Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 36 dias

GHSA-CQMP-4W3X-R378: O plug-in WordPress do Calendário de Eventos Modernos antes 7.34.0…

Este conteúdo foi publicado originalmente em 20 de julho de 2026. O plug-in WordPress do Calendário de Eventos Modernos antes 7.34.0, plug-in para WordPress do Calendário de Eventos Modernos 7.34.0 não saneie e escape de um parâmetro de solicitação antes de usá- lo em uma instrução SQL, através de uma ação AJAX disponível para usuários não autenticados, levando a uma vulnerabilidade de injeção SQL não autenticada.

Tecnologiahá 36 dias

GHSA-PMGV-HP4M-3XJP: SurrealDB antes 3.1.5 contém uma vulnerabilidade arbitrária de leitura de…

Este conteúdo foi publicado originalmente em 20 de julho de 2026. SurrealDB antes 3.1.5 contém uma vulnerabilidade arbitrária de leitura de arquivos no filtro de mapas DEFINE ANALYZER que permite que os usuários de banco de dados com papéis EDITOR ou OWNER leiam arquivos acessíveis ao processo SurrealDB. Os atacantes podem especificar caminhos arbitrários de arquivos no filtro mapeador e recuperar o conteúdo do.

Tecnologiahá 36 dias

GHSA-4Q5R-GWCX-24M9: Versões SurrealDB antes 3.1.0 não conseguir executar as permissões da…

Este conteúdo foi publicado originalmente em 20 de julho de 2026. Versões SurrealDB antes 3.1.0 não conseguir executar as permissões da tabela SELECT ao atravessar as bordas do gráfico ou as referências de trás. Os usuários autenticados podem ler registros de qualquer tabela acessível através de bordas de gráficos, independentemente das PERMISÕES DA tabela- alvo PARA a cláusula selecionada.

Tecnologiahá 36 dias

GHSA-9XQQ-92HV-JJ34: Uma falha foi encontrada no QEMU Guest Agent (qga)

Este conteúdo foi publicado originalmente em 20 de julho de 2026. Uma falha foi encontrada no QEMU Guest Agent (qga). Um usuário local desprivilegiado pode explorar uma vulnerabilidade no gerenciador de comandos guest- ssh- add- authorized- keys manipulando links simbólicos. Isto pode ocorrer através de uma corrida de links simbólicos de diretório determinístico ou de um tempo de verificação para tempo de uso.

Tecnologiahá 36 dias

GHSA-4PQQ-WHJC-554C: No kernel Linux, a seguinte vulnerabilidade foi resolvida: Bluetooth: L 2…

Este conteúdo foi publicado originalmente em 20 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: Bluetooth: L 2 CAP: cancele o trabalho pendente_rx_ antes de tomar o bloqueio de conn-> l 2 cap_conn_del() toma conn->lock e depois chama cancel_work_sync() para pending_rx_work. process_pending_rx() toma o mesmo mutex, então o desmonte pode bloquear contra o trabalhador que está enrolando.

Tecnologiahá 36 dias

GHSA-5X94-69RX-G8H2: Travesseira: `FontFile.compile()`: `Image.new()` chamada sem…

Este conteúdo foi publicado originalmente em 20 de julho de 2026. `PIL/FontFile.py` `FontFile.compile()` reúne imagens por glifo em um único mapa de bits combinado usando `Image.new(" 1 ", (xsize, ysize)` sem chamar `Image._decompression_bomb_check()`. Este é o método de classe base compartilhado por ambos os `BdfFontFile` e `PcfFontFile`, e é acionado sempre que uma fonte carregada é convertida para um `ImageFont`.

