Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 36 dias

GHSA-JXRW-X44M-C9MQ: O plugin WordPress de Lista Classificada antes 5.4.4 não realiza uma…

Este conteúdo foi publicado originalmente em 3 de agosto de 2026. O plugin WordPress de Lista Classificada antes 5.4.4 não realiza uma verificação de capacidade em uma ação AJAX que retorna os totais de receitas agregadas da loja, permitindo aos usuários com acesso ao nível do contribuinte e acima ler os números diários de receita normalmente restritos aos administradores e gestores de relatórios.

Tecnologiahá 36 dias

GHSA-HJ84-H226-G524: Os MFPs de Sharp e Toshiba Tec (impressoras multifunção) para um…

Este conteúdo foi publicado originalmente em 3 de agosto de 2026. Os MFPs de Sharp e Toshiba Tec (impressoras multifunção) para um determinado mercado foram enviados com a funcionalidade de autenticação do usuário desativada na configuração inicial. Quando usada com a configuração inicial, a edição do livro de endereços e uma gama de recursos relacionados com a apresentação de documentos podem ser acessados sem.

Tecnologiahá 36 dias

GHSA-35V2-77RF-53PC: Uma vulnerabilidade foi detectada no GL.iNet GL-MT 3000 até 4.4.5.

Este conteúdo foi publicado originalmente em 3 de agosto de 2026. Uma vulnerabilidade foi detectada no GL.iNet GL-MT 3000 até 4.4.5. O elemento afetado é o logread.get_system_log do arquivo /usr/lib/oui-httpd/rpc/logread do componente Logread Lua plug-in RPC. A manipulação do módulo de argumento resulta na injeção de comandos. O ataque pode ser lançado remotamente. A exploração é agora pública e pode ser usada. O.

Tecnologiahá 36 dias

GHSA-QJHQ-374Q-29Q9: Admidio antes 5.0.11 contém uma vulnerabilidade de desvio de autenticação…

Este conteúdo foi publicado originalmente em 3 de agosto de 2026. Admidio antes 5.0.11 contém uma vulnerabilidade de desvio de autenticação no módulo do fórum quando configurado no modo somente para o login. A lógica de controle de acesso em módulos/forum.php não valida o estado de configuração somente para o login, permitindo que os atacantes não autênticos leiam tópicos e postagens do fórum acedendo diretamente ao.

Tecnologiahá 36 dias

GHSA-22JQ-VG5J-6VGG: ` Endereço 6 ''s especial-property checks erro de classificação IPv 4…

Este conteúdo foi publicado originalmente em 3 de agosto de 2026. ` Endereço 6 ''s especial-property checks erro de classificação IPv 4 - mapeado (`::ffff: 0: 0 / 96 `) e NAT 64 bem conhecido (` 64:ff 9 b::/ 96 `) IPv 6 endereços. Estas verificações classificam um endereço pelo seu IPv 6 embrulho em vez do IPv 4 Endereço que incorpora, então ` isLoopback()`, ` isLinkLocal()`, ` isMulticast()` e ` isUnspecificed()`.

Tecnologiahá 36 dias

GHSA-5WJ2-44XM-2HRQ: Existe uma fraqueza criptográfica no protocolo de adoção do Omada onde as…

Este conteúdo foi publicado originalmente em 3 de agosto de 2026. Existe uma fraqueza criptográfica no protocolo de adoção do Omada onde as chaves de criptografia de sessão usadas para proteger as comunicações entre controladores e dispositivos gerenciados podem ser previsíveis devido à insuficiente entropia na geração de chaves de sessão.

Tecnologiahá 36 dias

GHSA-P3JM-Q7CW-G645: NiFI do Apache 1.10.0 através 2.10.0 Fornecer um método REST API de…

Este conteúdo foi publicado originalmente em 3 de agosto de 2026. NiFI do Apache 1.10.0 através 2.10.0 Fornecer um método REST API de atualização do contexto do parâmetro que não obrigue a verificação da autorização dos componentes que referem os valores do parâmetro. A atualização de um contexto de parâmetros pode alterar os valores dos parâmetros que afetam os componentes de referência, mas a autorização do.

