Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 36 dias

GHSA-FV5R-GP2C-7MWV: Existe uma vulnerabilidade de canal lateral de tempo na implementação de…

Este conteúdo foi publicado originalmente em 11 de agosto de 2026. Existe uma vulnerabilidade de canal lateral de tempo na implementação de decriptação do RSA OAEP. Um atacante local privilegiado com acesso à interface de comandos TPM pode ser capaz de explorar diferenças de tempo para recuperar informações que poderiam permitir a decifração de textos cifrados para teclas RSA geridas pelo TPM, incluindo a chave de.

Tecnologiahá 36 dias

GHSA-588Q-5QG3-763X: Condições inadequadas verificam no firmware para o Driver Intel(R) NPU…

Este conteúdo foi publicado originalmente em 11 de agosto de 2026. Condições inadequadas verificam no firmware para o Driver Intel(R) NPU para todas as versões dentro do Ring 1: Drivers de dispositivos podem permitir uma negação de serviço. Adversário de software desprivilegiado com um usuário autenticado combinado com um ataque de baixa complexidade pode habilitar a negação de serviço. Este resultado pode.

Tecnologiahá 36 dias

GHSA-47FM-R9J8-2G49: As Credenciais de Conteúdo CAI são afetadas por uma vulnerabilidade de…

Este conteúdo foi publicado originalmente em 11 de agosto de 2026. As Credenciais de Conteúdo CAI são afetadas por uma vulnerabilidade de falsificação de solicitação laterais do servidor (SSRF) que pode resultar em escalada de privilégios. A exploração deste problema requer a interação do usuário, pois uma vítima deve visitar um URL maliciosamente criado ou interagir com uma página web comprometida. O escopo é.

Tecnologiahá 36 dias

GHSA-JX4V-JF9C-3RH7: Um problema na configuração de conexão intra- agrupamento do servidor do…

Este conteúdo foi publicado originalmente em 11 de agosto de 2026. Um problema na configuração de conexão intra- agrupamento do servidor do MongoDB pode permitir que uma parte com o acesso à rede adequado influencie qual mecanismo de autenticação é usado quando um membro de um conjunto de réplicas se conecta a outro. Em certas condições, isso pode fazer com que os credenciais internos compartilhados do cluster sejam.

Tecnologiahá 36 dias

GHSA-GQ8X-2577-RMX8: Taubyte Tau v 1.1.10 contém uma vulnerabilidade de autorização faltando no…

Este conteúdo foi publicado originalmente em 11 de agosto de 2026. Taubyte Tau v 1.1.10 contém uma vulnerabilidade de autorização faltando no serviço HTTP de serviços/auth que permite a qualquer usuário autenticado ler ou excluir permanentemente o projeto de outro inquilino fornecendo um ID de projeto arbitrário para os endpoints GET e DELETE /projects/ {id}. O intergiciel GitHubTokenHTTPAuth apenas valida que um.

Tecnologiahá 36 dias

GHSA-8X2M-938H-J94G: Uma falha foi encontrada em search- v 2 - Api.

Este conteúdo foi publicado originalmente em 11 de agosto de 2026. Uma falha foi encontrada em search- v 2 - Api. O intergiro de autenticação no componente afetado ignora incondicionalmente a autenticação quando um pedido inclui um cabeçalho `Upgrade: websocket`. Um atacante não autenticado pode explorar isso enviando um pedido de POST HTTP especialmente criado para o endpoint `/federado` com o cabeçalho `Upgrade.

Tecnologiahá 36 dias

GHSA-RJJC-74J4-HF2V: Quando o aplicativo Mira Android abrir conteúdo WebView no aplicativo (por…

Este conteúdo foi publicado originalmente em 11 de agosto de 2026. Quando o aplicativo Mira Android abrir conteúdo WebView no aplicativo (por exemplo, fluxos de redirecionamento de lojas), o token de sessão ao vivo do usuário é anexado ao URL como parâmetro de sequência de consulta, e um identificador de usuário persistente está incluído no cabeçalho do Agente do usuário do WebView. Ambos são então transmitidos para.

