Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 36 dias

Organizações de auto- regulação; NYSE American LLC; Notificação de apresentação e eficácia imediata da mudança proposta para estabelecer taxas para o

Este conteúdo foi publicado originalmente em 20 de novembro de 2024. A Comissão de Valores Mobiliários e de Exchange publicou o aviso oficial. Organizações Auto-Regulamentares; NYSE American LLC; Notificação de apresentação e eficácia imediata da mudança proposta para estabelecer taxas para o NYSE American Aggregated Lite Data Feed.

Tecnologiahá 36 dias

Atividades de coleta de informações da agência: Submissão para revisão da OMB; Pedido de Comentário

Este conteúdo foi publicado originalmente em 3 de setembro de 2024. Os Centros para Serviços Medicare e Medicaid (CMS) estão anunciando uma oportunidade para o público comentar sobre a intenção do CMS de coletar informações do público. Sob a Lei de Redução de Papel 1995 (PRA), as agências federais são obrigadas a publicar aviso no Registo Federal sobre cada coleta de informações proposta, incluindo cada extensão ou.

Tecnologiahá 36 dias

Lançamento de dados do boletim de pagamento

Este conteúdo foi publicado originalmente em 11 de setembro de 2024. Registro Federal, Volume 89 Edição 176 (Quarta-feira, setembro 11, 2024 ) [Volume do Registo Federal 89, Número 176 (Quarta-feira, setembro 11, 2024 )] [Notificações] [Página 73742 ] Do Registo Federal Online via o Escritório de Publicações do Governo [ www.gpo.gov ] [FR Doc No: 2024 - 20424 ].

Tecnologiahá 36 dias

Modernizando a entrega de serviços de aconselhamento em habitação

Este conteúdo foi publicado originalmente em 16 de setembro de 2024. O Departamento de Habitação e Desenvolvimento Urbano (HUD) está emitindo esta regra final para atualizar os regulamentos do HUD que exigem que as agências participantes proporcionem aconselhamento pessoal aos clientes que preferem este formato para refletir os avanços na tecnologia, alinharem- se com as preferências de engajamento do cliente e.

Tecnologiahá 36 dias

Submissão para revisão da OMB; Coleção de dados para uma avaliação nacional do plano de resgate americano

Este conteúdo foi publicado originalmente em 16 de dezembro de 2024. Sob as disposições da Lei de Redução de Papel, a OES está propondo novas atividades de coleta de dados realizadas para a Avaliação Nacional do Plano Americano de Resgate (ARP). O objetivo deste projeto é fornecer um olhar sistemático para as contribuições de programas financiados pelo ARP selecionados para alcançar resultados equitativos para.

Tecnologiahá 36 dias

Coleção de dados disponível para comentários públicos

Este conteúdo foi publicado originalmente em 18 de dezembro de 2024. A Administração de Pequenas Empresas (SBA) pretende solicitar aprovação, do Escritório de Gestão e Orçamento (OMB) para a coleta de informações descritas abaixo. A Lei de Redução de Papel (PRA) exige que as agências federais publiquem um aviso no Registo Federal sobre cada coleta de informações proposta antes da submissão à OMB, e permitam 60 dias.

Tecnologiahá 36 dias

Coleção proposta; Pedido de Comentário

Este conteúdo foi publicado originalmente em 10 de janeiro de 2025. Em conformidade com o Paperwork Reduction Act of 1995 O OUSD (P&R) anuncia uma proposta de coleta de informações públicas e procura comentários públicos sobre as disposições destas. Os comentários são convidados a: se a coleta de informações proposta é necessária para o desempenho adequado das funções da agência, incluindo se as informações devem.

Tecnologiahá 36 dias

Coleção de informações sendo analisada pela Comissão Federal de Comunicações

Este conteúdo foi publicado originalmente em 6 de março de 2025. Como parte do seu esforço contínuo para reduzir os encargos de papelada, e conforme exigido pela Lei de Redução de Papel (PRA) de 1995, a Comissão Federal de Comunicações (FCC ou a Comissão) convida o público em geral e outras agências federais a aproveitar esta oportunidade para comentar a seguinte coleta de informações. São solicitados comentários.

Tecnologiahá 36 dias

GHSA-6C4R-G249-WV3C: OpenClaw: o frae de sessão em caixa de areia pode expor o caminho real do…

Este conteúdo foi publicado originalmente em 2 de julho de 2026. O desencadeamento de sessão em caixa de areia pode expor o caminho real do espaço de trabalho para indicações de crianças. Nas versões afetadas, uma sessão infantil gerada a partir de um pai em caixa de areia pode encaminhar o caminho do espaço de trabalho do hospedeiro para o prompt de sessão infantil.

Tecnologiahá 36 dias

GHSA-3VCG-PV95-PQ54: SFTPGo armazena o XSS através do parâmetro inline em compartilhamentos…

Este conteúdo foi publicado originalmente em 2 de julho de 2026. O parâmetro de consulta em linha no download do arquivo browsable-share e no download do arquivo de usuário autentificado suprimido da Disposição de Conteúdo: anexo, para que um arquivo HTML armazenado em um diretório compartilhado ou home possa ser servido como texto/html e executado na origem da web do SFTPGo (XSS armazenado).

