Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 37 dias

GHSA-PC64-JQMM-R5FC: Atualizar comandos (DCU) da Dell, versões anteriores 5.7.1…

Este conteúdo foi publicado originalmente em 19 de agosto de 2026. Atualizar comandos (DCU) da Dell, versões anteriores 5.7.1, contenha uma resolução de links inadequada antes do acesso ao arquivo ('Link Following') vulnerabilidade. Um atacante de baixo privilégio com acesso local pode potencialmente explorar esta vulnerabilidade, levando a Aumento de Privilegios.

Tecnologiahá 37 dias

GHSA-7QC3-XQXJ-426P: FFmpeg antes de enviar 1 c 10 bcc contém um buffer de pilha sobrecarga no…

Este conteúdo foi publicado originalmente em 19 de agosto de 2026. FFmpeg antes de enviar 1 c 10 bcc contém um buffer de pilha sobrecarga no leitor de protocolo RIST (libavformat/librist.c). librist_ read() ignorou seu argumento de tamanho e copiou o comprimento de carga útil recebido no buffer de destino fornecido pelo chamador, transbordando- o quando a carga útil excede o tamanho de destino. Isto é alcançável.

Tecnologiahá 37 dias

GHSA-C6W2-J4WQ-MVWG: Impacto Devido a verificações inconsistentes de autorização…

Este conteúdo foi publicado originalmente em 19 de agosto de 2026. ### Impacto Devido a verificações inconsistentes de autorização, um usuário com alcance corporativo pode passar por limites de locatário para ler, mutar e eliminar usuários que não pertencem a nenhuma empresa (company_id = null). Enquanto a autorização de instância direta (isCurrentUserHasAccess) nega corretamente o acesso a esses usuários fora do.

Tecnologiahá 37 dias

GHSA-XW82-FPCP-CG6Q: Sistemas de alimentação Firmware FW 1120.00…

Este conteúdo foi publicado originalmente em 19 de agosto de 2026. Sistemas de alimentação Firmware FW 1120.00, FW 1110.00 através de FW 1110.30, e FW 1060.00 através de FW 1060.80 é afetado por uma vulnerabilidade no firmware do hospedeiro. Um atacante com acesso ao serviço ao processador de serviço pode fornecer um comando cuidadosamente criado que poderá vazar o conteúdo dos registros de hardware que devem ser.

Tecnologiahá 37 dias

GHSA-PV36-WQ83-C2V7: ICEcoder 8.1 contém uma vulnerabilidade de execução de código remoto não…

Este conteúdo foi publicado originalmente em 19 de agosto de 2026. ICEcoder 8.1 contém uma vulnerabilidade de execução de código remoto não autêntica que permite que os atacantes não autênticados executem comandos operacionais arbitrários, emcadeando um bypass de autenticação, bypass de validação CSRF e execução de comandos não sautizados. Os atacantes podem enviar um único pedido HTTP POST para o terminal com um.

Tecnologiahá 37 dias

GHSA-JPFQ-7XHQ-PHHX: Em versões Splunk Enterprise abaixo 10.4.2, 10.2.6, 10.0.9, e 9.4.14…

Este conteúdo foi publicado originalmente em 20 de agosto de 2026. Em versões Splunk Enterprise abaixo 10.4.2, 10.2.6, 10.0.9, e 9.4.14, um usuário que não detém os papéis "admin" ou "power" Splunk pode executar a execução de código remoto (RCE) ao enviar conteúdo de configuração do gerenciador web Splunk criado. O usuário poderia então acessar todos os dados relevantes e afetar a integridade e disponibilidade do.

Tecnologiahá 37 dias

GHSA-88WM-3C7M-QF4W: Em versões Splunk Enterprise abaixo 10.4.2, 10.2.6, 10.0.9, e 9.4.14…

Este conteúdo foi publicado originalmente em 20 de agosto de 2026. Em versões Splunk Enterprise abaixo 10.4.2, 10.2.6, 10.0.9, e 9.4.14, um usuário que detém o papel "poder" Splunk pode armazenar uma ação de fluxo de trabalho do Dsshboard Studio com um localizador de recursos uniforme (URL) criado. Quando outro usuário autenticado seleciona a ação armazenada das Ações do Evento e seleciona Continuar, o JavaScript.

Tecnologiahá 37 dias

GHSA-9VP4-3J26-C54P: Em versões Splunk Enterprise abaixo 10.4.2, 10.2.6, 10.0.9, e 9.4.14…

Este conteúdo foi publicado originalmente em 20 de agosto de 2026. Em versões Splunk Enterprise abaixo 10.4.2, 10.2.6, 10.0.9, e 9.4.14, um usuário que não segura os papéis "admin" ou "power" Splunk pode criar ou modificar uma busca scriptada através de endpoints de configuração genéricos e executar um script de busca instalado com as permissões da conta de usuário que executa Splunk Enterprise, o que pode permitir.

Tecnologiahá 37 dias

GHSA-5X32-67Q6-RXX3: Em versões do scanner do Nmap abaixo 3.0.15…

Este conteúdo foi publicado originalmente em 20 de agosto de 2026. Em versões do scanner do Nmap abaixo 3.0.15, um usuário que detém um papel que pode editar, criar ou executar playbooks em Splunk SOAR pode executar a ação de rede de digitalização em um playbook de Modo Seguro enquanto essa ação é listada como apenas leitura, o que poderá permitir a execução de comandos ou outras alterações em um sistema de alvo.

Tecnologiahá 37 dias

GHSA-WMWX-PQH3-XV86: Em versões abaixo do kit de ferramentas de AI Splunk 6.0.0…

Este conteúdo foi publicado originalmente em 20 de agosto de 2026. Em versões abaixo do kit de ferramentas de AI Splunk 6.0.0, um usuário que detém o papel "poder" Splunk pode executar código arbitrário no servidor Splunk carregando um arquivo modelo contendo dados matriciais escassos criados. A deserialização de dados não confiáveis é possível porque um códec modelo no Splunk AI Toolkit deserializa dados de matriz.

Tecnologiahá 37 dias

GHSA-72G6-93FC-8M5W: O plug-in Eventos Fácil para WordPress é vulnerável à inclusão de arquivos…

Este conteúdo foi publicado originalmente em 20 de agosto de 2026. O plug-in Eventos Fácil para WordPress é vulnerável à inclusão de arquivos locais em todas as versões até, incluindo, 3.2.5 via a função eme_single_event_page_template. Isto permite que os atacantes autenticados, com acesso ao nível do colaborador e acima, incluam e executem arquivos arbitrários do.php no servidor, permitindo a execução de qualquer.

Tecnologiahá 37 dias

GHSA-G67C-JG9C-RQH2: Uma falha foi encontrada no FreeIPA.

Este conteúdo foi publicado originalmente em 20 de agosto de 2026. Uma falha foi encontrada no FreeIPA. Quando uma relação de confiança é configurada entre o FreeIPA e o Active Directory, os usuários do Active Directory podem evitar a autenticação para os serviços FreeIPA, incluindo o portal, servidor SMB e diretório LDAP. Isto é possível por se passar por um nome de cliente no Serviço de concessão de tickets (TGS).