Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 36 dias

GHSA-MWW4-9H5V-W23R: Vulnerabilidade no Oracle Commerce Guiado de Pesquisa / Oracle Commerce…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no Oracle Commerce Guiado de Pesquisa / Oracle Commerce Experience Manager produto do Oracle Commerce (componente: Endeca Application Controller). A versão suportada que é afetada é 11.4.0. A vulnerabilidade facilmente explorável permite que o atacante de baixo privilégio com login à infraestrutura onde o Oracle Commerce Guided Search.

Tecnologiahá 36 dias

GHSA-M2J4-MPH7-XHVC: Vulnerabilidade no produto Oracle Solaris do sistema Oracle (componente…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no produto Oracle Solaris do sistema Oracle (componente: Utilidade). As versões suportadas que são afetadas são 11.3 e 11.4. Difícil de explorar a vulnerabilidade permite que o atacante com baixas privilegiadas se inicie logon na infraestrutura onde o Oracle Solaris executa para comprometer o Oracle Solaris. Enquanto a vulnerabilidade.

Tecnologiahá 36 dias

GHSA-HRC7-3G8G-RCP7: Vulnerabilidade no produto Oracle HRMS (Reino Unido) do Suíte de Negócios…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no produto Oracle HRMS (Reino Unido) do Suíte de Negócios E do Oracle (componente: Reino Unido Payroll). As versões suportadas que são afetadas são 12.2.3 - 12.2.15. Difícil de explorar a vulnerabilidade permite que atacante privilegiado com acesso à rede via HTTP comprometa o Oracle HRMS (Reino Unido). Os ataques bem sucedidos desta.

Tecnologiahá 36 dias

GHSA-W9P5-4PC3-95WR: Vulnerabilidade no produto Oracle Knowledge Management da Suíte de…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no produto Oracle Knowledge Management da Suíte de Negócios E (componente: Interface de usuário). As versões suportadas que são afetadas são 12.2.3 - 12.2.15. A vulnerabilidade facilmente explorável permite que atacante de baixo privilégio com acesso à rede via HTTP comprometa a gestão do conhecimento do Oracle. Os ataques bem.

Tecnologiahá 36 dias

GHSA-PWMF-4JWH-XJGW: Vulnerabilidade no produto Oracle Product Hub da suíte Oracle E- Business…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no produto Oracle Product Hub da suíte Oracle E- Business (componente: Segurança baseada em papel). As versões suportadas que são afetadas são 12.2.3 - 12.2.15. A vulnerabilidade facilmente explorável permite que o atacante de baixos privilégios com acesso à rede via HTTP comprometa Oracle Product Hub. Os ataques bem sucedidos desta.

Tecnologiahá 36 dias

GHSA-M9CF-7X5X-R4W8: Vulnerabilidade no cliente Oracle Produto online da Suíte de Negócios E…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no cliente Oracle Produto online da Suíte de Negócios E- Oracle (componente: Operações Internas). As versões suportadas que são afetadas são 12.2.3 - 12.2.15. A vulnerabilidade facilmente explorável permite que o atacante com acesso à rede através do HTTP comprometa os clientes do Oracle Online. Os ataques bem sucedidos desta.

Tecnologiahá 36 dias

GHSA-GRQ9-P4HR-VJ9J: Vulnerabilidade no produto de integração de contratos Oracle do Suíte de…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no produto de integração de contratos Oracle do Suíte de Negócios E do Oracle (componente: Operações Internas). As versões suportadas que são afetadas são 12.2.3 - 12.2.15. A vulnerabilidade facilmente explorável permite que o atacante de baixos privilégios com acesso à rede via HTTP comprometa a integração dos contratos Oracle. Os.

Tecnologiahá 36 dias

GHSA-V942-PVXC-34W4: Vulnerabilidade no Produto de Produção do Oracle Programação do Suíte de…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no Produto de Produção do Oracle Programação do Suíte de Negócios E do Oracle (componente: Operações Internas). As versões suportadas que são afetadas são 12.2.3 - 12.2.15. Difícil de explorar a vulnerabilidade permite que o atacante não autêntico com acesso à rede via HTTP comprometa o programa de produção do Oracle. Os ataques bem.

Tecnologiahá 36 dias

GHSA-CV5R-V7G9-545M: Vulnerabilidade no produto Oracle Workflow do Oracle E-Business Suite…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no produto Oracle Workflow do Oracle E-Business Suite (componente: workflow Notification Mailer). As versões suportadas que são afetadas são 12.2.3 - 12.2.15. Difícil de explorar vulnerabilidade permite atacante não autêntico com acesso à rede via SMTP para comprometer Oracle Workflow. Os ataques bem sucedidos desta vulnerabilidade.

Tecnologiahá 36 dias

GHSA-VMF4-4C4W-VGQH: Versão de aplicativo RAG Verba 2.1.3 contém uma vulnerabilidade de…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Versão de aplicativo RAG Verba 2.1.3 contém uma vulnerabilidade de falsificação de pedidos do lado do servidor combinada com um bypass de middleware do mesmo origem que permite que atacantes remotos não autênticos tornem as solicitações HTTP arbitrárias do servidor, fornecendo um cabeçalho criado do Origem e valores de host e porta controlados pelo.

Tecnologiahá 36 dias

GHSA-QHC4-CXQ6-MG2G: Uma vulnerabilidade foi identificada no jsforce até 3.10.16

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Uma vulnerabilidade foi identificada no jsforce até 3.10.16. Este problema afeta a função _execCommand na biblioteca lib/ registro/sfdx.js do componente Registo de Conexão SFDX. A manipulação leva à injeção de comandos os. O ataque só pode ser realizado a partir de um ambiente local. A exploração está disponível para o público e pode ser usada. O.