Tecnologiahá 36 dias

GHSA-7JVP-HJ45-2F2M: Scriban: Modelo grava para propriedades de CLR arbitrárias através do…

Este conteúdo foi publicado originalmente em 6 de julho de 2026. Descrição Quando um hospedeiro empurra um objeto CLR para um Scriban TemplateContext via o padrão padrão documentado — var assim = novo ScriptObject(); então["user"] = atualUser; // contexto de referência CRL direto.PushGlobal( so); — TypedObjectAccessor expõe todas as propriedades do poder público para tanto para leitura quanto escrita , e escreve.

Tecnologiahá 36 dias

GHSA-WV33-5PXH-R7J7: corte: -s (apenas delimitado) ignorado quando o delimitador é uma nova…

Este conteúdo foi publicado originalmente em 6 de julho de 2026. O utilitário de corte em uutils coreutils manipula incorretamente a opção -s (apenas delimitada) quando um caractere de linha nova é especificado como o delimitador. A implementação não verifica a bandeira Única_delimitada na função cut_fields_newline_char_delim, causando que o utilitário imprima linhas não delimitadas que deveriam ter sido suprimidas.

Tecnologiahá 36 dias

GHSA-473P-56XX-VG67: Kiwi TCMS vulnerável ao XSS armazenado via JavaScript: URI no campo…

Este conteúdo foi publicado originalmente em 6 de julho de 2026. No Kiwi TCMS, os campos "TestCase.extra_link" e "TestPlan.extra_link" foram concebidos para representar URLs a recursos externos, no entanto, nas versões anteriores 16.1 A entrada do usuário não estava sendo desinfectada e os valores foram renderizados literalmente, o que representa uma oportunidade para exploração de scripts cruzados. Na versão 16.1.

Tecnologiahá 36 dias

GHSA-4PF7-CC4R-G63H: YesWiki tem autenticado a injeção SQL via ReactionManager

Este conteúdo foi publicado originalmente em 9 de julho de 2026. YesWiki através do mais recente ramo de desenvolvimento contém uma vulnerabilidade de injeção SQL em `ReactionManager::deleteUserReaction()` que permite a qualquer usuário autenticado injetar SQL arbitrário através dos parâmetros de caminho de URL `{id}` e `{id}'. Os parâmetros são concatenados diretamente em uma cláusula SQL LIKE sem fugir ou.

Tecnologiahá 36 dias

GHSA-JWP9-9V96-94MX: descomprimir permite a criação arbitrária de ligações duras durante a…

Este conteúdo foi publicado originalmente em 10 de julho de 2026. descomprimir antes 4.2.2 permite a criação arbitrária de ligações duras durante a extração do arquivo, permitindo a divulgação de arquivos lidos e a corrupção de arquivos. Ao processar entradas de link rígido (tipo === 'link'), o campo x.linkname do arquivo é passado diretamente para fs.link() sem validação (linha index.js) 113 ). Um atacante pode.

Tecnologiahá 36 dias

GHSA-P4M3-MGMM-C664: SiYuan: Traversal do Caminho via URL duplo Codificação em / assess/*…

Este conteúdo foi publicado originalmente em 10 de julho de 2026. ## Resumo O patch para CVE- 2026 - 41894 ("Path Traversal via Double URL Encoding") saneou a rota `/export/`, mas a causa raiz **identificada permanece na rota `/ assess/*path`**. No modo de publicação (do ponto de endpoint HTTP só de leitura anônima, porta padrão 6808 ), um atacante remoto não autenticado pode ler arquivos arbitrários dentro do.

Tecnologiahá 36 dias

GHSA-56MP-4F3V-FGJ2: SiYuan: armazenado XSS para RCE através de atributos não saneados Ver o…

Este conteúdo foi publicado originalmente em 10 de julho de 2026. SiYuan v 3.6.5 e versões anteriores contêm uma vulnerabilidade de scripting entre sites armazenada no renderizador de células de atributos (base de dados) que escala para execução de código remoto (RCE) no cliente de área de trabalho do Electron. Este é um vizinho-bug de CVE- 2026 - 44588: a correção para - 44588 usado ` escapeAriaLabel()` (duplas.

Tecnologiahá 36 dias

GHSA-G4X6-JCVR-9M3G: nebula-mesh: A criação de host da Internet UI ignora o token de inscrição…

Este conteúdo foi publicado originalmente em 14 de julho de 2026. ### Resumo O caminho de criação de host da interface da web `nebula- mgmt` ignora tanto a configuração de segurança `enrollment_token_ttl` em todo servidor como a reequipação por rede `network_config.enrollment_token_ttl`. Os caminhos de criação e regeneração de tokens de host da API usam o resolvedor TTL configurado, mas os códigos rígidos `POST.