Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 17 dias

GHSA-466F-3HMJ-3PQ6: Vulnerabilidade no produto de Suporte ao Cliente do Oracle do Suíte de…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no produto de Suporte ao Cliente do Oracle do Suíte de Negócios E (componente: Atualizar Solicitação de Serviço). As versões suportadas que são afetadas são 12.2.3 - 12.2.15. A vulnerabilidade facilmente explorável permite que o atacante de baixos privilégios com acesso à rede via HTTP comprometa o Suporte ao Cliente do Oracle. Os.

Tecnologiahá 17 dias

GHSA-HCV9-FWJ4-M5HF: Vulnerabilidade no produto Oracle Work in Process da suíte Oracle E…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no produto Oracle Work in Process da suíte Oracle E- Business (componente: Operações Internas). As versões suportadas que são afetadas são 12.2.3 - 12.2.15. Difícil de explorar a vulnerabilidade permite que o atacante privilegiado com o login à infraestrutura onde o Oracle Work in Process executa para comprometer o Oracle Work in.

Tecnologiahá 17 dias

GHSA-2CP2-J2PG-97MR: Vulnerabilidade no produto do Portal Oracle iSupplier do Suíte de Negócios…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no produto do Portal Oracle iSupplier do Suíte de Negócios E do Oracle (componente: Operações Internas). As versões suportadas que são afetadas são 12.2.3 - 12.2.15. Difícil de explorar a vulnerabilidade permite que o atacante não autêntico com acesso à rede via HTTP comprometa o Portal Oracle iSuplier. Os ataques bem sucedidos desta.

Tecnologiahá 17 dias

GHSA-QMFM-4HM3-FMX7: Vulnerabilidade no Oracle Commerce Guiado de Pesquisa / Oracle Commerce…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no Oracle Commerce Guiado de Pesquisa / Oracle Commerce Experience Manager produto do Oracle Commerce (componente: Experience Manager). A versão suportada que é afetada é 11.4.0. A vulnerabilidade facilmente explorável permite que o atacante não autêntico com acesso à rede via HTTP comprometa Oracle Commerce Guiad Search / Oracle.

Tecnologiahá 17 dias

GHSA-FH33-CGJQ-WRQ9: Vulnerabilidade no Oracle Commerce Guiado de Pesquisa / Oracle Commerce…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no Oracle Commerce Guiado de Pesquisa / Oracle Commerce Experience Manager produto do Oracle Commerce (componente: Sistema de Aquisição de Conteúdo). A versão suportada que é afetada é 11.4.0. Difícil de explorar a vulnerabilidade permite que o atacante não autêntico com acesso à rede via HTTPS comprometa Oracle Commerce Guiad Search /.

Tecnologiahá 17 dias

GHSA-RGQ8-W5VH-3JQ5: Vulnerabilidade no gerenciamento do ciclo de vida do produto ágil do…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no gerenciamento do ciclo de vida do produto ágil do Oracle para o produto do processo da Oracle Supply Chain (componente: Instalação). A versão suportada que é afetada é 6.2.4. Difícil de explorar vulnerabilidade permite que atacante de baixo privilégio com acesso à rede via HTTP comprometa a gestão do ciclo de vida do produto agil do.

Tecnologiahá 17 dias

GHSA-HW25-CRRJ-25JF: Vulnerabilidade no produto Oracle Banking Origination dos aplicativos de…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no produto Oracle Banking Origination dos aplicativos de serviços financeiros do Oracle (componente: Configuração). A versão suportada que é afetada é 14.5.0.16.0. A vulnerabilidade facilmente explorável permite que o atacante não autêntico com acesso à rede via HTTP comprometa a Origem Bancaria do Oracle. Os ataques bem sucedidos.

Tecnologiahá 17 dias

GHSA-4PF2-P694-FVC4: Vulnerabilidade na empresa PeopleSoft FIN Objetos comuns Argentina produto…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade na empresa PeopleSoft FIN Objetos comuns Argentina produto do Oracle PeopleSoft (componente: eProcurement). A versão suportada que é afetada é 9.1. A vulnerabilidade facilmente explorável permite que o atacante não autêntico com acesso à rede via HTTP comprometa a PeopleSoft Enterprise FIN Common Objects Argentina. Os ataques bem.

Tecnologiahá 17 dias

GHSA-Q9FG-X884-7M93: Vulnerabilidade no produto Globalização da Cadeia de Suprimentos Oracle da…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no produto Globalização da Cadeia de Suprimentos Oracle da Suíte de Negócios E (componente: Organização do Inventário de Copias). As versões suportadas que são afetadas são 12.2.3 - 12.2.15. A vulnerabilidade facilmente explorável permite que o atacante de baixos privilégios com acesso à rede via HTTP comprometa a globalização da.

Tecnologiahá 17 dias

GHSA-Q63J-5677-Q9RC: Vulnerabilidade no Oráculo EUA

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no Oráculo EUA Produto Financeiro Federal da Suíte de Negócios E do Oracle (componente: Operações Internas). As versões suportadas que são afetadas são 12.2.3 - 12.2.15. A vulnerabilidade facilmente explorável permite que o atacante com acesso à rede através do HTTP comprometa Oracle U.S. Finanças federais. Os ataques bem sucedidos.

Tecnologiahá 17 dias

GHSA-H6R5-HPJ5-W3RF: Vulnerabilidade no produto Oracle Advanced Benefits do Oracle E- Business…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no produto Oracle Advanced Benefits do Oracle E- Business Suite (componente: Operações Internas). A versão suportada que é afetada é 12.2.15. A vulnerabilidade facilmente explorável permite que o atacante de alto nível privilegiado com acesso à rede via HTTP comprometa os benefícios avançados do Oracle. Enquanto a vulnerabilidade está.

