autenticados atualizem o estado.

Tecnologiahá 23 dias

CVE-2025-0317: Uma vulnerabilidade nas versões ollama/ollama <= 0.3.14 permite que um usuário…

Este conteúdo foi publicado originalmente em 20 de março de 2025. Uma vulnerabilidade nas versões ollama/ollama <= 0.3.14 permite que um usuário malicioso carregue e crie um arquivo de modelo GGUF personalizado no servidor Ollama. Isto pode levar a uma divisão por erro zero na função ggufPadding, fazendo com que o servidor se bloqueie e resultando em um ataque de Negação de Serviço (DoS).

Tecnologiahá 23 dias

CVE-2025-2553: Uma vulnerabilidade foi encontrada no D-Link DIR- 618 e DIR- 605 L 2.02 / 3.02.

Este conteúdo foi publicado originalmente em 20 de março de 2025. Uma vulnerabilidade foi encontrada no D-Link DIR- 618 e DIR- 605 L 2.02 / 3.02. Ele foi classificado como problemático. Este problema afeta alguns processamentos desconhecidos do arquivo /goform/formVirtualServ. A manipulação leva a controles de acesso inadequados. O ataque precisa ser abordado dentro da rede local. A exploração foi divulgada ao.

Tecnologiahá 23 dias

CVE-2025-30343: Um problema transversal de diretório foi descoberto em OpenSlides antes 4.2.5.

Este conteúdo foi publicado originalmente em 21 de março de 2025. Um problema transversal de diretório foi descoberto em OpenSlides antes 4.2.5. Os arquivos podem ser enviados para as reuniões do OpenSlides e organizados em pastas. A interface permite aos usuários baixar um arquivo ZIP que contém todos os arquivos em uma pasta e suas sub- pastas. Se um atacante especificar o título de um arquivo ou pasta como um.

Tecnologiahá 23 dias

CVE-2025-2590: Uma vulnerabilidade foi encontrada nos projetos de código Sistema de Gestão de…

Este conteúdo foi publicado originalmente em 21 de março de 2025. Uma vulnerabilidade foi encontrada nos projetos de código Sistema de Gestão de Recursos Humanos 1.0.1. Ele foi classificado como problemático. Afetado é a função UpdateRecruitmentById do arquivo \handler\recruitment.go. A manipulação do argumento c leva a cruzar o script do site. É possível iniciar o ataque remotamente. A exploração foi divulgada ao.

Tecnologiahá 23 dias

CVE-2025-2601: Uma vulnerabilidade, que foi classificada como crítica…

Este conteúdo foi publicado originalmente em 21 de março de 2025. Uma vulnerabilidade, que foi classificada como crítica, foi encontrada no Sistema de Gestão do Escritório do FonteCodester Kortex Lite Advocate 1.0. Isto afeta uma parte desconhecida do arquivo ative_reg.php. A manipulação do ID do argumento leva a injeção de sql. É possível iniciar o ataque remotamente. A exploração foi divulgada ao público e pode.

Tecnologiahá 23 dias

CVE-2025-2623: Uma vulnerabilidade foi encontrada no Westboy CicadasCMS 1.0.

Este conteúdo foi publicado originalmente em 22 de março de 2025. Uma vulnerabilidade foi encontrada no Westboy CicadasCMS 1.0. Ele foi declarado problemático. Afetada por esta vulnerabilidade é uma funcionalidade desconhecida do arquivo /system/cms/content/save. A manipulação do argumento title/content/ laiyuan leva a cruzar o script do site. O ataque pode ser lançado remotamente. A exploração foi divulgada ao.