Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 24 dias

CVE-2025-21877: No kernel Linux, a seguinte vulnerabilidade foi resolvida: usbnet: gl 620 a…

Este conteúdo foi publicado originalmente em 27 de março de 2025. No kernel Linux, a seguinte vulnerabilidade foi resolvida: usbnet: gl 620 a: corrigir o endpoint verificando nos relatórios do genelink_bind() Syzbot [ 1 ] um aviso no usb_submit_urb() desencadeado por inconsistências entre os endpoints esperados e realmente presentes no gl 620 um driver. Como o genelink_bind() não verifica corretamente se eps.

Tecnologiahá 24 dias

CVE-2025-22648: Neutralização incorreta da entrada durante a geração da página web ('Cross-site…

Este conteúdo foi publicado originalmente em 27 de março de 2025. Neutralização incorreta da entrada durante a geração da página web ('Cross-site Scripting') vulnerabilidade no Blog, Posts e Filtro de categorias do Plugin Devs para Elementor Blog-posts-e-category-for-elementor permite XSS armazenado.Este problema afeta Blog, Posts e Filtro de categoria para Elementor: de n/a até <= 2.0.1.

Tecnologiahá 24 dias

CVE-2025-22497: Neutralização inadequada da entrada durante a geração da página web…

Este conteúdo foi publicado originalmente em 27 de março de 2025. Neutralização inadequada da entrada durante a geração da página web ('Cross-site Scripting') vulnerabilidade em bramwaas Simples Calendário do Google Eventos do Outlook Block Widget simples-google-icalendar-widget permite armazenar XSS.Este problema afeta Simples Calendário do Google Eventos do Outlook Widget bloqueado: de n/a até <= 2.5.0.

Tecnologiahá 24 dias

CVE-2025-30365: O WeGIA é um gerente da Web para instituições de caridade.

Este conteúdo foi publicado originalmente em 27 de março de 2025. O WeGIA é um gerente da Web para instituições de caridade. Uma vulnerabilidade de injeção SQL foi identificada nas versões anteriores 3.2.8 no endpoint /WeGIA/html/socio/ sistema/ controller/ query_ geracao_auto.php, especificamente no parâmetro de consulta. Esta vulnerabilidade permite a execução de comandos SQL arbitrários, comprometendo a.

Tecnologiahá 24 dias

CVE-2025-31101: Neutralização incorrecta da entrada durante a geração da página web…

Este conteúdo foi publicado originalmente em 27 de março de 2025. Neutralização incorrecta da entrada durante a geração da página web ('Cross-site Scripting') da vulnerabilidade no formulário de contato do Vault Group Pty Ltd VaultRE 7 permite armazenar o XSS. Este problema afeta o formulário de contato do VaultRE 7: de n/ a até 1.0.

Tecnologiahá 24 dias

CVE-2025-2804: O plug-in tagDiv Composer para WordPress, usado pelo tema Jornal…

Este conteúdo foi publicado originalmente em 28 de março de 2025. O plug-in tagDiv Composer para WordPress, usado pelo tema Jornal, é vulnerável ao Script de Sites Cruzados Refletados através dos parâmetros 'conta_id' e 'conta_nome do usuário' em todas as versões até, e incluindo, 5.3 devido à falta de sanidade de entrada e fuga de saída. Isto torna possível que os atacantes não autenticados injetem scripts.

Tecnologiahá 24 dias

CVE-2025-31530: Vulnerabilidade da autorização perdida no Smackcoders Inc.…

Este conteúdo foi publicado originalmente em 31 de março de 2025. Vulnerabilidade da autorização perdida no Smackcoders Inc., o Google SEO Pressor Snippet Google-seo-author-snippets permite a exploração de Níveis de Segurança de Controle de Acesso Incorretamente Configurados.Este problema afeta o Google SEO Pressor Snippet: de n/a até <= 2.0.

Tecnologiahá 24 dias

CVE-2025-2862: SaTECH BCU, em sua versão de firmware 2.1.3, executa fraca criptografia de…

Este conteúdo foi publicado originalmente em 28 de março de 2025. SaTECH BCU, em sua versão de firmware 2.1.3, executa fraca criptografia de senha. Isto permite que um atacante com acesso ao sistema ou site do dispositivo obtenha as credenciais, uma vez que os métodos de armazenamento usados não são fortes o suficiente em termos de criptografia.

Tecnologiahá 24 dias

CVE-2025-2912: Uma vulnerabilidade foi encontrada no HDF 5 até 1.14.6.

Este conteúdo foi publicado originalmente em 28 de março de 2025. Uma vulnerabilidade foi encontrada no HDF 5 até 1.14.6. Ele foi declarado problemático. Afetado por esta vulnerabilidade é a função H 5 O_msg_flush do arquivo src/H 5 Omessage.c. A manipulação do argumento oh leva a um sobrepeso de buffer baseado em pilhas. O ataque precisa ser abordado localmente. A exploração foi divulgada ao público e pode ser.

Tecnologiahá 24 dias

CVE-2025-1734: Em PHP a partir de 8.1.* antes 8.1.32, a partir de 8.2.* antes 8.2.28…

Este conteúdo foi publicado originalmente em 30 de março de 2025. Em PHP a partir de 8.1.* antes 8.1.32, a partir de 8.2.* antes 8.2.28, a partir de 8.3.* antes 8.3.19, a partir de 8.4.* antes 8.4.5, ao receber cabeçalhos do servidor HTTP, os cabeçalhos que faltam um cólon (:) são tratados como cabeçalhos válidos mesmo que não sejam. Isto pode confundir aplicativos em aceitar cabeçalhos inválidos.

Tecnologiahá 24 dias

CVE-2025-31615: Neutralização incorreta da entrada durante a geração da página web ('Cross-site…

Este conteúdo foi publicado originalmente em 31 de março de 2025. Neutralização incorreta da entrada durante a geração da página web ('Cross-site Scripting') da vulnerabilidade no ownr 88 Formulários de Contato Simples permitem o armazenamento de XSS.Este problema afeta Formulários de Contacto Simples: desde n/a até <= 1.6.4.

Tecnologiahá 24 dias

CVE-2025-3000: Uma vulnerabilidade classificada como crítica foi encontrada no PyTorch 2.6.0.

Este conteúdo foi publicado originalmente em 31 de março de 2025. Uma vulnerabilidade classificada como crítica foi encontrada no PyTorch 2.6.0. Isto afeta a função touch.jit.script. A manipulação leva à corrupção da memória. É possível iniciar o ataque no hospedeiro local. A exploração foi divulgada ao público e pode ser usada.

Tecnologiahá 24 dias

CVE-2025-30005: O Xorcom CompletePBX é vulnerável a um caminho de passagem através do módulo de…

Este conteúdo foi publicado originalmente em 31 de março de 2025. O Xorcom CompletePBX é vulnerável a um caminho de passagem através do módulo de relatório Diagnostics, que permitirá a leitura de arquivos arbitrários e, adicionalmente, excluir qualquer arquivo recuperado em lugar do relatório esperado. Este problema afeta o CompletePBX: todas as versões até e antes do 5.2.35

Tecnologiahá 24 dias

CVE-2025-31123: Zitadel é um software de infraestrutura de identidade de código aberto.

Este conteúdo foi publicado originalmente em 31 de março de 2025. Zitadel é um software de infraestrutura de identidade de código aberto. Existe uma vulnerabilidade onde as chaves expiradas podem ser usadas para recuperar os símbolos. Especificamente, o ZITADEL não verifica corretamente a data de validade da chave JWT quando usado para Subvenções de Autorização. Isto permite que um atacante com uma chave expirada.