Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 37 dias

GHSA-M2JM-F3W6-VG8C: Elasticsearch não aplica um limite superior a uma contagem fornecida pelo…

Este conteúdo foi publicado originalmente em 13 de agosto de 2026. Elasticsearch não aplica um limite superior a uma contagem fornecida pelo usuário aceita por uma opção de realce da pesquisa, e a alocação derivada dessa contagem não é contabilizada contra nenhum disjuntor. Um usuário autenticado que segura apenas privilégios de leitura em um único índice pesquisable pode enviar um pequeno pedido de pesquisa que faz.

Tecnologiahá 37 dias

GHSA-HCX4-M35M-R7XM: Contornar a autorização através da chave controlada pelo usuário (CWE- 639…

Este conteúdo foi publicado originalmente em 13 de agosto de 2026. Contornar a autorização através da chave controlada pelo usuário (CWE- 639 ) em Kibana pode levar à divulgação de informações via Acesso Funcionalidade Não Devidamente Constrain by ACLs (CAPEC- 1 ). Um usuário autentificado que está autorizado a ler regras de alerta em um único espaço Kibana pode recuperar a telemetria de execução de regras de alerta.

Tecnologiahá 37 dias

GHSA-3F72-7FQV-QCH8: O estado que Kibana armazena para um fluxo de observabilidade a bordo não…

Este conteúdo foi publicado originalmente em 13 de agosto de 2026. O estado que Kibana armazena para um fluxo de observabilidade a bordo não está ligado ao usuário que criou o fluxo, e as rotas que leem e atualizam esse estado não verificam a propriedade. Um usuário autenticado que detém apenas acesso de leitura genérico ao espaço pode, portanto, descobrir os fluxos de a bordo de outros usuários, ler o seu estado de.

Tecnologiahá 37 dias

GHSA-6WW3-PVC7-5CRF: Uma vulnerabilidade de segurança foi detectada no Tenda CH 7, CH 7 G…

Este conteúdo foi publicado originalmente em 13 de agosto de 2026. Uma vulnerabilidade de segurança foi detectada no Tenda CH 7, CH 7 G, CH 10, CP 3, CP 3 Pro, CP 7, TC 3 B 14 C, TC 3 B 15 C, TC 3 T 14 C e TC 3 T 15 C até 20260625. Afetado é a função CWebSessionManager_ParseSession do arquivo /user/bin/Kylin do componente Kylin Web Service. Tal manipulação do argumento REUNIÃO leva a uma entropia insuficiente. O.

Tecnologiahá 37 dias

GHSA-9X7Q-V2PF-X72V: Budibase antes 3.40.0 Contém vulnerabilidades de falsificação de…

Este conteúdo foi publicado originalmente em 14 de agosto de 2026. Budibase antes 3.40.0 Contém vulnerabilidades de falsificação de solicitação do lado do servidor na importação de consulta OpenAPI e execução de consulta REST que permitem que usuários de nível de construtor autenticados contornem as proteçãos de pinning DNS através de ataques de religação DNS. Os atacantes podem configurar nomes de host que resolvem.

Tecnologiahá 37 dias

GHSA-FHW4-V2HR-J5M2: Uma vulnerabilidade foi identificada nos servidores de feedmob fm-mcp…

Este conteúdo foi publicado originalmente em 14 de agosto de 2026. Uma vulnerabilidade foi identificada nos servidores de feedmob fm-mcp 0.0.3. Afetado por esta vulnerabilidade é o download da funçãoRelato do arquivo src/ smadex-reporting/src/index.ts do componente Download Endpoint. A manipulação do argumento downloadUrl leva a falsificação de solicitação do lado do servidor. O ataque só pode ser realizado a partir.

Tecnologiahá 37 dias

GHSA-2F2V-C79P-8X4X: Uma falha foi encontrada no libdm.

