Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 24 dias

CVE-2025-20190: Uma vulnerabilidade na interface web do embaixador do lobby do software do…

Este conteúdo foi publicado originalmente em 7 de maio de 2025. Uma vulnerabilidade na interface web do embaixador do lobby do software do Controlador sem fio Cisco IOS XE pode permitir que um atacante remoto autenticado remova usuários arbitrários que são definidos em um dispositivo afetado. Esta vulnerabilidade se deve ao controle de acesso insuficiente de ações executadas pelos usuários do lobby embaixador. Um.

Tecnologiahá 24 dias

CVE-2025-37801: No kernel Linux, a seguinte vulnerabilidade foi resolvida: spi: spi-imx…

Este conteúdo foi publicado originalmente em 8 de maio de 2025. No kernel Linux, a seguinte vulnerabilidade foi resolvida: spi: spi-imx: Adicionar check for spi_imx_setupxfer() Adicionar check for the return value of spi_imx_setupxfer(). spi_imx->rx e spi_imx->tx function pointer pode ser NULL quando spi_imx_setupxfer() devolver o erro, e fazer a desreferência NULL pointer. Não foi possível lidar com desreferências.

Tecnologiahá 24 dias

CVE-2025-37821: No kernel Linux, a seguinte vulnerabilidade foi resolvida: sched/ eevdf…

Este conteúdo foi publicado originalmente em 8 de maio de 2025. No kernel Linux, a seguinte vulnerabilidade foi resolvida: sched/ eevdf: Corrigir se-> se selecionar sendo configurado para U 64 _MAX e o bloqueio resultante Há um caminho de código em dequeue_entities() que pode definir a fatia de uma sched_entity para U 64 _MAX, que às vezes resulta em um acidente. O caso ofensivo é quando dequeue_entities() é chamado.

Tecnologiahá 24 dias

CVE-2025-3759: O ponto final /cgi-bin- igd/netcore_set.cgi que é usado para mudar a…

Este conteúdo foi publicado originalmente em 8 de maio de 2025. O ponto final /cgi-bin- igd/netcore_set.cgi que é usado para mudar a configuração do dispositivo é acessível sem autenticação. Isto representa uma ameaça de segurança significativa permitindo, por exemplo, sequestro de contas por administrador ou alteração de senha AP. O fornecedor foi contatado cedo sobre esta divulgação, mas não respondeu de forma.

Tecnologiahá 24 dias

CVE-2025-45844: TOTOLINK NR 1800 X V 9.1.0 u.

Este conteúdo foi publicado originalmente em 8 de maio de 2025. TOTOLINK NR 1800 X V 9.1.0 u. 6681 _B 20230703 foi descoberto para conter um sobrecarga de pilha autenticada através do parâmetro ssid na função setWiFiBasicCfg.

Tecnologiahá 24 dias

CVE-2025-45797: TOTOLINK A 950 RG V 4.1.2 Cu.

Este conteúdo foi publicado originalmente em 8 de maio de 2025. TOTOLINK A 950 RG V 4.1.2 Cu. 5204 _B 20210112 contém uma vulnerabilidade de sobrecarga de buffer. A vulnerabilidade surge da validação de entrada inadequada do parâmetro NoticeUrl na interface setNoticeCfg do /lib/cste_modules/system.so.

Tecnologiahá 24 dias

CVE-2025-4440: Uma vulnerabilidade foi encontrada em H 3 C GR- 1800 AX até 100 R 008 e…

Este conteúdo foi publicado originalmente em 8 de maio de 2025. Uma vulnerabilidade foi encontrada em H 3 C GR- 1800 AX até 100 R 008 e classificado como crítico. Afetado por este problema é a função HabilitarIpv 6 do arquivo /goform/aspForm. A manipulação do param do argumento leva ao sobrecarga do buffer. É necessário acesso à rede local para que este ataque tenha sucesso. A exploração foi divulgada ao público e.

Tecnologiahá 24 dias

CVE-2025-4465: Uma vulnerabilidade foi encontrada no sistema de gestão de ginásio itsourcecode…

Este conteúdo foi publicado originalmente em 9 de maio de 2025. Uma vulnerabilidade foi encontrada no sistema de gestão de ginásio itsourcecode 1.0 e classificado como crítico. Afetado por este problema é uma funcionalidade desconhecida do arquivo /ajax.php?action=save_schedule. A manipulação do argumento member_id leva à injeção de sql. O ataque pode ser lançado remotamente. A exploração foi divulgada ao público e.

Tecnologiahá 24 dias

CVE-2025-37853: No kernel Linux, a seguinte vulnerabilidade foi resolvida: drm/ amdkfd: debugfs…

Este conteúdo foi publicado originalmente em 9 de maio de 2025. No kernel Linux, a seguinte vulnerabilidade foi resolvida: drm/ amdkfd: debugfs hang_ hws ski GPU com debugfs MES hang_ hws é usada pelo teste de reset GPU com HWS, para o MES, este bloqueio do kernel com acesso ao ponteiro NULL porque o dqm->packet_ mgr não está configurado para o caminho do MES. Saltar GPU com MES por enquanto, a interface de.

