Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 36 dias

GHSA-WMH6-VPQV-V8Q3: Um monte fora de limites erro de leitura foi encontrado no libsoup

Este conteúdo foi publicado originalmente em 21 de julho de 2026. Um monte fora de limites erro de leitura foi encontrado no libsoup. Ao analisar mensagens HTTP multiparte, um desajuste do tipo inteiro entre o chamador e o parêmetro soup_headers_parse() pode fazer com que o parâmetro comprimento seja incorretamente truncado, levando a um buffer de pilha sobre- lido. Um atacante remoto pode usar esta falha para.

Tecnologiahá 36 dias

GHSA-RWJ8-PGH3-R573: GitPython: Exfiltração variável em ambiente via os.path.expandvars() no…

Este conteúdo foi publicado originalmente em 21 de julho de 2026. ### Resumo `Repo.clone_from()` passa a URL remota fornecida pelo usuário através de `Git.polish_url()`, que em todas as plataformas não-Cygwin chama `os.path.expandvars()` na URL antes de entregá- la para `git clone'. Um atacante que controla o argumento URL — o caso de uso documentado para ` clone_from()` em "importa repositório de URL".

Tecnologiahá 36 dias

GHSA-622F-77JV-2JV5: Vulnerabilidade no sistema de gestão de rede Oracle Utilities produto de…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no sistema de gestão de rede Oracle Utilities produto de Aplicações Oracle Utilities (componente: Móvel). As versões suportadas que são afetadas são 2.5.0.1.0 - 2.5.0.1.17, 2.5.0.2.0 - 2.5.0.2.11, 2.6.0.1.0 - 2.6.0.1.12, 2.6.0.2.0 - 2.6.0.2.8 e 25.12.0.0.0 - 25.12.0.0.2. A vulnerabilidade facilmente explorável permite que o atacante.

Tecnologiahá 36 dias

GHSA-G7RX-86VJ-HQM9: Vulnerabilidade no produto Oracle Enterprise Manager Base Platform do…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no produto Oracle Enterprise Manager Base Platform do Oracle Enterprise Manager (componente: Agente Next Gen). As versões suportadas que são afetadas são 13.5 e 24.1. Difícil de explorar a vulnerabilidade permite que o atacante de baixos privilégios com acesso à rede via HTTPS comprometa a plataforma base do Oracle Enterprise Manager.

Tecnologiahá 36 dias

GHSA-5P45-8HJX-2V86: Vulnerabilidade no produto de implantação do CRM Siebel do Oracle Siebel…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no produto de implantação do CRM Siebel do Oracle Siebel (componente: Interface de Aplicação). As versões suportadas que são afetadas são 17.0 - 26.4. Difícil de explorar a vulnerabilidade permite que atacante de baixo privilégio com acesso à rede via HTTP comprometa a implantação do CRM da Siebel. Os ataques bem sucedidos requerem.

Tecnologiahá 36 dias

GHSA-9VWG-JR6Q-MQF6: Vulnerabilidade no componente Oracle Net Services do Oracle Database…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no componente Oracle Net Services do Oracle Database Server. As versões suportadas que são afetadas são 19.3 - 19.31, 21.3 - 21.22 e 23.4.0 - 23.26.2. A vulnerabilidade facilmente explorável permite que o atacante não autêntico com acesso à rede via Oracle Net comprometa os serviços Oracle Net. Os ataques bem sucedidos desta.

Tecnologiahá 36 dias

GHSA-QFMM-WRMH-R6PR: Vulnerabilidade no Oracle Java SE (componente: Scripting)

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no Oracle Java SE (componente: Scripting). As versões suportadas que são afetadas são Oracle Java SE: 8 u 491, 8 u 491 -perf e 11.0.31. A vulnerabilidade facilmente explorável permite que o atacante não autêntico com acesso à rede através de múltiplos protocolos comprometa Oracle Java SE. Os ataques bem sucedidos desta vulnerabilidade.

Tecnologiahá 36 dias

GHSA-46FC-WQQP-GWM2: Vulnerabilidade no produto Oracle VM VirtualBox da Oracle Virtualization…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no produto Oracle VM VirtualBox da Oracle Virtualization (componente: Core). A versão suportada que é afetada é 7.2.12. Difícil de explorar a vulnerabilidade permite que o atacante com baixas privilegiadas com login à infraestrutura onde o Oracle VM VirtualBox executa para comprometer o Oracle VM VirtualBox. Enquanto a vulnerabilidade.

Tecnologiahá 36 dias

GHSA-45MX-R22V-3PCJ: Vulnerabilidade no produto Oracle Hospitality Simphony de Aplicações…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no produto Oracle Hospitality Simphony de Aplicações Oracle Food and Beverage (componente: POS). As versões suportadas que são afetadas são 19.8 - 19.8.5, 19.9 - 19.9.3 e 19.10. A vulnerabilidade facilmente explorável permite que o atacante não autêntico com acesso à rede via HTTP comprometa Oracle Hospitality Simphony. Os ataques bem.

Tecnologiahá 36 dias

GHSA-2PV8-3QCQ-QGGX: Vulnerabilidade no produto de Coerência do Oracle do Oracle Fusion…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no produto de Coerência do Oracle do Oracle Fusion Middleware (componente: núcleo). As versões suportadas que são afetadas são 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 e 15.1.1.0.0. A vulnerabilidade facilmente explorável permite que o atacante de baixos privilégios com acesso à rede via HTTP comprometa a Coerência do Oracle. Os ataques bem.