Tecnologiahá 36 dias

GHSA-2F42-7F9W-FC76: HyperDX antes 2.31.0 contém uma vulnerabilidade de falsificação de pedidos…

Este conteúdo foi publicado originalmente em 20 de julho de 2026. HyperDX antes 2.31.0 contém uma vulnerabilidade de falsificação de pedidos do lado do servidor que permite que os membros da equipe autenticados dirijam o servidor para fazer pedidos para destinos arbitrários de rede interna, fornecendo um URL controlado pelo chamador para o objetivo de teste do webhook. Os atacantes podem evitar a validação.

Tecnologiahá 36 dias

GHSA-H95V-H523-3MW8: Gozzle: fragmentos URI divulgados no redirecionamento dos cabeçalhos do…

Este conteúdo foi publicado originalmente em 20 de julho de 2026. Quando a opção `redirecionamento do referencial' estiver ativada, as versões afetadas do `RedirectMiddleware` podem copiar o fragmento do URI da solicitação de referência para um cabeçalho `Referer' gerado. Um fragmento de URI é a parte após `#`. Ele é manipulado localmente pelo cliente e não faz parte do alvo de solicitação HTTP, assim o servidor que.

Tecnologiahá 36 dias

GHSA-74QF-X6G6-4PR7: O WPForms – AI Form Builder for WordPress – Formulários de Contato…

Este conteúdo foi publicado originalmente em 21 de julho de 2026. O WPForms – AI Form Builder for WordPress – Formulários de Contato, Formulários de Pagamento, Formulário de Pesquisa, Quiz & More para WordPress é vulnerável ao scripting de sites armazenados através do site de integração OptinMonster Atributo no conteúdo do post em todas as versões, incluindo, 2.0.0.1 devido à falta de sanidade de entrada e fuga de.

Tecnologiahá 36 dias

GHSA-8W3V-JCFP-FFW5: Fora de limites lê- se via sun.misc. Inseguro no Fory do Apache

Este conteúdo foi publicado originalmente em 21 de julho de 2026. Fora de limites lê- se via sun.misc. Inseguro no Fory do Apache. Quando a deserialização de cópias zero fora da banda é usada, lerAlinhadoVarUint() pode ler além dos limites do buffer subjacente. A deserialização de cópias zero fora de banda é uma funcionalidade opt- in; os aplicativos que não a usam não são afetados.

Tecnologiahá 36 dias

GHSA-XGFR-74FV-QV4Q: Uma vulnerabilidade foi identificada no zsadmin 2025 ZS-Admin até b 52 e…

Este conteúdo foi publicado originalmente em 21 de julho de 2026. Uma vulnerabilidade foi identificada no zsadmin 2025 ZS-Admin até b 52 e 14536 d 59 fda 11 e 56 e 2536 a 1 c 32 e 82 a 38 - Não. Isto afeta a função getTenantId do arquivo /api/system/sys/dept/page do componente Plugin Locante MyBatis-Plus. Tal manipulação do argumento X- Tenant- Id leva a um bypass de autorização. O ataque pode ser realizado a partir.

Tecnologiahá 36 dias

GHSA-HM4W-WWCW-MR6R: pyasn 1: Consumo de recursos não controlado ao converter valores REAIS…

Este conteúdo foi publicado originalmente em 21 de julho de 2026. ### Impacto O tipo univ.Real converteu seu valor (mantissa, base, expoente) em um flutuante Python usando exato expontância de grande inteiro. Um valor REAL codificado por BER/ CER/ DER, apenas alguns bytes de comprimento, pode carregar um expoente muito grande, causando este cálculo para tentar materializar um inteiro astronomicamente grande.

Tecnologiahá 36 dias

GHSA-WMVW-HW56-3GPJ: As vulnerabilidades de sobrecarga do buffer existem na interface de linha…

Este conteúdo foi publicado originalmente em 21 de julho de 2026. As vulnerabilidades de sobrecarga do buffer existem na interface de linha de comandos do AOS- CX. A exploração bem sucedida dessas vulnerabilidades pode permitir que um usuário remoto de alto privilégio execute código arbitrário como um usuário privilegiado no sistema operacional subjacente.