Tecnologiahá 17 dias

GHSA-XCHH-7HGF-W3CX: Vulnerabilidade no Produto de Produção do Oracle Programação do Suíte de…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no Produto de Produção do Oracle Programação do Suíte de Negócios E do Oracle (componente: Operações Internas). As versões suportadas que são afetadas são 12.2.3 - 12.2.15. A vulnerabilidade facilmente explorável permite que o atacante de baixos privilégios com acesso à rede via HTTP comprometa o programa de produção do Oracle. Os.

Tecnologiahá 17 dias

GHSA-JFGC-MGQQ-R573: Em Laboratórios NLnet Sem Ligações 1.4.22 até e incluindo 1.25.1…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Em Laboratórios NLnet Sem Ligações 1.4.22 até e incluindo 1.25.1, porta fonte UDP é aleatoriamente e pretende servir como um valor secreto que aumenta a entropia das transações DNS. Quando as políticas de equilíbrio de carga do resolver dependem da porta fonte enquanto o resultado é revelado, este segredo é minado. A vulnerabilidade surge quando a.

Tecnologiahá 17 dias

GHSA-7X2P-4JVH-6384: Dompdf: Oráculo de existência de arquivos através da declaração de folha…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. O Dompdf é vulnerável a um ataque ** Existência de Arquivo Oracle** através da manipulação da diretiva CSS `@font-face`. Ao fornecer HTML malicioso que refere arquivos locais através do protocolo `file://` repetidamente, um atacante pode desencadear o exaustão da memória do PHP.

Tecnologiahá 17 dias

GHSA-5F3W-W96Q-CW2F: Certas operações de consulta envolvendo construtos de $jsonSchema…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Certas operações de consulta envolvendo construtos de $jsonSchema profundamente aninhados podem desencadear um consumo desproporcionado da CPU nas implantações do MongoDB afetadas, potencialmente levando ao exaustão do recurso. A operação resultante ligada à CPU não pode ser interrompida através de controles administrativos padrão.

Tecnologiahá 17 dias

GHSA-MQ3M-F8X3-579W: n 8 n: Conta de troca de tokens de emissor cruzado vinculando-se por meio…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. ## Impacto Quando um n 8 n instância está configurada com mais de um emitente de troca de símbolos confiável, identidades externas são resolvidas para contas locais usando apenas o claim do sub-, ignorando o emitente (`iss`). Como resultado, dois emitentes diferentes que emitem o mesmo mapa de valor de assunto para a mesma conta local.

Tecnologiahá 17 dias

GHSA-HWMJ-QG4V-CVG9: n 8 n: MySQL v 1 Executar a Operação de Perguntas Permite Injeção SQL…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. ## Impacto O legado MySQL v 1 A operação `executeQuery` do nodo substitui os valores de expressão avaliados `{{ {... }}` diretamente na string SQL bruto sem parametrização. Se um fluxo de trabalho usar esta operação com valores de fonte de expressão na consulta e estiver conectado a um gatilho externamente alcançable (como um nó Webhook), a entrada.

Tecnologiahá 17 dias

GHSA-W7X5-G22V-XQHR: Eclipse Jetty: Parâmetro de percurso transversal

Este conteúdo foi publicado originalmente em 22 de julho de 2026. ### Descrição (como relatado) Em Jetty 12.1.8, org.eclipse.jetty.util.URIUtil.canonicalPath() pode deixar os segmentos de caminho de pontos desnormalizados quando um marcador de caminho de pontos virgulos é seguido por um barra e um segmento de pontos. Um exemplo mínimo é: `/ público;/../ administrador/ secret` Na minha reprodução local.

Tecnologiahá 17 dias

GHSA-VV4J-VM47-33W3: Contornar a autorização através da chave controlada pelo usuário (CWE- 639…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Contornar a autorização através da chave controlada pelo usuário (CWE- 639 ) no Kibana pode levar à divulgação de informações através de identificadores fornecidos pelo usuário que referem dados de consulta agendada a partir de Espaços Kibana que o requerente não está autorizado a acessar.

Tecnologiahá 17 dias

GHSA-G3HQ-VGWW-MRHJ: Uma fraqueza foi identificada no umijs umi até 4.6.63

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Uma fraqueza foi identificada no umijs umi até 4.6.63. O elemento afetado é a função git.getFileCreateInfo dos pacotes/utils/ src/getFileGitIno.ts do componente GIT File Helper. Esta manipulação causa a injeção de comandos do Os. A exploração foi disponibilizada ao público e pode ser usada para ataques. Atualizar para a versão 4.6.64 é suficiente para.

Tecnologiahá 17 dias

GHSA-6HM5-XXGQ-F387: Uma falha foi encontrada na extensão Ansible Lightspeed Visual Studio Code

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Uma falha foi encontrada na extensão Ansible Lightspeed Visual Studio Code. Esta vulnerabilidade de injeção de comandos (CWE- 78 ) permite que um atacante remoto execute comandos não autorizados no sistema de um usuário. O problema ocorre porque a configuração `ansible.python.activationScript`, destinada a um script de ativação de ambiente virtual.

Tecnologiahá 17 dias

GHSA-HH76-Q7VH-VV92: Em Progress® Telerik® UI para AJAX antes do v 2026.2.708…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Em Progress® Telerik® UI para AJAX antes do v 2026.2.708, a validação insuficiente do parâmetro linguagem no gerenciador de verificação ortográfica pode permitir que um atacante influencie a resolução do caminho de arquivo do lado do servidor e acione solicitações do lado do servidor não intencionadas.