Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 24 dias

CVE-2025-3550: Uma vulnerabilidade foi encontrada no sistema de estações de trabalho do médico…

Este conteúdo foi publicado originalmente em 14 de abril de 2025. Uma vulnerabilidade foi encontrada no sistema de estações de trabalho do médico da Internet 1.0 e classificado como problemático. Afetado por esta vulnerabilidade é uma funcionalidade desconhecida do arquivo /v 1 /pushConfig/ details/. A manipulação leva a autorização inadequada. O ataque pode ser lançado remotamente. A exploração foi divulgada ao.

Tecnologiahá 24 dias

CVE-2025-3565: Uma vulnerabilidade classificada como crítica foi encontrada no…

Este conteúdo foi publicado originalmente em 14 de abril de 2025. Uma vulnerabilidade classificada como crítica foi encontrada no huanfenz/code-projects StudentManager 1.0. Esta vulnerabilidade afeta o código desconhecido do arquivo /upload/uploadArticle.do da Seção de Gerenciamento de Anúncio do componente. A manipulação do arquivo de argumento leva ao upload irrestrito. O ataque pode ser iniciado remotamente. A.

Tecnologiahá 24 dias

CVE-2025-22371: Neutralização incorreta de elementos especiais usados em uma vulnerabilidade de…

Este conteúdo foi publicado originalmente em 14 de abril de 2025. Neutralização incorreta de elementos especiais usados em uma vulnerabilidade de Comando SQL ('SQL Injection') na página de login do SicommNet BASEC (SaaS Service) permite que um atacante remoto não autêntico perceba a Autenticação de Bypass e execute comandos SQL arbitrários.Este problema pelo menos afeta o BASEC para a data de 14 Dez 2021 Em diante.

Tecnologiahá 24 dias

CVE-2025-31494: AutoGPT é uma plataforma que permite aos usuários criar…

Este conteúdo foi publicado originalmente em 15 de abril de 2025. AutoGPT é uma plataforma que permite aos usuários criar, implantar e gerenciar agentes de inteligência artificial contínua que automatizam fluxos de trabalho complexos. A API WebSocket da plataforma AutoGPT transmitiu atualizações da execução do nó para os assinantes com base no graph_id+graph_version. Além disso, não houve verificação proibindo os.

Tecnologiahá 24 dias

CVE-2025-2083: O plug-in do Logo Carousel Gutenberg Block para WordPress é vulnerável ao script…

Este conteúdo foi publicado originalmente em 15 de abril de 2025. O plug-in do Logo Carousel Gutenberg Block para WordPress é vulnerável ao script de sites cruzados armazenados através do parâmetro ‘sliderId (') em todas as versões até, e incluindo, 2.1.6 devido à falta de sanidade de entrada e fuga de saída. Isto permite que os atacantes autenticados, com acesso ao nível do Contributor e acima, injetem scripts.

Tecnologiahá 24 dias

CVE-2025-33028: Em WinZip através 29.0, há uma Vulnerabilidade de Contornação da Marca da Web…

Este conteúdo foi publicado originalmente em 15 de abril de 2025. Em WinZip através 29.0, há uma Vulnerabilidade de Contornação da Marca da Web devido a uma correção incompleta para CVE- 2024 - 8811. Esta vulnerabilidade permite que os atacantes contornem o mecanismo de proteção da marca da web em instalações afetadas do WinZip. A interação do usuário é necessária para explorar esta vulnerabilidade, pois o alvo deve.

Tecnologiahá 24 dias

CVE-2025-30708: Vulnerabilidade no produto de gerenciamento de usuário Oracle da suíte de…

Este conteúdo foi publicado originalmente em 15 de abril de 2025. Vulnerabilidade no produto de gerenciamento de usuário Oracle da suíte de negócios electrónicos Oracle (componente: Pesquisar e registrar usuários). As versões suportadas que são afetadas são 12.2.4 - 12.2.14. A vulnerabilidade facilmente explorável permite que o atacante não autêntico com acesso à rede via HTTP comprometa a gestão do usuário do.

Tecnologiahá 24 dias

CVE-2025-30727: Vulnerabilidade no produto de Scripting Oracle da Suíte de Negócios E…

Este conteúdo foi publicado originalmente em 15 de abril de 2025. Vulnerabilidade no produto de Scripting Oracle da Suíte de Negócios E (componente: Módulo iSurvey). As versões suportadas que são afetadas são 12.2.3 - 12.2.14. A vulnerabilidade facilmente explorável permite que o atacante não autêntico com acesso à rede via HTTP comprometa o Scripting do Oracle. Os ataques bem sucedidos desta vulnerabilidade podem.

