Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 24 dias

CVE-2025-31820: Vibilidade da autorização perdida na webdevstudios Imagens em destaque…

Este conteúdo foi publicado originalmente em 1 de abril de 2025. Vibilidade da autorização perdida na webdevstudios Imagens em destaque automáticas de vídeos imagens automáticas-fabricadas-de-vídeos permite Exploitar Níveis de Segurança de Controle de Acesso Incorretamente Configurados.Este problema afeta Imagens em destaque automáticas de vídeos: de n/a até <= 1.2.4.

Tecnologiahá 24 dias

CVE-2025-3038: Uma vulnerabilidade foi encontrada nos projetos de código Sistema de Gestão de…

Este conteúdo foi publicado originalmente em 31 de março de 2025. Uma vulnerabilidade foi encontrada nos projetos de código Sistema de Gestão de Nódulos 1.0 e classificado como crítico. Este problema afeta alguns processamentos desconhecidos do arquivo /view_count.php. A manipulação do argumento sail_ rate leva a injeção de sql. O ataque pode ser iniciado remotamente. A exploração foi divulgada ao público e pode ser.

Tecnologiahá 24 dias

CVE-2025-2008: O plug-in Importar Exportação para CSV e XML Datafeed para WordPress é…

Este conteúdo foi publicado originalmente em 1 de abril de 2025. O plug-in Importar Exportação para CSV e XML Datafeed para WordPress é vulnerável a carregamentos arbitrários de arquivos devido à validação do tipo de arquivo faltando na função import_single_post_as_csv() em todas as versões até, e incluindo, 7.19. Isto torna possível que os atacantes autenticados, com o nível de acesso do Subscritor e acima.

Tecnologiahá 24 dias

CVE-2025-30782: Controle incorrecto do nome do arquivo para incluir/necessário a declaração na…

Este conteúdo foi publicado originalmente em 1 de abril de 2025. Controle incorrecto do nome do arquivo para incluir/necessário a declaração na vulnerabilidade do Programa PHP ('Inclusão de arquivo remoto do PHP') no WP Shuffle Subscribe to Download Lite subscribe-to-download-lite permite a inclusão de arquivo local do PHP.Este problema afeta Subscribe to Download Lite: from n/a through <= 1.2.9.

Tecnologiahá 24 dias

CVE-2025-1512: O plugin PowerPack Elementor Addons (Widgets, Extensões e Modelos gratuitos)…

Este conteúdo foi publicado originalmente em 1 de abril de 2025. O plugin PowerPack Elementor Addons (Widgets, Extensões e Modelos gratuitos) para WordPress é vulnerável ao script de site entre armazenados através da Extensão do cursor personalizado em todas as versões até, inclusive, 2.9.0 devido à falta de sanidade de entrada e fuga de saída. Isto permite que os atacantes autenticados, com acesso ao nível do.

Tecnologiahá 24 dias

CVE-2025-3029: Um URL criado que contenha caracteres Unicode específicos poderia ter escondido…

Este conteúdo foi publicado originalmente em 1 de abril de 2025. Um URL criado que contenha caracteres Unicode específicos poderia ter escondido a verdadeira origem da página, resultando em um ataque de falsificação potencial. Esta vulnerabilidade foi corrigida no Firefox 137, Firefox ESR 128.9, Thunderbird 137, e Thunderbird 128.9.

Tecnologiahá 24 dias

CVE-2025-31862: A vulnerabilidade da autorização perdida no gerenciador de pavilhão de trabalho…

Este conteúdo foi publicado originalmente em 1 de abril de 2025. A vulnerabilidade da autorização perdida no gerenciador de pavilhão de trabalho PickPlugins permite a exploração de níveis de segurança do controle de acesso configurados incorretamente.Este problema afeta o gerenciador de pavilhão de trabalho: desde n/a até <= 2.1.61.

Tecnologiahá 24 dias

CVE-2025-31842: Inserção de informações sensíveis para a vulnerabilidade de dados enviados em…

Este conteúdo foi publicado originalmente em 1 de abril de 2025. Inserção de informações sensíveis para a vulnerabilidade de dados enviados em viralloops Viral Loops WP Integração viral-loops-wp-integração permite recuperar dados sensíveis incorporados.Este problema afeta a integração viral Loops WP: de n/a até <= 3.4.0.

Tecnologiahá 24 dias

CVE-2025-21896: No kernel Linux, a seguinte vulnerabilidade foi resolvida: fusion: reverter…

Este conteúdo foi publicado originalmente em 1 de abril de 2025. No kernel Linux, a seguinte vulnerabilidade foi resolvida: fusion: reverter para __readahead_folio() para readahead Em commit 3 eab 9 d 7 bc 2 f 4 ("fuse: converter Readahead para usar folios"), a lógica foi convertida para usar o novo código de leadahead de folio, que deixa cair a referência no folio uma vez bloqueada, usando uma referência inferida.

Tecnologiahá 24 dias

CVE-2025-21915: No kernel Linux, a seguinte vulnerabilidade foi resolvida: cdx: Corrigir…

Este conteúdo foi publicado originalmente em 1 de abril de 2025. No kernel Linux, a seguinte vulnerabilidade foi resolvida: cdx: Corrigir possível erro UAF no driver_override_show() Corrigido um possível problema UAF no driver_override_show() em drivers/cdx/cdx.c Esta função driver_override_show() é parte do DEVICE_ATTR_RW, que inclui tanto driver_override_show() quanto driver_override_store(). Estas funções podem.

Tecnologiahá 24 dias

CVE-2025-21934: No kernel Linux, a seguinte vulnerabilidade foi resolvida: rapidio: corrigir…

Este conteúdo foi publicado originalmente em 1 de abril de 2025. No kernel Linux, a seguinte vulnerabilidade foi resolvida: rapidio: corrigir uma misues da API quando o rio_add_net() falhar o rio_add_net() chama o dispositivo_regist() e falha quando o dispositivo_regist() falha. Assim, put_device() deve ser usado em vez do kfree(). Adicione "mport->net = NULL;" para evitar um uso após a emissão gratuita.

Tecnologiahá 24 dias

CVE-2025-21953: No kernel Linux, a seguinte vulnerabilidade foi resolvida: net: mana: cleanup…

Este conteúdo foi publicado originalmente em 1 de abril de 2025. No kernel Linux, a seguinte vulnerabilidade foi resolvida: net: mana: cleanup mana structut após debugfs_remove() Quando em uma hibernação MANA VM é ativada, como parte do hibernate_snapshot(), mana_gd_suspendid() e mana_gd_ resume() são chamados. Se durante este mana_gd_resume(), um falha ocorre com a criação do HWC, o ponteiro de mana_port_debugfs.

Tecnologiahá 24 dias

CVE-2025-21972: No kernel Linux, a seguinte vulnerabilidade foi resolvida: net: mctp: unshare…

Este conteúdo foi publicado originalmente em 1 de abril de 2025. No kernel Linux, a seguinte vulnerabilidade foi resolvida: net: mctp: unshare packets quando reassemblado Certifique- se de que a frag_list usada para reassemblar não é compartilhada com outros pacotes. Isto evita a reassembléia incorreta quando os pacotes são clonados, e evita um vazamento de memória devido às referências circulares entre os.