Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 24 dias

CVE-2025-3966: Uma vulnerabilidade foi encontrada no paicoding do itwanger 1.0.3 e classificado…

Este conteúdo foi publicado originalmente em 27 de abril de 2025. Uma vulnerabilidade foi encontrada no paicoding do itwanger 1.0.3 e classificado como problemático. Afectado por este problema é alguma funcionalidade desconhecida do arquivo /user/home?userId= 1 & homeSelectType= leia o componente que está na página do manipulador do histórico de navegação. A manipulação leva à divulgação de informações. O ataque.

Tecnologiahá 24 dias

CVE-2025-3982: Uma vulnerabilidade, que foi classificada como problemática…

Este conteúdo foi publicado originalmente em 27 de abril de 2025. Uma vulnerabilidade, que foi classificada como problemática, foi encontrada nortikin Sverchok 1.3.0. Afetado é a função SvSetPropNodeMK 2 do arquivo sverchok/nodes/object_nodes/getsetprop_mk 2.py do componente Conjunto de Propriedade Mk 2 Nodo. A manipulação leva a modificação inadequadamente controlada dos atributos protótipo de objeto ('poluição de.

Tecnologiahá 24 dias

CVE-2025-3994: Uma vulnerabilidade foi encontrada no TOTOLINK N 150 RT 3.4.0 - B 20190525.

Este conteúdo foi publicado originalmente em 28 de abril de 2025. Uma vulnerabilidade foi encontrada no TOTOLINK N 150 RT 3.4.0 - B 20190525. Ele foi classificado como problemático. Afetado é uma função desconhecida do arquivo /home.htm do componente Filtro de Porta IP. A manipulação do argumento Comentário leva a cruzar scripting do site. É possível iniciar o ataque remotamente. A exploração foi divulgada ao.

Tecnologiahá 24 dias

CVE-2025-23376: Relatórios do Gerenciador de Dados Dell PowerProtect, versão(s) 19.16, 19.17…

Este conteúdo foi publicado originalmente em 28 de abril de 2025. Relatórios do Gerenciador de Dados Dell PowerProtect, versão(s) 19.16, 19.17, 19.18, conter( s) um Neutralização Incorreta de Elementos Especiais Usados em uma vulnerabilidade do motor do modelo. Um atacante privilegiado com acesso local pode potencialmente explorar esta vulnerabilidade, levando à divulgação de informações.

Tecnologiahá 24 dias

CVE-2025-31651: Neutralização incorrecta da vulnerabilidade de fuga…

Este conteúdo foi publicado originalmente em 28 de abril de 2025. Neutralização incorrecta da vulnerabilidade de fuga, Meta ou Controle de sequências no Apache Tomcat. Para um subconjunto de configurações improváveis de regra de reescrever, foi possível que um pedido especialmente criado para evitar algumas regras de reescrever. Se essas regras de reescrever efetivamente cumpriram restrições de segurança, essas.

Tecnologiahá 24 dias

CVE-2025-24270: Este problema foi abordado removendo o código vulnerável.

Este conteúdo foi publicado originalmente em 29 de abril de 2025. Este problema foi abordado removendo o código vulnerável. Esta questão está corrigida no iOS 18.4 e iPadOS 18.4, iPadOS 17.7.6, macOS Sequoia 15.4, macOS Sonoma 14.7.5, macOS Ventura 13.7.5, tvOS 18.4, visionOS 2.4. Um atacante na rede local poderá ser capaz de vazar informações sensíveis do usuário.

Tecnologiahá 24 dias

CVE-2025-4060: Uma vulnerabilidade, que foi classificada como crítica…

Este conteúdo foi publicado originalmente em 29 de abril de 2025. Uma vulnerabilidade, que foi classificada como crítica, foi encontrada no sistema de placa de avisos do PHPGurukul 1.0. Este problema afeta alguns processamentos desconhecidos do arquivo /category.php. A manipulação do argumento catname leva a injeção de sql. O ataque pode ser iniciado remotamente. A exploração foi divulgada ao público e pode ser.

Tecnologiahá 24 dias

CVE-2025-4065: Uma vulnerabilidade foi encontrada no sistema de travagem online do…

Este conteúdo foi publicado originalmente em 29 de abril de 2025. Uma vulnerabilidade foi encontrada no sistema de travagem online do ScriptAndTools 1.0. Ele foi declarado crítico. Esta vulnerabilidade afeta o código desconhecido do arquivo /admin/ addadvertisement.php. A manipulação leva a controles de acesso inadequados. O ataque pode ser iniciado remotamente. A exploração foi divulgada ao público e pode ser usada.

Tecnologiahá 24 dias

CVE-2025-4072: Uma vulnerabilidade foi encontrada no Sistema de Contratação de Enfermeiras…

Este conteúdo foi publicado originalmente em 29 de abril de 2025. Uma vulnerabilidade foi encontrada no Sistema de Contratação de Enfermeiras Online PHPGurukul 1.0 e classificado como crítico. Este problema afeta alguns processamentos desconhecidos do arquivo /admin/ edit- nurse.php. A manipulação leva à injeção de sql. O ataque pode ser iniciado remotamente. A exploração foi divulgada ao público e pode ser usada.

Tecnologiahá 24 dias

CVE-2025-27409: Joplin é um aplicativo livre de tomada e tarefa de notas de código aberto…

Este conteúdo foi publicado originalmente em 30 de abril de 2025. Joplin é um aplicativo livre de tomada e tarefa de notas de código aberto, que pode lidar com um grande número de notas organizadas em cadernos. Antes da versão 3.3.3, o caminho de percurso é possível no Joplin Server se o caminho estático do arquivo começar com `css/pluginAssets` ou `js/pluginAssets`. A função `findLocalFile` na `rota predefinida`.