Tecnologiahá 36 dias

GHSA-CXXH-6VQ9-57GC: O aplicativo acompanhante Mira Android v 4.5.15.4 identifica o analisador…

Este conteúdo foi publicado originalmente em 12 de agosto de 2026. O aplicativo acompanhante Mira Android v 4.5.15.4 identifica o analisador de hormônios Mira emparelhado realizando uma correspondência de subcadeia contra o nome do anúncio BLE apenas, sem autenticação periférica criptográfica, lista de permissões MAC ou verificação de identidade ligada. Um atacante pode capturar informações de tokens de sessão ao.

Tecnologiahá 36 dias

GHSA-7VQH-66X8-88V7: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 12 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: ovl: verifique o acesso ao código de fonte copy_file_range com creds de montador src Commit 5 dae 222 a 5 ff 0 c ("vfs: permit copy_file_range para copiar entre dispositivos") permitiu que sistemas de arquivos que implementam o copy_file_range() f_op decidissem se desejam acessar cópia.

Tecnologiahá 36 dias

GHSA-J6JV-J266-988H: O Velociraptor permite agendar novas coleções através de consultas VQL em…

Este conteúdo foi publicado originalmente em 12 de agosto de 2026. O Velociraptor permite agendar novas coleções através de consultas VQL em notebooks. Para que um usuário agenda uma nova coleção, eles requerem a permissão COLLECT_ CLIENT. No entanto, isso não é forçado quando o usuário pode executar uma consulta VQL que reinicia o provedor de autorização.

Tecnologiahá 36 dias

GHSA-H2C2-45P9-4958: O Formator por 10 Web WordPress plugin antes 1.15.45 não parametriza…

Este conteúdo foi publicado originalmente em 12 de agosto de 2026. O Formator por 10 Web WordPress plugin antes 1.15.45 não parametriza corretamente um valor controlado pelo usuário que é substituído por uma consulta SQL dinâmica construída para um campo de escolha apoiado em banco de dados, permitindo que usuários de nível de subscritor realizem injeção SQL de segunda ordem.

Tecnologiahá 36 dias

GHSA-VR3R-MCQV-4CMG: Um atacante autenticado com privilégios baixos pode acessar um endpoint na…

Este conteúdo foi publicado originalmente em 12 de agosto de 2026. Um atacante autenticado com privilégios baixos pode acessar um endpoint na interface web do controlador que é vulnerável à injeção SQL. A vulnerabilidade afeta um banco de dados SQLite usado apenas para armazenar mensagens de notificação. Portanto, o impacto é limitado à funcionalidade de notificação do sistema.

Tecnologiahá 36 dias

GHSA-7F69-CXP9-GXX9: Cloudflare foi notificado recentemente por pesquisadores externos sobre…

Este conteúdo foi publicado originalmente em 12 de agosto de 2026. Cloudflare foi notificado recentemente por pesquisadores externos sobre vulnerabilidades neste repositório arquivado, incluindo um problema de execução de código remoto no `src/index.ts` acessível a partir de determinadas configurações de fluxo de trabalho de Ações GitHub. A exploração bem sucedida pode expor segredos de fluxo de trabalho como.

Tecnologiahá 36 dias

GHSA-GPP5-QCRV-VM9J: O plugin WordPress Gerenciador de Eventos antes 7.4.1 não aborda…

Este conteúdo foi publicado originalmente em 12 de agosto de 2026. O plugin WordPress Gerenciador de Eventos antes 7.4.1 não aborda corretamente o seu mapeamento de capacidades, descartando as decisões de controle de acesso WordPress já feitas para ações privilegiadas não relacionadas, que permite que usuários não autênticos mudem a senha do Administrator, escale para o Administrator ou exclua qualquer conta cujo ID.