Tecnologiahá 36 dias

GHSA-2JHC-J623-F52P: Shlink contém uma vulnerabilidade de injeção SQL cega que permite que…

Este conteúdo foi publicado originalmente em 3 de agosto de 2026. Shlink contém uma vulnerabilidade de injeção SQL cega que permite que qualquer porta- chaves autenticada da API injete fragmentos SQL arbitrários fornecendo um valor de direção não validado no parâmetro OrderBy consulta do endpoint de estatísticas de tag. Os atacantes podem criar uma cadeia de direção maliciosa contendo sub- solicitações SQL que flui.

Tecnologiahá 36 dias

GHSA-RXFG-J664-GQPP: A Adobe Campaign Classic (ACC) é afetada por uma vulnerabilidade de…

Este conteúdo foi publicado originalmente em 4 de agosto de 2026. A Adobe Campaign Classic (ACC) é afetada por uma vulnerabilidade de Autorização Incorreta que pode resultar em escalada de privilégios. Um atacante pode explorar esta vulnerabilidade para obter privilégios elevados. A exploração deste problema não requer interação do usuário.

Tecnologiahá 36 dias

GHSA-MC77-R35G-CPMM: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 4 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: KVM: nVMX: Esconder a sombra VMCS logo após VMCLEAR free_nested() liberta a sombra VMCS enquanto vmcs 01 Ainda aponta para ele. Mas como é assíncrono com relação ao load_vmcs_clear(), o vCPU pode migrar antes do ponteiro ser eliminado e __loaded_vmcs_clear() pode então executar o VMCLEAR.

Tecnologiahá 36 dias

GHSA-VM49-7PV6-899P: Uma vulnerabilidade foi determinada em o 6 aberto 62541 ca 356 b 088 ada 7…

Este conteúdo foi publicado originalmente em 4 de agosto de 2026. Uma vulnerabilidade foi determinada em o 6 aberto 62541 ca 356 b 088 ada 7 dee 824 d 1 b 4 Acd 07 c 1 ff 07 ce 242 b. Impactada é a função UA_Client_getRemoteDataTypes dos exemplos de arquivos/custom_datatype/client_types_custom.c. Executar uma manipulação pode levar ao uso depois de livre. É possível iniciar o ataque no hospedeiro local. A exploração.

Tecnologiahá 36 dias

GHSA-JXC9-XMC4-GR23: Resumo Um usuário com acesso de gravação a uma base de conhecimento pode…

Este conteúdo foi publicado originalmente em 4 de agosto de 2026. ## Resumo Um usuário com acesso de gravação a uma base de conhecimento pode excluir diretórios e soltar incorporações de arquivos, pertencentes a bases de conhecimento que não controlam. O objetivo de limpeza de sincronização verificou o acesso de gravação na base de conhecimento nomeada na URL e agiu na pasta e nos ids de arquivos fornecidos no corpo.

Tecnologiahá 36 dias

GHSA-W8HF-R35F-2H3J: Atals-Livre contém uma vulnerabilidade de injeção SQL que permite aos…

Este conteúdo foi publicado originalmente em 4 de agosto de 2026. Atals-Livre contém uma vulnerabilidade de injeção SQL que permite aos atacantes manipular as consultas do banco de dados passando entradas não- sanitadas através de um parâmetro GET para a função de ajuda à exclusão do supp(). Os atacantes podem injetar sintaxe SQL maliciosa através do parâmetro GET vulnerável para executar operações não autorizadas.

Tecnologiahá 36 dias

GHSA-JH69-G63C-W587: A vulnerabilidade do sobrefluxo do buffer existe em aberto 62541 1.5.5…

Este conteúdo foi publicado originalmente em 5 de agosto de 2026. A vulnerabilidade do sobrefluxo do buffer existe em aberto 62541 1.5.5 quando o servidor de descoberta local (LDS) for construído com a descoberta multicast habilitada através da infra- backend do MDND. Um atacante remoto não autêntico pode enviar um Servidor de Registro ou um Servidor de Registro 2 solicitação contendo muitas descobertas únicas. Isto.