Tecnologiahá 36 dias

GHSA-WPWX-Q57V-JHWG: O plugin WordPress Gerenciador de Eventos antes 7.3.7 não gerencia com…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. O plugin WordPress Gerenciador de Eventos antes 7.3.7 não gerencia com segurança os dados de registro de reservas nos sites usando o Modo de Reservas Sem Contagem de Utilizadores: um campo de registro fornecido pelo reservador é armazenado como meta de reserva e posteriormente deserializado sem restringir as classes permitidas, habilitando a injeção.

Tecnologiahá 36 dias

GHSA-X2GG-PJP4-C6G3: Em Laboratórios NLnet Sem Ligações 1.22.0 até e incluindo 1.25.1…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Em Laboratórios NLnet Sem Ligações 1.22.0 até e incluindo 1.25.1, em ambientes DNS-over-QUIC, com alta concorrencia e sob pressão, uma afirmação no libngtcp 2 sobre as marcações de tempo monotônicas poderiam ativar e resultar em terminação do servidor e, assim, negação de serviço. Quando se interfaça com libngtcp 2, para suporte DNS- sobre- QUIC em.

Tecnologiahá 36 dias

GHSA-6CJ4-J994-M7PR: Em Laboratórios NLnet Sem Ligações 1.22.0 até e incluindo 1.25.1…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Em Laboratórios NLnet Sem Ligações 1.22.0 até e incluindo 1.25.1, as consultas DNS- sobre- QUIC (DoQ) terminadas pelo cliente não são corretamente contadas por Unbound resultando em uma inflação de baixo custo do número de respostas à espera para as consultas de resolução já em voo. Isto resulta em degradação do serviço de resolução para novos.

Tecnologiahá 36 dias

GHSA-89Q8-QC36-7M58: Se um domínio provavelmente inseguro for coberto por tanto um NSEC como um…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Se um domínio provavelmente inseguro for coberto por tanto um NSEC como um NSEC 3 gravar no pai, e existe um RRSIG para apenas um destes tipos, então BIND pode sair inesperadamente com uma afirmação enquanto valida esta prova. Esta questão afeta o BIND 9 versões 9.11.0 através 9.18.50, 9.20.0 através 9.20.24, 9.21.0 através 9.21.23, 9.11.3 - S 1.

Tecnologiahá 36 dias

GHSA-72QW-2QPQ-FG7J: O OSS do Cal.com não tem autorização na criação do id do timehook…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. O OSS do Cal.com não tem autorização na criação do id do timehook, permitindo que qualquer usuário autentificado crie um id do webhook em qualquer equipe através de injeção não validada do id do time, então rouba dados de reserva, incluindo campos como e- mails do organizador/ participante e respostas personalizadas, e senhas de chamada de vídeo.

Tecnologiahá 36 dias

GHSA-W3FP-8CX4-8VQP: Um cliente remoto não autenticado pode causar um consumo excessivo de CPU…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Um cliente remoto não autenticado pode causar um consumo excessivo de CPU em um servidor do MongoDB, enviando uma combinação específica de parâmetros para o comando hello aguardável no modo de escape. O gerenciamento desta combinação pelo servidor resulta em um loop de resposta que evita o enrolamento normal, permitindo que um pequeno número de.

Tecnologiahá 36 dias

GHSA-4QHR-G3C6-FCFX: Netty XML: Injeção / Risky Sink — Fábrica XML não configurada com DTD…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Qualquer chamada que possa entregar bytes para um canal Netty contendo `XmlDecoder` pode enviar XML com uma declaração DOCTYPE para um analisador instantâneo sem configuração de segurança — mas se entidades externas são realmente resolvidas depende do comportamento de analisador asincronizado do Aalto XML, tornando- se esta uma configuração errónea.

Tecnologiahá 36 dias

GHSA-8342-988Q-86CR: n 8 n: Receita de contas por e- mail não verificada no Token Exchange…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Em um n 8 n instância, quando um token entrante validamente assinado foi compatível com uma conta local por sua reivindicação de e- mail, o serviço não verificou que o teto de papel permitido da chave confiável cobriu essa conta, nem que a reivindicação de e- mail foi verificada. Como resultado, qualquer pessoa capaz de obter um símbolo aceito por uma.

Tecnologiahá 36 dias

GHSA-Q5XF-XHWF-CWQF: n 8 n: Usuários de nível de membros podem executar fluxos de trabalho do…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. ## Impacto na OAuth 2.1 fluxo de consentimento e de emissão de tokens introduzido em n 8 n 2.27.0 não verifica que o usuário autenticado tenha acesso ao fluxo de trabalho referenciado como recurso OAuth. Um usuário de nível de membro pode registrar um cliente OAuth, auto-aprovar o consentimento para o `n' de outro usuário 8 n OAuth 2 `- protegido MCP.

Tecnologiahá 36 dias

GHSA-Q8WF-6R8G-63CH: Next.js: Negação de serviço na API de Optimização de Imagem usando SVGs

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Quando se auto-hosting Next.js com o carregador de imagens padrão, a API de Otimização de Imagem pode otimizar imagens hospedadas remotamente se configurada (não ativada por padrão). Se essas imagens contêm conteúdo malicioso, elas podem causar exaustão da CPU nos endpoints `/_next/image`.