Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 36 dias

GHSA-6G36-JJ7P-RH8M: Vulnerabilidade na plataforma Oracle Segurança para o produto Java do…

Este conteúdo foi publicado originalmente em 23 de julho de 2026. Vulnerabilidade na plataforma Oracle Segurança para o produto Java do Oracle Fusion Middleware (componente: Jarras de terceiros centralizadas). As versões suportadas que são afetadas são 12.2.1.4.0 e 14.1.2.0.0. A vulnerabilidade facilmente explorável permite que o atacante não autêntico com acesso à rede via HTTP comprometa a segurança da plataforma.

Tecnologiahá 36 dias

GHSA-6P99-W6F4-QCVQ: No kernel Linux, a seguinte vulnerabilidade foi resolvida: xfs: reamostrar…

Este conteúdo foi publicado originalmente em 23 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: xfs: reamostrar o mapeamento de forks de dados após o ciclo de ILOCK xfs_reflink_fill_{cow_hole,delalloc} são apresentados com um inodo, um mapeamento de fork de dados e um mapeamento de fork de vaca. Infelizmente, estes dois ajudantes ciclo o ILOCK para pegar uma transação, o que significa.

Tecnologiahá 36 dias

GHSA-332V-FH8C-J8R7: O Designer de Produtos Lumise para o plugin WooCommerce para WordPress é…

Este conteúdo foi publicado originalmente em 23 de julho de 2026. O Designer de Produtos Lumise para o plugin WooCommerce para WordPress é vulnerável à injeção SQL através dos parâmetros 'id' e 'table' no arquivo JSON do carrinho carregado processado pela ação AJAX de checkout em versões até, incluindo, 2.1.1. Isto se deve a uma fuga insuficiente nos parâmetros fornecidos pelo usuário antes de serem adicionados.

Tecnologiahá 36 dias

GHSA-HC3P-4H64-J8WR: Grav API Plugin (Pacote de componente getgrav/grav-plugin-api) antes…

Este conteúdo foi publicado originalmente em 23 de julho de 2026. Grav API Plugin (Pacote de componente getgrav/grav-plugin-api) antes 1.0.10 não consegue validar corretamente o campo de lima no objetivo POST /pages/ {route}/ move. PagesController::move() sanitaliza a lima somente com o ltrim($body['slug'], '.'), que tira os períodos que lideram, mas não neutraliza os segmentos '/' ou '..'. Um chamador API.

Tecnologiahá 36 dias

GHSA-7XX4-XQ65-R6V3: Neutralização de saída inadequada (injeção de XML) no comentário do QDom…

Este conteúdo foi publicado originalmente em 23 de julho de 2026. Neutralização de saída inadequada (injeção de XML) no comentário do QDom, CDATA e serialização de instruções de processamento no XML do Qt a partir de 4.0.0 através 6.11 permite que texto não confiável seriado por um aplicativo nesses nós injete marcação XML arbitrária, porque os terminadores de nó não são escapados sob a política de dados inválidos.

Tecnologiahá 36 dias

GHSA-947P-2Q4V-5RGJ: CyberPanel através 1.9.1, corrigido em commit b 198460…

Este conteúdo foi publicado originalmente em 23 de julho de 2026. CyberPanel através 1.9.1, corrigido em commit b 198460, contém uma vulnerabilidade de referência direta de objeto inseguro (IDOR) nos manipuladores de backup incremental do aplicativo IncBackup (deleteBackup, fetchRestorePoints e restaurePoint) que permite que usuários de painel autênticos acessem ou manipulassem os recursos de backup de outros.

Tecnologiahá 36 dias

GHSA-6WJ2-F75Q-5H9H: Extensão Joomla - joomshaper.com - falsificação de pagamento/ordem não…

Este conteúdo foi publicado originalmente em 23 de julho de 2026. Extensão Joomla - joomshaper.com - falsificação de pagamento/ordem não autenticada na extensão da Easy Store 1.0.0 - 2.0.1 - Informações críticas sobre ordens e pagamentos, incluindo estados, são processadas a partir da entrada do lado do cliente, permitindo que os atacantes não autênticos manipulem estados de pagamento e ordens de ordens de.

Tecnologiahá 36 dias

GHSA-X2F5-4PRF-W687: Ruby json: Gerador JSON sobrecarga de buffers ao transmitir para um IO

Este conteúdo foi publicado originalmente em 23 de julho de 2026. `JSON.dump(obj, io)` e `JSON::State#generate(obj, io)` podem escrever além do buffer interno do gerador JSON quando um objeto streamed contém uma string controlada pelo atacante perto 16 KB. O problema é um monte de gravação fora de limites no caminho de transmissão de IO e é demonstrado como um crash de processo confiável / negação de serviço.

Tecnologiahá 36 dias

GHSA-64CC-4FC3-52M3: Uma vulnerabilidade foi identificada no localstack-localstack sem servidor…

Este conteúdo foi publicado originalmente em 24 de julho de 2026. Uma vulnerabilidade foi identificada no localstack-localstack sem servidor até 1.4.0. O elemento afetado é uma função desconhecida do arquivo src/index.js do componente Controlador de Configuração. A manipulação do argumento custom.localstack.docker.compose_file leva à injeção de comandos os. Um ataque tem que ser abordado localmente. A exploração.

Tecnologiahá 36 dias

GHSA-P5XX-69G5-8564: No kernel Linux, a seguinte vulnerabilidade foi resolvida: net/mlx 5 e…

Este conteúdo foi publicado originalmente em 24 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: rede/mlx 5 e: xsk: corrigir a escrita desbloqueada para o ICOSQ Durante a pesquisa de napi, quando a afinidade muda e ainda há trabalho do XSK a ser feito, ativamos uma interrupção do ICOSQ no novo CPU. No entanto, este acionamento no ICOSQ é feito desprotegido.