Tecnologiahá 24 dias

CVE-2025-27936: Versão de MSTEams para Plugins Mattermost < 2.1.0 e versões do Servidor…

Este conteúdo foi publicado originalmente em 16 de abril de 2025. Versão de MSTEams para Plugins Mattermost < 2.1.0 e versões do Servidor Mattermost 10.5.x <= 10.5.1 com o plug- in MS Teams ativado, não consegue realizar uma comparação de tempo constante em um segredo do webhook do plugin MSTEams, o que permite que um atacante recupere o segredo do webhook do plug- in do MSTEams através de um ataque de tempo durante.

Tecnologiahá 24 dias

CVE-2025-22035: No kernel Linux, a seguinte vulnerabilidade foi resolvida: traçamento: Conserte…

Este conteúdo foi publicado originalmente em 16 de abril de 2025. No kernel Linux, a seguinte vulnerabilidade foi resolvida: traçamento: Conserte o uso-após-livre em print_graph_function_flags durante a mudança de rastreador O Kairui relatou um problema UAF em print_graph_function_flags() durante o teste de estresse de ftrace [ 1 ]. Este problema pode ser reproduzido se colocar um 'mdelay( 10 )' após.

Tecnologiahá 24 dias

CVE-2025-22054: No kernel Linux, a seguinte vulnerabilidade foi resolvida: arcnet: Adicionar a…

Este conteúdo foi publicado originalmente em 16 de abril de 2025. No kernel Linux, a seguinte vulnerabilidade foi resolvida: arcnet: Adicionar a verificação NULL em com 20020 pci_ sonde() devm_kasprintf() retorna NULL quando a alocação de memória falhar. Atualmente, com 20020 pci_ sonde() não verifica este caso, o que resulta em uma deferência de ponteiro NULL. Adicione a verificação NULL após devm_kasprintf() para.

Tecnologiahá 24 dias

CVE-2025-22073: No kernel Linux, a seguinte vulnerabilidade foi resolvida: spufs: corrigir um…

Este conteúdo foi publicado originalmente em 16 de abril de 2025. No kernel Linux, a seguinte vulnerabilidade foi resolvida: spufs: corrigir um vazamento na falha spufs_new_file() É chamado de spufs_fill_dir(), e o chamador disso fará spufs_rmdir() em caso de falha. Isso remove tudo o que conseguimos criar, mas... o problema ainda é negativo. IOW, precisa ser eliminado explicitamente.

Tecnologiahá 24 dias

CVE-2025-22092: No kernel Linux, a seguinte vulnerabilidade foi resolvida: PCI: corrigir…

Este conteúdo foi publicado originalmente em 16 de abril de 2025. No kernel Linux, a seguinte vulnerabilidade foi resolvida: PCI: corrigir desreferência NULL no caminho de erro de criação do VF SR- IOV Limpa quando a configuração do virtfn falha em evitar desreferência NULL do ponteiro durante a remoção do dispositivo. O kernel oops abaixo ocorreu devido ao fluxo de manuseio de erros incorretos quando o.

Tecnologiahá 24 dias

CVE-2025-22111: No kernel Linux, a seguinte vulnerabilidade foi resolvida: net: Remover dança…

Este conteúdo foi publicado originalmente em 16 de abril de 2025. No kernel Linux, a seguinte vulnerabilidade foi resolvida: net: Remover dança RTNL para SIOCBRADDIF e SIOCBRDERDELIF. SIOCBRDELIF é passado para dev_ioctl() primeiro e mais tarde encaminhado para br_ioctl_call(), o que causa dança RTNL desnecessária e a dilatação abaixo [ 0 ] sob pressão RTNL. Digamos que o Thread A está tentando separar um.

Tecnologiahá 24 dias

CVE-2025-23130: No kernel Linux, a seguinte vulnerabilidade foi resolvida: f 2 fs: corrigir…

Este conteúdo foi publicado originalmente em 16 de abril de 2025. No kernel Linux, a seguinte vulnerabilidade foi resolvida: f 2 fs: corrigir para evitar o pânico uma vez que a falha de falocação falha para o pinfile syzbot reporta um f 2 Erro fs como abaixo: ------------[ cortar aqui ]-------------- kernel BUG em fs/f 2 fs/segment.c: 2746! CPU: 0 UID: 0 PID: 5323 Comm: syz. 0.0 Não manchado 6.13.0 -rc 2 -.