Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 37 dias

GHSA-GVF5-4G66-F766: n 8 n antes 2.34.1 e 2.33.x antes 2.33.4 contém um bypass de proteção SSRF…

Este conteúdo foi publicado originalmente em 20 de agosto de 2026. n 8 n antes 2.34.1 e 2.33.x antes 2.33.4 contém um bypass de proteção SSRF na ferramenta SearXNG Agent. A ferramenta enviou pedidos para a URL da API fornecida pelo usuário usando um cliente HTTP bruto que não encaminhava através de n 8 Proteção centralizada da SSRF n. Em instâncias com N 8 N_SSRF_PROTECTION_ENABLED=true, um usuário autenticado com.

Tecnologiahá 37 dias

GHSA-M27Q-V5C6-R932: Uma falha foi encontrada no Comfast CF-N 1 - S 2.6.0.1.

Este conteúdo foi publicado originalmente em 20 de agosto de 2026. Uma falha foi encontrada no Comfast CF-N 1 - S 2.6.0.1. Isto impacta a função sprintf do arquivo /cgi-bin/mbox-config?método=SET&section=ptest_sn. Executar uma manipulação do argumento sn pode levar à injeção de comandos. O ataque pode ser lançado remotamente. A exploração foi publicada e pode ser usada.

Tecnologiahá 37 dias

GHSA-PV6V-R567-JRCX: Sony XAV- 9500 ES l 2 _reassemble_sdu Baseado em Buffer Overflow Remote…

Este conteúdo foi publicado originalmente em 20 de agosto de 2026. Sony XAV- 9500 ES l 2 _reassemble_sdu Baseado em Buffer Overflow Remote Code Execution Vulnerability. Esta vulnerabilidade permite que atacantes adjacentes a rede executem código arbitrário em instalações afetadas da Sony XAV- 9500 Dispositivos ES. Um atacante deve primeiro obter a capacidade de emparelhar um dispositivo malicioso Bluetooth com o.

Tecnologiahá 37 dias

GHSA-782R-WF8M-GGVV: Uma vulnerabilidade foi encontrada em elunez eladmin até 2.7.

Este conteúdo foi publicado originalmente em 20 de agosto de 2026. Uma vulnerabilidade foi encontrada em elunez eladmin até 2.7. O elemento impactado é a função EmailController/AliPayController/GeneratorController/GenConfigController. A manipulação resulta em autorização inadequada. O ataque pode ser lançado remotamente. A exploração foi tornada pública e pode ser usada. O projeto foi informado do problema no início.

Tecnologiahá 37 dias

GHSA-2MC4-J865-9Q4R: `io.netty.incubator:netty-incubator-codec-ohttp- hpke- classes- boringssl`…

Este conteúdo foi publicado originalmente em 20 de agosto de 2026. `io.netty.incubator:netty-incubator-codec-ohttp- hpke- classes- boringssl` expõe bytes de chave privada HPKE em bruto em representações de string e mensagens de erro. ` BoringSSLAsymetricCipherKeyPair.toString()` inclui o objeto de parâmetro de chave privada, e ` BoringSSLAsymetricKeyParameter.toString()` renderiza o array de bytes completo com `.

Tecnologiahá 37 dias

GHSA-5277-MWH4-Q4CC: Hank-ai/darknet tamanhos de peso e saída de uma camada convolucional…

Este conteúdo foi publicado originalmente em 20 de agosto de 2026. Hank-ai/darknet tamanhos de peso e saída de uma camada convolucional tampões de pilha multiplicando campos de configuração tirados de um arquivo.cfg em desmarcado 32 - Aritmética bit int. No src-lib/convolutional_layer.cpp, l.nweights é calculado como (c / grupos) * n * tamanho * tamanho e l. saídas como l.out_h * l.out_w * l.out_c, e ambos alimentam.

Tecnologiahá 37 dias

GHSA-VQFF-6XGV-JXFH: Uma falha de segurança foi descoberta no gerador de campo de entrada…

Este conteúdo foi publicado originalmente em 21 de agosto de 2026. Uma falha de segurança foi descoberta no gerador de campo de entrada dinâmico SourceCodester usando HTML, CSS e PHP 1.0. Isto afeta uma função desconhecida. A manipulação resulta em falsificação de pedidos cruzados. O ataque pode ser lançado remotamente. A exploração foi lançada ao público e pode ser usada para ataques.

