Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 37 dias

GHSA-6P56-V4J4-JM3X: O plugin para WordPress do Welcart e-Commerce antes 2.11.33 não verifica a…

Este conteúdo foi publicado originalmente em 12 de agosto de 2026. O plugin para WordPress do Welcart e-Commerce antes 2.11.33 não verifica a autenticidade da sua chamada de chamada de conveniência/ transferência bancária: um pedido não autenticado pode virar uma ordem de não paga para liquidar puramente a partir de um número de ordem e uma bandeira de status, sem assinatura, quantidade ou check de origem. Como.

Tecnologiahá 37 dias

GHSA-6P3G-37Q6-R7F3: Uma vulnerabilidade de falsificação de pedidos do lado do servidor (ssrf)…

Este conteúdo foi publicado originalmente em 12 de agosto de 2026. Uma vulnerabilidade de falsificação de pedidos do lado do servidor (ssrf) no Fortinet FortiSIEM 7.5.0, FortiSIEM 7.4.0 através 7.4.2, FortiSIEM 7.3.0 através 7.3.5, FortiSIEM 7.2 todas as versões, FortiSIEM 7.1 todas as versões, FortiSIEM 7.0 todas as versões, FortiSIEM 6.7 todas as versões, FortiSIEM 6.6 todas as versões, FortiSIEM 6.5 Todas as.

Tecnologiahá 37 dias

GHSA-Q4C3-7575-55J2: Fluxo de ar do Apache 3.3.0 moveu tarefas humanas no loop do gatilho para…

Este conteúdo foi publicado originalmente em 12 de agosto de 2026. Fluxo de ar do Apache 3.3.0 moveu tarefas humanas no loop do gatilho para um novo estado de tarefa `awaiting_ input` varredo pelo programador. Essa varredura deserializa a instância da tarefa `next_kwargs` sem uma lista de permissões, então um autor Dag — que controla esse valor através da API de execução da tarefa — pode causar uma importação.

Tecnologiahá 37 dias

GHSA-CJV4-7HP2-2X9H: O Apache Airflow escreveu valores variáveis e conteúdo da conexão ` extra…

Este conteúdo foi publicado originalmente em 12 de agosto de 2026. O Apache Airflow escreveu valores variáveis e conteúdo da conexão ` extra ' no log da auditoria quando eles foram enviados através dos endpoints a granel (` PATCH / api/v 2 /variáveis` e ` PATCH / api/v 2 /conexões`). O registro de auditoria mascarando reconheceu apenas campos de solicitação de nível superior, e uma solicitação em massa ninhos suas.

Tecnologiahá 37 dias

GHSA-4F3C-J3M4-8H7H: Nágios Core antes 4.5.14 e Nagios XI antes 2026 R 1.7 conter um reverso de…

Este conteúdo foi publicado originalmente em 12 de agosto de 2026. Nágios Core antes 4.5.14 e Nagios XI antes 2026 R 1.7 conter um reverso de um pedido de falsificação de um site através de um cookie de dupla apresentação. Um atacante pode fornecer valores de parâmetros de cookie e solicitação correspondentes para evitar a proteção CSRF, permitindo que atacantes não autênticos executem comandos como usuários.

Tecnologiahá 37 dias

GHSA-MF3V-84V4-VJJC: O CamaleonCMS contém uma vulnerabilidade de scripts cruzados armazenada…

Este conteúdo foi publicado originalmente em 12 de agosto de 2026. O CamaleonCMS contém uma vulnerabilidade de scripts cruzados armazenada que permite que usuários autentificados de baixas preferências executem JavaScript arbitrário no navegador do administrador injetando cargas úteis HTML não saneadas no parâmetro título do post durante a criação do projeto. Os atacantes podem enviar uma carga útil HTML maliciosa.

Tecnologiahá 37 dias

GHSA-2G57-MXFJ-4J65: Servidor dinâmico IBM Informix 14.10, 15.0…

Este conteúdo foi publicado originalmente em 12 de agosto de 2026. Servidor dinâmico IBM Informix 14.10, 15.0, e 12.10 O IBM Informix pode permitir que um usuário não autenticado execute comandos arbitrários com privilégios de conta de serviço no sistema devido à validação inadequada da entrada fornecida pelo usuário.

Tecnologiahá 37 dias

GHSA-R7XH-5QQ7-JH72: Em OpenStack Designar antes 22.0.2, o gestor do mDNS realiza buscas cegas…

Este conteúdo foi publicado originalmente em 13 de agosto de 2026. Em OpenStack Designar antes 22.0.2, o gestor do mDNS realiza buscas cegas ao grupo ao resolver consultas de registro e solicitações NOTIFY. Quando duas zonas com o mesmo nome existem em diferentes piscinas, a procura falha com um erro determinístico, fazendo com que o manipulador retorne REFUSADO para todas as consultas DNS através desse caminho. O.