Tecnologiahá 24 dias

CVE-2025-37873: No kernel Linux, a seguinte vulnerabilidade foi resolvida: eth: bnxt: corrigir…

Este conteúdo foi publicado originalmente em 9 de maio de 2025. No kernel Linux, a seguinte vulnerabilidade foi resolvida: eth: bnxt: corrigir a aparação do índice de anel faltando no caminho de erro Commit em Fixes convertidos tx_prod para ser executado livre, mas não encobrindo- o no caminho de erro Tx. Isto falha em condições de erro, por exemplo quando o mapeamento DMA falha.

Tecnologiahá 24 dias

CVE-2025-4467: Uma vulnerabilidade foi encontrada no Sistema de Limpeza de Estudantes Online…

Este conteúdo foi publicado originalmente em 9 de maio de 2025. Uma vulnerabilidade foi encontrada no Sistema de Limpeza de Estudantes Online SourceCodester 1.0. Ele foi declarado crítico. Esta vulnerabilidade afeta o código desconhecido do arquivo /admin/ edit-admin.php. A manipulação do argumento id/ txtfullname/ txtemail/cmddesignation leva à injeção de sql. O ataque pode ser iniciado remotamente. A exploração.

Tecnologiahá 24 dias

CVE-2025-3876: O plug-in de alerta SMS para WordPress do WooCommerce é vulnerável à Escalação…

Este conteúdo foi publicado originalmente em 10 de maio de 2025. O plug-in de alerta SMS para WordPress do WooCommerce é vulnerável à Escalação Privilege devido à insuficiente validação OTP do usuário na função handleWpLoginCreateUserAction() em todas as versões até, inclusive, 3.8.1. Isto torna possível que os atacantes autenticados, com acesso ao nível de Subscritor e acima, se personifiquem em qualquer conta.

Tecnologiahá 24 dias

CVE-2025-4515: Uma vulnerabilidade, que foi classificada como problemática…

Este conteúdo foi publicado originalmente em 10 de maio de 2025. Uma vulnerabilidade, que foi classificada como problemática, foi encontrada no Zylon PrivateGPT até 0.6.2. Isto afeta uma parte desconhecida dos arquivos settings.yaml. A manipulação do argumento allow_ origins leva a uma política permissiva de domínios cruzados com domínios não confiados. É possível iniciar o ataque remotamente. A exploração foi.

Tecnologiahá 24 dias

CVE-2025-4538: Uma vulnerabilidade foi encontrada no kkFileView 4.4.0.

Este conteúdo foi publicado originalmente em 11 de maio de 2025. Uma vulnerabilidade foi encontrada no kkFileView 4.4.0. Ele foi classificado como crítico. Isto afeta uma parte desconhecida do arquivo / arquivoUpload. A manipulação do arquivo de argumento leva ao upload irrestrito. É possível iniciar o ataque remotamente. A exploração foi divulgada ao público e pode ser usada. O fornecedor foi contatado cedo sobre.

Tecnologiahá 24 dias

CVE-2025-4557: As APIs específicas do sistema de gestão de estacionamento do ZONG YU têm uma…

Este conteúdo foi publicado originalmente em 12 de maio de 2025. As APIs específicas do sistema de gestão de estacionamento do ZONG YU têm uma vulnerabilidade de Autenticação Perdida, permitindo que atacantes remotos não autênticos acessem APIs específicas e operassem funções do sistema. Estas funções incluem abrir portões e reiniciar o sistema.

Tecnologiahá 24 dias

CVE-2025-31240: Este problema foi abordado com cheques melhorados.

Este conteúdo foi publicado originalmente em 12 de maio de 2025. Este problema foi abordado com cheques melhorados. Este problema está corrigido no macOS Sequoia 15.5, macOS Sonoma 14.7.6, macOS Ventura 13.7.6. Montar um compartilhamento de rede AFP maliciosamente criado pode levar à terminação do sistema.

Tecnologiahá 24 dias

CVE-2025-30010: O Cockpit de Leilão ao Vivo no Gerenciamento de Relações com Fornecedores SAP…

Este conteúdo foi publicado originalmente em 13 de maio de 2025. O Cockpit de Leilão ao Vivo no Gerenciamento de Relações com Fornecedores SAP (SRM) usa um componente de applet java depreciado dentro dos pacotes SRM afetados que permite que um atacante não autêntico crie um link malicioso, que, quando clicado por uma vítima, redireciona o navegador para um site malicioso. Na exploração bem sucedida, o atacante pode.