Tecnologiahá 36 dias

GHSA-2JF3-3MG6-VVF7: Vulnerabilidade no produto Oracle JDeveloper do Oracle Fusion Middleware…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no produto Oracle JDeveloper do Oracle Fusion Middleware (componente: Faces ADF). As versões suportadas que são afetadas são 12.2.1.4.0 e 14.1.2.0.0. Difícil de explorar a vulnerabilidade permite que o atacante não autêntico com acesso à rede via HTTP comprometa Oracle JDeveloper. Os ataques bem sucedidos desta vulnerabilidade podem.

Tecnologiahá 36 dias

GHSA-H7J7-J4HP-PQF3: Vulnerabilidade no produto Plug-in Oracle Weblogic Server Proxy do Oracle…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no produto Plug-in Oracle Weblogic Server Proxy do Oracle Fusion Middleware (componente: WebLogic Server Plug-in para servidores Web de terceiros). A versão suportada que é afetada é 15.1.1.0.0. A vulnerabilidade facilmente explorável permite que o atacante não autêntico com acesso à rede via HTTP comprometa o Plug-in Oracle Weblogic.

Tecnologiahá 36 dias

GHSA-8658-GJ58-HRR8: Vulnerabilidade no Oracle Java SE (componente: instalação)

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no Oracle Java SE (componente: instalação). As versões suportadas que são afetadas são Oracle Java SE: 8 u 491 e 8 u 491 - Perfeito. Difícil de explorar vulnerabilidade permite que atacante de baixo privilégio com login para a infraestrutura onde Oracle Java SE executa para comprometer Oracle Java SE. Os ataques bem sucedidos requerem.

Tecnologiahá 36 dias

GHSA-5564-P6X7-M79F: Vulnerabilidade no Oracle Enterprise Command Center Framework produto do…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no Oracle Enterprise Command Center Framework produto do Oracle E- Business Suite (componente: Core). A versão suportada que é afetada é V 16. Difícil de explorar vulnerabilidade permite atacante não autenticado com acesso ao segmento de comunicação física anexado ao hardware onde o Oracle Enterprise Command Center Framework executa.

Tecnologiahá 36 dias

GHSA-J6RV-G746-J846: Vulnerabilidade no produto comunitário do Campus CS da PeopleSoft da…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no produto comunitário do Campus CS da PeopleSoft da empresa PeopleSoft (componente: Segurança). A versão suportada que é afetada é 9.2.38. A vulnerabilidade facilmente explorável permite que o atacante não autêntico com acesso à rede via HTTP comprometa a comunidade do Campus CS da PeopleSoft Enterprise. Os ataques bem sucedidos desta.

Tecnologiahá 36 dias

GHSA-58WC-RHPQ-46C6: Vulnerabilidade no produto JD Edwards EnterpriseOne Tools do Oracle JD…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no produto JD Edwards EnterpriseOne Tools do Oracle JD Edwards (componente: Segurança da instalação). A versão suportada que é afetada é 9.2.26.3. A vulnerabilidade facilmente explorável permite que o atacante de alto privilégio com o login à infraestrutura onde as Ferramentas JD Edwards EnterpriseOne executam comprometa as Ferramentas.

Tecnologiahá 36 dias

GHSA-PX2V-GXPF-V495: Vulnerabilidade no produto Oracle General Ledger da suíte Oracle…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no produto Oracle General Ledger da suíte Oracle E-Business (componente: Operações Internas). As versões suportadas que são afetadas são 12.2.3 - 12.2.15. A vulnerabilidade facilmente explorável permite que o atacante de baixos privilégios com acesso à rede via SOAP comprometa o Ledger Geral do Oracle. Os ataques bem sucedidos desta.

Tecnologiahá 36 dias

GHSA-VM9X-8268-7W7W: Vulnerabilidade no produto Oracle EDI Gateway da Suíte de Negócios E…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no produto Oracle EDI Gateway da Suíte de Negócios E (componente: Operações Internas). As versões suportadas que são afetadas são 12.2.3 - 12.2.15. A vulnerabilidade facilmente explorável permite que o atacante com acesso à rede através do HTTP comprometa o Oracle EDI Gateway. Os ataques bem sucedidos desta vulnerabilidade podem.

Tecnologiahá 36 dias

GHSA-WP4R-JF7V-R2QW: Vulnerabilidade no produto Oracle E-Business Inteligente de Oracle…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no produto Oracle E-Business Inteligente de Oracle E-Business Suite (componente: Definição). As versões suportadas que são afetadas são 12.2.3 - 12.2.15. A vulnerabilidade facilmente explorável permite que o atacante de baixos privilégios com acesso à rede via HTTP comprometa a Inteligência de Negócios E do Oracle. Os ataques bem.

Tecnologiahá 36 dias

GHSA-Q2GX-F4F4-H6H9: Vulnerabilidade no produto do Oracle Unified Directory do Oracle Fusion…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no produto do Oracle Unified Directory do Oracle Fusion Middleware (componente: OUD Core). As versões suportadas que são afetadas são 12.2.1.4.0 e 14.1.2.1.0. Difícil explorar a vulnerabilidade permite que o atacante não autêntico com acesso à rede via LDAP comprometa o Diretório Unificado do Oracle. Enquanto a vulnerabilidade está no.

Tecnologiahá 36 dias

GHSA-67JP-M3R7-6HQ2: Vulnerabilidade no produto Oracle HTTP Server do Oracle Fusion Middleware…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no produto Oracle HTTP Server do Oracle Fusion Middleware (componente: mod_ssl). As versões suportadas que são afetadas são 12.2.1.4.0 e 14.1.2.0.0. A vulnerabilidade facilmente explorável permite que o atacante não autêntico com acesso à rede via HTTP comprometa o servidor HTTP Oracle. Os ataques bem sucedidos desta vulnerabilidade.