Tecnologiahá 37 dias

GHSA-R53W-FFFC-9PPV: Uma verificação de autorização incorreta no v 2 API REST de alarme no…

Este conteúdo foi publicado originalmente em 13 de agosto de 2026. Uma verificação de autorização incorreta no v 2 API REST de alarme no OpenNMS Meridian e Horizon permite que um usuário autêntico de baixa prioridade (ROLE_ REST) reconheça, escale ou clareie alarmes registrados como um nome de usuário arbitrário, e, quando também atribuído ao ROLE_ READONALY, modifique o estado de alarme apesar da restrição de.

Tecnologiahá 37 dias

GHSA-M3X4-5JFW-2MQC: GitPython antes 3.1.57 contém uma lista de negação incompleta na guarda de…

Este conteúdo foi publicado originalmente em 13 de agosto de 2026. GitPython antes 3.1.57 contém uma lista de negação incompleta na guarda de opções insegures_git_archive_ que omite as opções -- add- file e -- add- virtual- file. Os atacantes podem fornecer estas opções ao Repo.archive() para ler arquivos arbitrários do sistema de arquivos e incluí- los no arquivo devolvido.

Tecnologiahá 37 dias

GHSA-JVGX-QPG4-CV6W: A envolvente completa nas funções do tipo de dados tsvector e tsquery…

Este conteúdo foi publicado originalmente em 13 de agosto de 2026. A envolvente completa nas funções do tipo de dados tsvector e tsquery PostgreSQL permite que um usuário de banco de dados desprivilegiado faça com que o servidor submeta uma alocação e escreva fora de limites, através de grandes entradas criadas. Isto pode executar código arbitrário como o usuário do sistema operacional executando o banco de dados.

Tecnologiahá 37 dias

GHSA-M6G7-VVH9-445R: Digite confusão no ciclo de vida "portal"/ cursor PostgreSQL permite que…

Este conteúdo foi publicado originalmente em 13 de agosto de 2026. Digite confusão no ciclo de vida "portal"/ cursor PostgreSQL permite que um usuário execute código arbitrário como o usuário do sistema operacional que executa o banco de dados, através da recriação de um cursor ou outro portal com diferentes tipos. Versões antes do PostgreSQL 18.5, 17.11, 16.15, 15.19, e 14.24 são afetados.

Tecnologiahá 37 dias

GHSA-26G8-9JVG-GFW6: Nos dispositivos RUTOS das Rede Teltonika, existe uma vulnerabilidade no…

Este conteúdo foi publicado originalmente em 13 de agosto de 2026. Nos dispositivos RUTOS das Rede Teltonika, existe uma vulnerabilidade no modbusgwd devido ao manuseio inadequado dos dados de solicitação do Modbus TCP. Um atacante remoto, não autenticado, com acesso ao serviço afetado pode desencadear um sobrecarga de buffer baseado em pilhas, resultando em uma negação de serviço.

Tecnologiahá 37 dias

GHSA-H75V-4JXV-PPXM: GitPython antes 3.1.56 contém uma vulnerabilidade de injeção de argumentos…

Este conteúdo foi publicado originalmente em 13 de agosto de 2026. GitPython antes 3.1.56 contém uma vulnerabilidade de injeção de argumentos no método Commit.count(), que encaminha argumentos de palavra-chave para 'git rev- list' sem a guarda de opções check_ unsafe_ presente no método iter_ items do irmão. Um atacante que pode controlar opções passadas para Commit.count (por exemplo, através de um aplicativo que.

Tecnologiahá 37 dias

GHSA-HV8P-F6VX-H5X6: O transbordo de buffers de Heap no retorno pluperl PostgreSQL de um hash…

Este conteúdo foi publicado originalmente em 13 de agosto de 2026. O transbordo de buffers de Heap no retorno pluperl PostgreSQL de um hash vinculado permite ao dono da função executar código arbitrário como o usuário do sistema operacional que executa o banco de dados, através de um corpo de função criado. Versões antes do PostgreSQL 18.5, 17.11, 16.15, 15.19, e 14.24 são afetados.

Tecnologiahá 37 dias

GHSA-GFPV-WRHP-WWH6: Implementação inadequada da integridade da mensagem no suporte do…

Este conteúdo foi publicado originalmente em 13 de agosto de 2026. Implementação inadequada da integridade da mensagem no suporte do PostgreSQL GSSAPI permite que um usuário negocie o GSSAPI ao contrário das regras do pg_hba.conf, através da conexão direta inicial do TLS. Apesar de um pg_hba.conf que parece necessitar do GSSAPI, a conexão pode trocar dados somente através da criptografia TLS. Se as configurações do.