Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 24 dias

CVE-2025-32186: Neutralização incorreta da entrada durante a geração da página web ('Cross-site…

Este conteúdo foi publicado originalmente em 4 de abril de 2025. Neutralização incorreta da entrada durante a geração da página web ('Cross-site Scripting') vulnerabilidade no Turbo Addons Turbo Addons Elementor Turbo-addons-elementor permite XSS baseado em DOM.Este problema afeta o Turbo Addons Elementor: de n/a até <= 1.7.7.

Tecnologiahá 24 dias

CVE-2025-32251: Exposição de Informações do Sistema Sensível a uma vulnerabilidade da Esfera de…

Este conteúdo foi publicado originalmente em 4 de abril de 2025. Exposição de Informações do Sistema Sensível a uma vulnerabilidade da Esfera de Controle Não Autorizada em J. Tyler Wiest Jetpack Feedback Exportador jatpack-feedback-exporter permite recuperar dados sensíveis incorporados.Este problema afeta o Jetpack Feedback Exportador: de n/a até <= 1.23.

Tecnologiahá 24 dias

CVE-2025-3267: Uma vulnerabilidade, que foi classificada como crítica…

Este conteúdo foi publicado originalmente em 4 de abril de 2025. Uma vulnerabilidade, que foi classificada como crítica, foi encontrada no servidor de qinguoyi TinyWeb até 1.0. Isto afeta uma parte desconhecida do arquivo /http/http_conn.cpp. A manipulação do nome do argumento/palavra leva a injeção de sql. É possível iniciar o ataque remotamente. A exploração foi divulgada ao público e pode ser usada.

Tecnologiahá 24 dias

CVE-2025-32359: Em Zammad 6.4.x antes 6.4.2, há a aplicação do lado do cliente da segurança do…

Este conteúdo foi publicado originalmente em 5 de abril de 2025. Em Zammad 6.4.x antes 6.4.2, há a aplicação do lado do cliente da segurança do lado do servidor. Ao alterar a configuração de autenticação de dois fatores, os usuários precisam reautenticar primeiro com a senha atual. No entanto, esta mudança foi aplicada no Zammad apenas no nível da frente, e não quando se usa a API diretamente.

Tecnologiahá 24 dias

CVE-2025-20663: No driver AP do wlan, há uma possível divulgação de informações devido a uma…

Este conteúdo foi publicado originalmente em 7 de abril de 2025. No driver AP do wlan, há uma possível divulgação de informações devido a uma exceção não capturada. Isto poderia levar à divulgação de informações remotas (proximais/ adjacentes) sem privilégios adicionais de execução necessários. A interação do usuário não é necessária para a exploração. ID do parche: WCNCR 00408868; ID da questão: MSV- 3031.

Tecnologiahá 24 dias

CVE-2025-3344: Uma vulnerabilidade foi encontrada nos projetos de código Sistema de…

Este conteúdo foi publicado originalmente em 7 de abril de 2025. Uma vulnerabilidade foi encontrada nos projetos de código Sistema de gerenciamento de restaurantes online 1.0. Ele foi classificado como crítico. Afetado é uma função desconhecida do arquivo /admin/assign_save.php. A manipulação do ID do argumento leva a injeção de sql. É possível iniciar o ataque remotamente. A exploração foi divulgada ao público e.

Tecnologiahá 24 dias

CVE-2025-3350: Uma vulnerabilidade, que foi classificada como crítica…

Este conteúdo foi publicado originalmente em 7 de abril de 2025. Uma vulnerabilidade, que foi classificada como crítica, foi encontrada no Sistema de Gerenciamento de Casas da Velha Idade do PHPGurukul 1.0. Afetado é uma função desconhecida do arquivo /admin/view-enquiry.php. A manipulação do viewid do argumento leva à injeção de sql. É possível iniciar o ataque remotamente. A exploração foi divulgada ao público e.

