Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 36 dias

GHSA-7XRF-7G6V-89WC: Uma falha de segurança foi descoberta no HiPER do UTT 1200 GW até v 2.5.3…

Este conteúdo foi publicado originalmente em 5 de agosto de 2026. Uma falha de segurança foi descoberta no HiPER do UTT 1200 GW até v 2.5.3 - 170306. Isto afeta a função strcpy do arquivo /goform/ConfigAdvideo. A manipulação do argumento timestart resulta em sobrecarga de buffer baseada em pilha. O ataque pode ser lançado remotamente. A exploração foi lançada ao público e pode ser usada para ataques. O fornecedor.

Tecnologiahá 36 dias

GHSA-HQWM-H3RJ-HVCF: Em OpenStack Swift através 2.38.0, S 3 O intermediário da API não força…

Este conteúdo foi publicado originalmente em 5 de agosto de 2026. Em OpenStack Swift através 2.38.0, S 3 O intermediário da API não força que os cabeçalhos semânticos de x-amz-* sejam cobertos pelo SigV 4 assinatura nas solicitações pré- assinadas de URL. Um atacante que obtém um URL PUT pré- assinado pode injetar um cabeçalho X- Amz- Copy- Fonte não assinado, fazendo com que o Swift execute uma cópia lado servidor.

Tecnologiahá 36 dias

GHSA-J723-98HH-RM27: O Orbit Fox: Duplicar Página, Icones de Menu, Suporte SVG…

Este conteúdo foi publicado originalmente em 5 de agosto de 2026. O Orbit Fox: Duplicar Página, Icones de Menu, Suporte SVG, Aviso de Cookies, Fontes Personalizadas & Mais WordPress plugin antes 3.0.8 não saneia os arquivos SVG carregados quando o recurso de carregamento SVG estiver habilitado, permitindo que usuários autenticados com a capacidade de carregamento (Autor e acima por padrão, sem a capacidade.

Tecnologiahá 36 dias

GHSA-M5HR-2PJQ-PP4W: O plugin de filtração da tabela do tableon – WordPress Posts para…

Este conteúdo foi publicado originalmente em 5 de agosto de 2026. O plugin de filtração da tabela do tableon – WordPress Posts para WordPress é vulnerável à injeção SQL cega através do parâmetro `filter_data[comment_count]` do público `tableon_get_table_data` AJAX em todas as versões até, incluindo, 1.0.5.1. Isto se deve a uma fuga insuficiente no parâmetro fornecido pelo usuário e à falta de preparação suficiente.

Tecnologiahá 36 dias

GHSA-J2XJ-X8WC-F6XG: Crater isola dados por empresa_id, e suas políticas de…

Este conteúdo foi publicado originalmente em 5 de agosto de 2026. Crater isola dados por empresa_id, e suas políticas de Fatura/Estamato/Pagamento/Despesa fazem com que tanto uma verificação da capacidade do Locutor quanto $user-> tem Empresa($modèle->company_id). Os métodos de visualização/ atualização/ eliminação da Política do Cliente omitem a verificação da propriedade da empresa inteiramente, verificando apenas.

Tecnologiahá 36 dias

GHSA-VWQF-JX9P-3VGP: o /login da rota do changedetection.io verifica a senha enviada contra uma…

Este conteúdo foi publicado originalmente em 5 de agosto de 2026. o /login da rota do changedetection.io verifica a senha enviada contra uma única PBKDF 2 - HMAC-SHA 256 hash sem limitação de taxa por IP ou por sessão, contador de tentativa falhada ou lockout (não há biblioteca de limitação de taxa presente em requirements.txt). Como o aplicativo inteiro é protegido por uma senha compartilhada sem contas por.

Tecnologiahá 36 dias

GHSA-4265-6RQG-273H: O endpoint de login do Typemill (POST /tm/ login…

Este conteúdo foi publicado originalmente em 5 de agosto de 2026. O endpoint de login do Typemill (POST /tm/ login, ControllerWebAuth:: login()) não realiza limitação de taxa, contagem de tentativa falhada ou lockout de conta quando o captcha está desativado, que é a configuração padrão. Um atacante não autenticado pode enviar pedidos ilimitados de adivinhação de senhas contra qualquer conta, incluindo.