Tecnologiahá 37 dias

GHSA-68RM-Q8FV-V22V: Rocket.Chat em versões anteriores 8.8.0, 8.7.1, 8.6.2, 8.5.3, 8.4.6…

Este conteúdo foi publicado originalmente em 21 de agosto de 2026. Rocket.Chat em versões anteriores 8.8.0, 8.7.1, 8.6.2, 8.5.3, 8.4.6, 8.3.8, 8.2.8, 8.1.8, e 7.10.15 tem um objetivo REST API POST /api/v 1 /livechat/ visitante que aceita um campo de nomes não autenticado e não saneado para os visitantes do Livechat. Este nome é armazenado em bruto e posteriormente renderizado via perigosamenteSetInnerHTML no painel.

Tecnologiahá 37 dias

GHSA-599W-XGXP-WR28: A vulnerabilidade de scripts cruzados existe no aplicativo Miraikan…

Este conteúdo foi publicado originalmente em 21 de agosto de 2026. A vulnerabilidade de scripts cruzados existe no aplicativo Miraikan Assist. Se esta vulnerabilidade for explorada, um script arbitrário poderá ser executado no componente do navegador (WebView) executando- se no produto afetado, resultando em que o conteúdo mostrado seja alterado.

Tecnologiahá 37 dias

GHSA-G8MQ-QR24-3QV3: O procedimento report.get em pacotes/trpc/src/routers/report.ts aceitou…

Este conteúdo foi publicado originalmente em 21 de agosto de 2026. O procedimento report.get em pacotes/trpc/src/routers/report.ts aceitou apenas um reportId e retornou diretamente getReportById(reportId). O middleware foreforeAccess em pacotes/trpc/src/trpc.ts avalia a adesão apenas quando o input carrega uma chave projectId ou organizationId, por isso um input que consiste em um reportId passado sozinho sem ser.

Tecnologiahá 37 dias

GHSA-MR6W-HQP3-CG59: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 21 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: vhost: reiniciar o cache de metadados vring na reconfiguração vring vq->meta_iotlb[] armazena o vhost_iotlb_map que respalda cada região de metadados vring, e iotlb_access_ok() retorna cedo em um golpe de cache, tomando o golpe como prova de que a região já foi validada: se.

Tecnologiahá 37 dias

GHSA-2VMQ-JQV2-9GFV: Extensão Joomla - j 2 commerce.com - Carregar um arquivo sem autenticação…

Este conteúdo foi publicado originalmente em 21 de agosto de 2026. Extensão Joomla - j 2 commerce.com - Carregar um arquivo sem autenticação com proteção de diretório faltando em J 2 Loja 1.0.0 - 3.3.20, 4.0.0 - 4.0.20, 4.1.0 - 4.1.5 - O endpoint de upload do arquivo aceitou pedidos POST de visitantes não autenticados sem token CSRF. Complementando isso, o manifesto do instalador omitiu os diretórios de upload e.

Tecnologiahá 37 dias

GHSA-RPCC-RX9M-G3CX: Os botões de login social e compartilhamento com o plug-in do WordPress…

Este conteúdo foi publicado originalmente em 22 de agosto de 2026. Os botões de login social e compartilhamento com o plug-in do WordPress por SoClever 1.2.0 não realiza nenhuma autenticação, autorização ou verificação de não- ce em um dos seus gestores de login acessíveis ao público, permitindo que os atacantes não autênticos obtenham uma sessão válida como qualquer usuário existente, incluindo administradores. No.

Tecnologiahá 37 dias

GHSA-V8XR-QF65-QQXJ: WWBN AVideo através do commit 9 c 39 d 8 c 8 b 4 c 1 f 75540788 d 6 b…

Este conteúdo foi publicado originalmente em 22 de agosto de 2026. WWBN AVideo através do commit 9 c 39 d 8 c 8 b 4 c 1 f 75540788 d 6 b 391740852 ceb 0732 contém uma vulnerabilidade de contornação de autorização no endpoint add.json.php do Users_ affiliations que permite que os usuários autenticados forjem registros de consentimento de duas partes fornecendo o horário de acordo da contraparte. Os atacantes podem.

Tecnologiahá 37 dias

GHSA-FM8W-HQ2C-RG96: O MC 4 WP: Mailchimp para WordPress plugin para WordPress é vulnerável ao…

Este conteúdo foi publicado originalmente em 22 de agosto de 2026. O MC 4 WP: Mailchimp para WordPress plugin para WordPress é vulnerável ao script de sites cruzados armazenados através do formulário de resposta de mensagens de meta campos (por exemplo, 'text_subscribed', 'text_error') em todas as versões até, e incluindo, 4.12.0 devido à falta de sanidade de entrada e fuga de saída. Isto permite que os atacantes.