Tecnologiahá 24 dias

CVE-2025-3426: Nós observamos que os binários do Portal Intellispace não têm quaisquer…

Este conteúdo foi publicado originalmente em 7 de abril de 2025. Nós observamos que os binários do Portal Intellispace não têm quaisquer mecanismos de proteção para evitar engenharia reversa. Especificamente, o código do appÕs não está obfuscado, e não existem medidas para proteger contra descompilação, desmontagem ou depuração. Como resultado, os atacantes podem reverter o aplicativo para obter insights sobre seus.

Tecnologiahá 24 dias

CVE-2025-32033: O núcleo do router Apollo é um router configurable de alto desempenho escrito…

Este conteúdo foi publicado originalmente em 7 de abril de 2025. O núcleo do router Apollo é um router configurable de alto desempenho escrito em Rust para executar uma supergrafia federada que usa a Federação Apollo 2. Antes de 1.61.2 e 2.1.1, o plug-in de limites de operação usa sem assinado 32 - bit inteiros para rastrear contadores de limites (por exemplo, para a altura de uma consulta). Se um contador exceder o.

Tecnologiahá 24 dias

CVE-2025-3392: Uma vulnerabilidade foi encontrada no grilley 888 oa_system até 2025.01.01 e…

Este conteúdo foi publicado originalmente em 8 de abril de 2025. Uma vulnerabilidade foi encontrada no grilley 888 oa_system até 2025.01.01 e classificado como problemático. Afeta por este problema é a função Salvar o arquivo cn/gson/oasys/controller/mail/MailController.java do componente Backend. A manipulação do argumento MailNumberId leva a cruzar o script do site. O ataque pode ser lançado remotamente. A.

Tecnologiahá 24 dias

CVE-2025-3413: Uma vulnerabilidade foi encontrada no administrador de boot-primavera opplus até…

Este conteúdo foi publicado originalmente em 8 de abril de 2025. Uma vulnerabilidade foi encontrada no administrador de boot-primavera opplus até um 2 d 5310 f 44 fd 46780 a 8686456 cf 2 f 9001 ab 8 f 024 e classificado como crítico. Afectado por esta vulnerabilidade é o código de função do arquivo SysGeneratorController.java. A manipulação das Tabelas de argumentos leva à deserialização. O ataque pode ser lançado.

Tecnologiahá 24 dias

CVE-2025-31330: SAP Landscape Transformation (SLT) permite que um atacante com privilégios de…

Este conteúdo foi publicado originalmente em 8 de abril de 2025. SAP Landscape Transformation (SLT) permite que um atacante com privilégios de usuário explore uma vulnerabilidade no módulo de função exposto através do RFC. Esta falha permite a injeção de código arbitrário ABAP no sistema, evitando as verificações essenciais da autorização. Esta vulnerabilidade funciona efetivamente como uma porta traseira, criando o.

Tecnologiahá 24 dias

CVE-2025-3432: O plug-in AAWP Obfuscator para WordPress é vulnerável ao script de sites…

Este conteúdo foi publicado originalmente em 8 de abril de 2025. O plug-in AAWP Obfuscator para WordPress é vulnerável ao script de sites cruzados armazenados através do parâmetro 'data-awp-web' em todas as versões até, e incluindo, 1.0 devido à falta de sanidade de entrada e fuga de saída. Isto permite que os atacantes autenticados, com acesso ao nível do Autor e acima, injetem scripts arbitrários na web em páginas.

Tecnologiahá 24 dias

CVE-2025-32026: Element Web é um cliente web Matrix construído usando o SDK Matrix React.

Este conteúdo foi publicado originalmente em 8 de abril de 2025. Element Web é um cliente web Matrix construído usando o SDK Matrix React. Elemento Web, a partir da versão 1.11.16 até a versão 1.11.96, pode ser configurado para carregar chamada de elemento a partir de um URL externo. Em certas condições, a página externa pode obter acesso às chaves de criptografia de mídia usadas para uma chamada de chamada de.