Tecnologiahá 36 dias

GHSA-2MW2-H8HJ-XPJG: Em versões Eclipse Theia até e incluindo 1.73.1…

Este conteúdo foi publicado originalmente em 5 de agosto de 2026. Em versões Eclipse Theia até e incluindo 1.73.1, o backend `@theia/filesystem` liga ` POST / file- upload` em cada implantação habilitada para o sistema de arquivos. O manipulador toma um caminho absoluto fornecido pelo atacante a partir do campo multiparte ` uri` e chama ` fs.move( tmp, alvo, { sobrescrever: true })` sem confinamento do espaço de.

Tecnologiahá 36 dias

GHSA-XRRM-6636-87R2: Em versões Eclipse Theia até e incluindo 1.73.1…

Este conteúdo foi publicado originalmente em 5 de agosto de 2026. Em versões Eclipse Theia até e incluindo 1.73.1, o backend `@theia/filesystem` expõe os endpoints de download de arquivos HTTP (`GET /file`, `GET /files/`, `PUT /files/`) que convertem um URI fornecido diretamente para um caminho do sistema de arquivos e streamamaming o arquivo, sem confincá- lo no espaço de trabalho ou em qualquer raiz listada para a.

Tecnologiahá 36 dias

GHSA-P2PJ-7344-WR5M: O IoTSharp BlobStorageController.cs não possui o atributo [Autorizar]…

Este conteúdo foi publicado originalmente em 5 de agosto de 2026. O IoTSharp BlobStorageController.cs não possui o atributo [Autorizar] aplicado a todos os outros controladores do aplicativo (DispositivosControler, ClientesControler, LocatárioControler, etc.), e nenhuma autorização global FallbackPolicy está configurada no Startup.cs, deixando seus endpoints de Upload/Download/List/Modificar/ Eliminar alcançáveis.

Tecnologiahá 36 dias

GHSA-77VH-G47P-VH46: Zigbee 2 ExternalJSExtension.getFilePath() do MQTT…

Este conteúdo foi publicado originalmente em 5 de agosto de 2026. Zigbee 2 ExternalJSExtension.getFilePath() do MQTT (lib/extension/externalJS.ts) junta um parâmetro `name` recebido através de uma mensagem MQTT (topic zigbee 2 mqtt/bridge/request/extension/save) no caminho base de extensões usando path. join(basePath, name) sem desinfectação. Porque path. join() resolve sequências `../`, um nome como `../../ tmp/.

Tecnologiahá 36 dias

GHSA-M28W-C4HX-9FVG: Uma falha foi encontrada no fornecedor de armazenamento LDAP do Keycloak…

Este conteúdo foi publicado originalmente em 5 de agosto de 2026. Uma falha foi encontrada no fornecedor de armazenamento LDAP do Keycloak, que é usado para federar identidades de usuários de diretórios externos. O problema ocorre quando um administrador delegado realiza uma pesquisa usando um nome distintivo LDAP específico (DN). Devido à falta de validação, o sistema permite procurar usuários localizados fora do.

Tecnologiahá 36 dias

GHSA-3GJC-WQ56-9W9H: Plugin de exibição sumária do Jenkins 1.15 e anterior não escapa ao nome…

Este conteúdo foi publicado originalmente em 5 de agosto de 2026. Plugin de exibição sumária do Jenkins 1.15 e anterior não escapa ao nome de trabalho em um contexto JavaScript nas páginas de relatórios de compilação, resultando em uma vulnerabilidade de scripting de sites cruzados (XSS) armazenada explorável pelos atacantes com permissão de item/ criação ou item/ configure.

Tecnologiahá 36 dias

GHSA-HXVH-4H3W-PRP9: Nuxt combina com as regras de rotas caso- insensível por padrão (o ruting…

Este conteúdo foi publicado originalmente em 5 de agosto de 2026. Nuxt combina com as regras de rotas caso- insensível por padrão (o ruting `sensível: falso' padrão da vista- roteador). A correção para GHSA-mm 7 m- 92 g 8 - 7 m 47 / CVE- 2026 - 53721 minúsculo o caminho *lookup* antes de combinar as regras da rota, mas as chaves *root-rote* compiladas no matcher foram deixadas literalmente. Como resultado, qualquer.

