Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 16 dias

GHSA-6CCF-XR2J-CH59: Uma vulnerabilidade foi determinada no DNS- D-Link- 320 1.0.2

Este conteúdo foi publicado originalmente em 21 de julho de 2026. Uma vulnerabilidade foi determinada no DNS- D-Link- 320 1.0.2. Esta questão afeta alguns processamentos desconhecidos do arquivo /web/web_file/upload.php. Executar uma manipulação do argumento Arquivo pode levar ao upload irrestrito. O ataque pode ser lançado remotamente. A exploração foi divulgada publicamente e pode ser usada.

Tecnologiahá 16 dias

GHSA-36HW-MPC9-FW23: Uma vulnerabilidade foi encontrada no subsistema Lista de Controle de…

Este conteúdo foi publicado originalmente em 21 de julho de 2026. Uma vulnerabilidade foi encontrada no subsistema Lista de Controle de Acesso (ACL) interno do kronosnet (versão afetada: <= 1.34 ). Quando o framework está explicitamente configurado para gerenciar links dinâmicos (aceitando tráfego de rede de qualquer endereço IP) sem criptografia de carga útil de rede, a arquitetura de validação confia.

Tecnologiahá 16 dias

GHSA-W952-X9HC-F66C: Ninja Forms versão do plug-in WordPress 3.14.8 e anterior contém uma…

Este conteúdo foi publicado originalmente em 21 de julho de 2026. Ninja Forms versão do plug-in WordPress 3.14.8 e anterior contém uma vulnerabilidade de validação de entrada inadequada que permite que os atacantes não autênticos injetem valores numéricos arbitrários em cálculos de formulários e totais de pagamentos, submetendo valores que não correspondem a nenhuma opção configurada nos campos ListSelect ou.

Tecnologiahá 16 dias

GHSA-Q3FM-5C2W-6758: SolarWinds Serv- U é afetado por uma vulnerabilidade de referência direta…

Este conteúdo foi publicado originalmente em 21 de julho de 2026. SolarWinds Serv- U é afetado por uma vulnerabilidade de referência direta de objeto inseguro (IDOR) que pode levar a escalada de privilégios e execução remota de código como root. Esta questão requer acesso do administrador de grupo. O impacto é menor nas implantações do Windows.

Tecnologiahá 16 dias

GHSA-XR6J-7932-JH57: Vulnerabilidade no produto de Coerência do Oracle do Oracle Fusion…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no produto de Coerência do Oracle do Oracle Fusion Middleware (componente: núcleo). As versões suportadas que são afetadas são 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 e 15.1.1.0.0. Difícil de explorar a vulnerabilidade permite atacante não autenticado com acesso à rede via T 3, IIOP para comprometer a Coerência do Oracle. Os ataques bem.

Tecnologiahá 16 dias

GHSA-6C8C-V8H5-FWX9: Vulnerabilidade no produto Oracle Recursos Humanos da Suíte de Negócios E…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no produto Oracle Recursos Humanos da Suíte de Negócios E do Oracle (componente: Ferramenta de Remoção de Dados). As versões suportadas que são afetadas são 12.2.3 - 12.2.15. A vulnerabilidade facilmente explorável permite que o atacante de alto privilégio com acesso à rede via HTTP comprometa os Recursos Humanos do Oracle. Os ataques.

Tecnologiahá 16 dias

GHSA-7W72-F9WR-4MWV: Vulnerabilidade no produto Oracle Enterprise Manager Base Platform do…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no produto Oracle Enterprise Manager Base Platform do Oracle Enterprise Manager (componente: Web Services Framework). As versões suportadas que são afetadas são 13.5 e 24.1. A vulnerabilidade facilmente explorável permite que o atacante de baixos privilégios com acesso à rede via HTTPS comprometa a plataforma base do Oracle Enterprise.

Tecnologiahá 16 dias

GHSA-WHR8-W9QR-C6M2: Vulnerabilidade no produto Ponto de Serviço do Oracle Retail Xstore…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no produto Ponto de Serviço do Oracle Retail Xstore (componente: Xstore Mobile). A versão suportada que é afetada é 21.0.3. A vulnerabilidade facilmente explorável permite que o atacante com acesso privilegiado à infraestrutura onde o Oracle Retail Xstore Ponte de Serviço executa para comprometer o Oracle Retail Xstore Ponte de.

Tecnologiahá 16 dias

GHSA-WPVM-2C56-5GWH: Vulnerabilidade no produto de ônibus de integração do retalho do Oracle de…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no produto de ônibus de integração do retalho do Oracle de aplicativos do retalho (componente: RIB Kernal). A versão suportada que é afetada é 14.1.3.2. A vulnerabilidade facilmente explorável permite que o atacante não autêntico com acesso à rede via HTTP comprometa o Oracle Retail Integration Bus. Os ataques bem sucedidos desta.

Tecnologiahá 16 dias

GHSA-38VM-M9W9-452W: Vulnerabilidade no produto Oracle Enterprise Manager Base Platform do…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no produto Oracle Enterprise Manager Base Platform do Oracle Enterprise Manager (componente: interface de interface). As versões suportadas que são afetadas são 13.5 e 24.1. Difícil de explorar a vulnerabilidade permite que o atacante não autentificado com acesso à rede via HTTPS comprometa a plataforma base do Oracle Enterprise.

Tecnologiahá 16 dias

GHSA-R39W-26F3-P5J6: Vulnerabilidade no produto PeopleSoft Enterprise PeopleTools do Oracle…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no produto PeopleSoft Enterprise PeopleTools do Oracle PeopleSoft (componente: Painéis de Pesquisa Aberta). As versões suportadas que são afetadas são 8.61 e 8.62. A vulnerabilidade facilmente explorável permite que o atacante não autêntico com acesso à rede via HTTP comprometa PeopleSoft Enterprise PeopleTools. Os ataques bem.