Tecnologiahá 24 dias

CVE-2025-3889: O plugin WordPress Simple Shopping Cart para WordPress é vulnerável a Referência…

Este conteúdo foi publicado originalmente em 1 de maio de 2025. O plugin WordPress Simple Shopping Cart para WordPress é vulnerável a Referência Direta de Objetos Inseguros em todas as versões até, e incluindo, 5.1.3 via 'process_payment_data' devido à falta de validação em uma chave controlada pelo usuário. Isto permite que atacantes não autenticados mudem a quantidade de um produto para um número negativo, o que.

Tecnologiahá 24 dias

CVE-2025-23155: No kernel Linux, a seguinte vulnerabilidade foi resolvida: net: stmmac: Fixar o…

Este conteúdo foi publicado originalmente em 1 de maio de 2025. No kernel Linux, a seguinte vulnerabilidade foi resolvida: net: stmmac: Fixar o acesso ao irq affinity_hint livre No stmmac_request_irq_multi_msi(), um ponteiro para a variável pilha cpu_mask é passado para irq_set_affinity_hint(). Este valor é armazenado no irq_desc->affinity_hint, mas uma vez que o stmmac_request_irq_multi_msi() retorna, o ponteiro se.

Tecnologiahá 24 dias

CVE-2025-37748: No kernel Linux, a seguinte vulnerabilidade foi resolvida: iommu/mediatek…

Este conteúdo foi publicado originalmente em 1 de maio de 2025. No kernel Linux, a seguinte vulnerabilidade foi resolvida: iommu/mediatek: Corrigir a deferência do ponteiro NULL no mtk_iommu_device_group Atualmente, o mtk_iommu chama durante o registro da sonda iommu_device_ antes de a lista hw_ dos dados do driver ser inicializada. Desde que o iommu procura a solução do problema, ele leva a uma deferência de.

Tecnologiahá 24 dias

CVE-2025-37764: No kernel Linux, a seguinte vulnerabilidade foi resolvida: drm/ imagination…

Este conteúdo foi publicado originalmente em 1 de maio de 2025. No kernel Linux, a seguinte vulnerabilidade foi resolvida: drm/ imagination: corrigir vazamentos de memória do firmware Liberte a memória usada para segurar os resultados do processamento de imagens do firmware quando o módulo é descarregado. Corrija o problema relacionado da mesma memória sendo vazada se o processamento da imagem do firmware falhar.

Tecnologiahá 24 dias

CVE-2025-37784: No kernel Linux, a seguinte vulnerabilidade foi resolvida: net: ti: icss- iep…

Este conteúdo foi publicado originalmente em 1 de maio de 2025. No kernel Linux, a seguinte vulnerabilidade foi resolvida: net: ti: icss- iep: Corrigir possível desreferência de ponteiro NULL para pedido de perout Os drivers IEP do ICSS rastreiam perout e pps habilitam estado com bandeiras. Atualmente, quando desativando sinais de pps e de perout durante icss_iep_ exit(), resulta em desreferência de ponteiro NULL.

Tecnologiahá 24 dias

CVE-2025-44841: TOTOLINK CA 600 - PoE V 5.3 c.

Este conteúdo foi publicado originalmente em 1 de maio de 2025. TOTOLINK CA 600 - PoE V 5.3 c. 6665 _B 20180820 foi encontrado que contêm uma vulnerabilidade de injeção de comando na função CloudSrvUserdataVersionCheck através do parâmetro versão. Esta vulnerabilidade permite aos atacantes executar comandos arbitrários através de um pedido criado.

Tecnologiahá 24 dias

CVE-2025-44861: TOTOLINK CA 300 - PUE V 6.2 c.

Este conteúdo foi publicado originalmente em 1 de maio de 2025. TOTOLINK CA 300 - PUE V 6.2 c. 884 _B 20180522 foi encontrado para conter uma vulnerabilidade de injeção de comando na função CloudSrvUserdataVersionCheck através do parâmetro url. Esta vulnerabilidade permite aos atacantes executar comandos arbitrários através de um pedido criado.

Tecnologiahá 24 dias

CVE-2025-3517: Atribuição de privilégios incorreta no recurso de elevação do PAM JIT no…

Este conteúdo foi publicado originalmente em 1 de maio de 2025. Atribuição de privilégios incorreta no recurso de elevação do PAM JIT no servidor devoluções 2025.1.5.0 e anterior permite que um usuário PAM eleve um usuário configurado anteriormente em uma conta PAM JIT através de falhas na atualização do SID da conta interna ao atualizar o nome de usuário.

Tecnologiahá 24 dias

CVE-2025-4178: Uma vulnerabilidade foi encontrada no xiaowei 1118 java_server até 11 a 5 Bac 8…

Este conteúdo foi publicado originalmente em 1 de maio de 2025. Uma vulnerabilidade foi encontrada no xiaowei 1118 java_server até 11 a 5 Bac 8 f 4 ba 1 c 17 e 4 bc 1 b 27 cad 6 d 24868500 e 3 a no Windows e classificado como crítico. Esta questão afeta alguns processamentos desconhecidos do arquivo /src/main/java/com/changyu/foryou/controller/FoodController.java do componente API de Envio de Arquivos. A manipulação.