Tecnologiahá 36 dias

GHSA-7XR9-M7X2-5WQQ: IBM Langflow OSS 1.0.0 através 1.10.3 é vulnerável ao Traversal do Caminho…

Este conteúdo foi publicado originalmente em 5 de agosto de 2026. IBM Langflow OSS 1.0.0 através 1.10.3 é vulnerável ao Traversal do Caminho na API de Bases de Conhecimento (` POST / api/ v 1 / knowledge_bases`). Isso ocorre porque os nomes de base de conhecimento fornecidos pelo usuário são usados diretamente para criar caminhos de arquivos sem cheques de desinfectação ou contenção adequadas. Um atacante.

Tecnologiahá 36 dias

GHSA-M39W-XF3H-V4H2: Uma vulnerabilidade foi encontrada na festa de super-agente do heshengtao…

Este conteúdo foi publicado originalmente em 6 de agosto de 2026. Uma vulnerabilidade foi encontrada na festa de super-agente do heshengtao até 0.4.1. O elemento impactado é a função sanitize_proxy_url do arquivo server.py da rota de extensão do componente_proxy. A manipulação do url argumento leva a falsificação de solicitação do lado do servidor. O ataque pode ser iniciado remotamente. A exploração foi divulgada.

Tecnologiahá 36 dias

GHSA-V7R8-6X26-Q532: O plugin para WordPress de redireção de SEO antes 9.19 não realiza uma…

Este conteúdo foi publicado originalmente em 6 de agosto de 2026. O plugin para WordPress de redireção de SEO antes 9.19 não realiza uma verificação de capacidade em uma de suas ações AJAX autenticadas, permitindo que qualquer usuário conectado, como um subscritor, leia o configurado do site 301 redirecione regras, incluindo suas URLs de fonte e destino.

Tecnologiahá 36 dias

GHSA-P2PX-F69R-9H28: Uma vulnerabilidade foi encontrada no mf-yang openclaw-cn 2026.2.5.

Este conteúdo foi publicado originalmente em 6 de agosto de 2026. Uma vulnerabilidade foi encontrada no mf-yang openclaw-cn 2026.2.5. Isto afeta uma parte desconhecida do arquivo src/agents/bash-tools.exec.ts do componente Ggateway Exec Aprovation Flow. A manipulação resulta em autorização incorreta. O ataque pode ser realizado a partir do controle remoto. A exploração foi tornada pública e pode ser usada. O projeto.

Tecnologiahá 36 dias

GHSA-9P7C-HFWG-795W: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 6 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: rede: ethernet: arc: emac: quiesce interrompe antes de solicitar IRQ As interrupções normais RX/ TX são ativadas mais tarde, em arc_emac_open(), para que a sonda não veja a entrega de interrupções no caso habitual. No entanto, o hardware ainda pode apresentar o estado de interrupção estável ou.

Tecnologiahá 36 dias

GHSA-R64M-2VJM-2M73: A funcionalidade de criação de PDF da API de Serviços PDF Foxit suporta…

Este conteúdo foi publicado originalmente em 6 de agosto de 2026. A funcionalidade de criação de PDF da API de Serviços PDF Foxit suporta referência a arquivos externos. Embora o acesso ao arquivo local seja restrito, um atacante pode desencadear uma vulnerabilidade SSRF usando o redirecionamento de URL para evitar a validação, levando à divulgação de informações.

Tecnologiahá 36 dias

GHSA-G8CM-QF26-VX33: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 6 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: i 2 c: core: corrigir o NULL- deref no registro do adaptador falha Se o registro do adaptador falhar, a chamada de lançamento desativará uma deferência de ponteiros NULL, uma vez que a estrutura de conclusão não foi inicializada. Note que antes da ofensa cometer isso teria resultado em um.