Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 36 dias

GHSA-H39X-GXCQ-JM2V: Jinher OA C 6 contém uma vulnerabilidade de injeção de Entidade Externa…

Este conteúdo foi publicado originalmente em 29 de julho de 2026. Jinher OA C 6 contém uma vulnerabilidade de injeção de Entidade Externa XML (XXE) no /c 6 /JHSoft.Web.HrmAtendimento/sp_manager_getUserlist.aspx/GetXmlHttp. Um atacante remoto não autenticado pode enviar uma carga útil XML criada para ler arquivos arbitrários do servidor através de um ataque fora de banda.

Tecnologiahá 36 dias

GHSA-5MM6-FJ7R-PV27: Validação insuficiente de entrada não confiável na Autenticação Web no…

Este conteúdo foi publicado originalmente em 30 de julho de 2026. Validação insuficiente de entrada não confiável na Autenticação Web no Google Chrome no Android antes da 151.0.7922.72 Permitiu que um atacante remoto que havia comprometido o processo de renderizador executasse potencialmente uma fuga de caixa de areia através de uma página HTML criada. (Severidade de segurança do cromo: Alto)

Tecnologiahá 36 dias

GHSA-74QQ-X56M-PF89: Implementação insuficiente da política em DevTools no Google Chrome antes…

Este conteúdo foi publicado originalmente em 30 de julho de 2026. Implementação insuficiente da política em DevTools no Google Chrome antes do 151.0.7922.72 Permitiu a um atacante que convenceu um usuário a instalar uma extensão maliciosa para vazar dados de origem cruzada através de uma extensão Chrome criada. (Severidade de segurança do cromo: Baixo)

Tecnologiahá 36 dias

GHSA-VM2X-VWH2-372V: O plugin WordPress RegisterMagic antes 6.0.9.4 não valida corretamente que…

Este conteúdo foi publicado originalmente em 30 de julho de 2026. O plugin WordPress RegisterMagic antes 6.0.9.4 não valida corretamente que uma senha única apresentada em um cookie pertence à identidade solicitada antes de devolver as submissões de formulários front-end, permitindo que os atacantes não autênticos leiam os dados de submissão de formulários de outros usuários, incluindo informações pessoais.

Tecnologiahá 36 dias

GHSA-96XM-Q386-833C: O plugin WordPress Tutor LMS antes 4.0.0 não verifica corretamente que um…

Este conteúdo foi publicado originalmente em 30 de julho de 2026. O plugin WordPress Tutor LMS antes 4.0.0 não verifica corretamente que um usuário tem acesso ao curso a que um tópico de Q& A pertence antes de retornar ou escrever para esse tópico, permitindo que usuários autenticados com acesso ao nível de subscritor e acima que possam aceder a qualquer tópico de Q& A para ler os tópicos de outros cursos e injetar.

Tecnologiahá 36 dias

GHSA-HM96-WJH8-QQGM: Um número inteiro assinado na função PCP __ pmGetPDU() pode ser explorado…

Este conteúdo foi publicado originalmente em 30 de julho de 2026. Um número inteiro assinado na função PCP __ pmGetPDU() pode ser explorado através de pacotes de rede criados durante o processamento de PDU ou negociação SASL. Isto permanentemente oculta o demon afetado, resultando em uma negação total de serviço (DoS) para leituras subsequentes de pacotes.

Tecnologiahá 36 dias

GHSA-RG37-H5W6-FJ69: Spikster através de commit e 1 cdf 8 c contém uma vulnerabilidade de…

Este conteúdo foi publicado originalmente em 30 de julho de 2026. Spikster através de commit e 1 cdf 8 c contém uma vulnerabilidade de autenticação faltando que permite que atacantes remotos não autênticos acessem a todas as rotas da API explorando o intermediário CipiAuth não inscrito, que está registrado, mas nunca aplicado a qualquer rota na configuração de roteamento da API. Os atacantes podem invocar.

Tecnologiahá 36 dias

GHSA-JGJM-XQ9G-P8XP: Painel de Dashboard de OpenClaw v 3.0.0 contém uma vulnerabilidade de…

Este conteúdo foi publicado originalmente em 30 de julho de 2026. Painel de Dashboard de OpenClaw v 3.0.0 contém uma vulnerabilidade de scripting cruzada armazenada que permite que atacantes remotos não autênticos injetem cargas úteis arbitrárias de HTML e script, submetendo um nome de usuário criado em um pedido POST de login falhado, que é gravado literalmente no log da auditoria. Quando um administrador abre o.

Tecnologiahá 36 dias

GHSA-FVF5-GMX7-5JWX: A camada ACSE contém uma falha no processamento de PDUs AARQ durante o…

Este conteúdo foi publicado originalmente em 31 de julho de 2026. A camada ACSE contém uma falha no processamento de PDUs AARQ durante o estabelecimento da conexão MMS. Ao analisar certos campos dentro do título AP chamado, um atacante controlou o valor de comprimento de zero ou um pode fazer com que o analisador leia além do fim de um buffer de pilha.

Tecnologiahá 36 dias

GHSA-PM33-J8G2-55V7: O plugin WordPress do Desk de Ajuda do JS antes 3.1.4 não realiza qualquer…

Este conteúdo foi publicado originalmente em 31 de julho de 2026. O plugin WordPress do Desk de Ajuda do JS antes 3.1.4 não realiza qualquer autorização, nãoce ou verificação de propriedade em um expedidor de pedidos de primeira linha, permitindo que usuários não autênticos carreguem arquivos (limitados ao plugin WordPress do JS Help Desk antes 3.1.4 's inert permitida extensões) e anexar- as a tickets de suporte.

Tecnologiahá 36 dias

GHSA-WMHP-W67V-6JM5: Keycloak permite que os usuários façam login usando contas do Google e…

Este conteúdo foi publicado originalmente em 31 de julho de 2026. Keycloak permite que os usuários façam login usando contas do Google e podem ser configurados para permitir apenas usuários de domínios específicos do Google Workspace. Foi encontrado um defeito onde o recurso de troca de símbolos, que permite trocar um símbolo do Google por um símbolo do Keycloak, não verifica essas restrições de domínio. Isto.

Tecnologiahá 36 dias

GHSA-9F46-W698-G5Q9: Alguns pontos de acesso sem fio Hikvision são vulneráveis à execução de…

Este conteúdo foi publicado originalmente em 31 de julho de 2026. Alguns pontos de acesso sem fio Hikvision são vulneráveis à execução de comandos autenticados devido à validação insuficiente da entrada. Os atacantes com credenciais válidas podem explorar esta falha enviando pacotes criados contendo comandos maliciosos para dispositivos afetados, levando a execução arbitrária de comandos.