Este conteúdo foi publicado originalmente em 14 de agosto de 2026. Uma falha foi encontrada no libdm. Um atacante remoto pode criar uma configuração maliciosa de metadados do Gerenciador de Volumes Lógicos (LVM) com estruturas profundamente aninhadas. Isto pode levar a uma recursão descontrolada no analisador de arquivos de configuração de libdm, exaustando a pilha e causando que qualquer comando LVM lendo os.

Tecnologiahá 37 dias

GHSA-9F4G-6WHF-F3PV: versões go- chi/chi 0.9.0 antes 5.3.0 contém uma vulnerabilidade de…

Este conteúdo foi publicado originalmente em 14 de agosto de 2026. versões go- chi/chi 0.9.0 antes 5.3.0 contém uma vulnerabilidade de spoofing IP no middleware RealIP, que resolve o IP fonte de pedido (Petição.Adicional Remote) usando o primeiro IP no cabeçalho X- Forwarded- For sem validar os proxys confiáveis. Um cliente malicioso pode prepará- lo como o primeiro valor do cabeçalho X- Forwarded- For para fazer.

Tecnologiahá 37 dias

GHSA-F37P-WPGX-M9MR: ArquivoBrowser antes 2.63.19 não conta com sistemas de arquivos…

Este conteúdo foi publicado originalmente em 14 de agosto de 2026. ArquivoBrowser antes 2.63.19 não conta com sistemas de arquivos insensíveis ao verificar a propriedade da pasta de casa durante o auto- registro. Quando o registro e o CreateUserDir estão ativados e a raiz do FileBrowser está em um sistema de arquivos insensível (confirmado no Windows/ NTFS), dois nomes de usuário auto- registrados que diferem apenas.

Tecnologiahá 37 dias

GHSA-335Q-CPQH-M68H: Vulnerabilidade de consumo de recursos não controlada no plug- in JSON de…

Este conteúdo foi publicado originalmente em 14 de agosto de 2026. Vulnerabilidade de consumo de recursos não controlada no plug- in JSON de Apache Struts. Quando um aplicativo é configurado para povoar ações de um corpo de solicitação JSON, o plug- in lê esse corpo na memória sem limitar quanto ele vai aceitar, para que um único pedido possa exaustar o monte e negar o serviço para outros usuários. O limite de.

Tecnologiahá 37 dias

GHSA-PH33-MMF6-2QFV: Dell Wyse Management Suite (WMS), versões anteriores 2605.0.2…

Este conteúdo foi publicado originalmente em 14 de agosto de 2026. Dell Wyse Management Suite (WMS), versões anteriores 2605.0.2, contenha uma Deserialização Incorreta da vulnerabilidade de Dados Não Confiáveis. Um atacante de baixo privilégio com acesso local pode potencialmente explorar esta vulnerabilidade, levando a Escalação Privilegia.

Tecnologiahá 37 dias

GHSA-Q5FR-2GMW-7F29: O 6 O plugin de Aluguel de Armazenamento para WordPress é vulnerável a um…

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. O 6 O plugin de Aluguel de Armazenamento para WordPress é vulnerável a um bypass de autenticação em versões até, e incluindo, 2.27.0. Isto se deve ao 6_ storage_create_wp_user() que o gerenciador AJAX está sendo registrado no wp_ ajax_nopriv_six_ storage_create_wp_user sem qualquer tipo de verificação, capacidade, credencial ou propriedade, enquanto.

Tecnologiahá 37 dias

GHSA-J628-RXPX-M866: O plugin WordPress do ECS antes 4.3.8 não realiza verificações de…

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. O plugin WordPress do ECS antes 4.3.8 não realiza verificações de capacidade ou propriedade de objetos nos seus manipuladores AJAX de repetidores dinâmicos (ligados apenas por uma nãoce agnóstica de capacidade que qualquer usuário de edit_ posts obtém do editor Elementor), de modo que um Contribuidor pode escrever uma ligação de fonte de dados em.