Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 17 dias

GHSA-CWJ4-7FP9-R4JG: Uma falha de sobrefluxo de montão-buffer foi encontrada no Servidor de…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Uma falha de sobrefluxo de montão-buffer foi encontrada no Servidor de Diretório ( 389 - ds- base). Quando um DN contém um valor citado pelo legado, o servidor não fechará a alocação do montão permitindo que outra chamada se refira ao mesmo indicador de memória causando uma negação de serviço ou uma operação de gravação de memória arbitrária.

Tecnologiahá 17 dias

GHSA-CQ66-H8MJ-77HH: É possível que uma zona de ataque responda a uma consulta com um RRSIG que…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. É possível que uma zona de ataque responda a uma consulta com um RRSIG que tenha um número menor de etiquetas do que a zona em que o RRSIG está contido. Isto faz com que o `nome' produza um nome comodín para uma zona mais curta do que a zona do atacante, o que pode resultar em envenenamento de cache. Para que este ataque tenha qualquer efeito, o.

Tecnologiahá 17 dias

GHSA-97WP-7VJ5-MRG2: Dell PowerProtect Data Manager, versões anteriores 20.2.0.0…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Dell PowerProtect Data Manager, versões anteriores 20.2.0.0, conter( s) uma exposição de informação sensível a uma vulnerabilidade de ator não autorizada na API REST. Um atacante privilegiado com acesso local potencialmente poderá explorar esta vulnerabilidade, levando à exposição às informações.

Tecnologiahá 17 dias

GHSA-4FX2-V6GR-HM23: Um usuário autenticado com privilégios de gravação em uma coleção com…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Um usuário autenticado com privilégios de gravação em uma coleção com criptografia ativada por consulta pode ser capaz de modificar campos de metadados de criptografia interna que são destinados a ser controlados pelo servidor, enviando comandos de gravação criados através do router mongos em um cluster fragmentado. Isto pode resultar em corrupção da.

Tecnologiahá 17 dias

GHSA-JPPX-W49H-X2QQ: Netty: [SpdyHttpDecoder] ByteBuf Reference Sliak on RST_STREAM Leva a…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. O handler `SpdyHttpDecoder` no códec SPDY- to-HTTP da Netty aloca um conjunto de `ByteBuf` ao processar um quadro `SYN_STREAM' iniciado pelo cliente com `FLAG_FIN= 0 `, armazenando o `FullHttpRequest` parcialmente construído em um mapa interno (`messageMap`) para acumular quadros subsequentes `DATA`. Quando o peer remoto envia um `RST_STREAM` para.

Tecnologiahá 17 dias

GHSA-2XGM-WC4G-5JVG: n 8 n: Autorização inadequada permite que usuários autenticados atribuam…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. ## Impacto Um usuário autenticado com permissão para criar fluxos de trabalho em um projeto pode evitar limites de autorização de projeto/pasta durante a criação do fluxo de trabalho. Ao fornecer uma carga útil de solicitação criada, o usuário poderá associar um fluxo de trabalho recém criado a uma pasta pertencente a um projeto diferente ao qual não.

Tecnologiahá 17 dias

GHSA-H75P-GXR9-842C: Uma vulnerabilidade foi detectada no oclif até 4.23.16

Este conteúdo foi publicado originalmente em 23 de julho de 2026. Uma vulnerabilidade foi detectada no oclif até 4.23.16. Afetado por esta vulnerabilidade é a função child_process.exec do componente JIT Plugin Entry Handler. Realizando uma manipulação do jit de argumentos, o jitPlugins resulta na injeção do comando os. O ataque só é possível com acesso local. A exploração é agora pública e pode ser usada. O patch é.

Tecnologiahá 17 dias

GHSA-XR57-33VW-PGMJ: O plugin FormCraft para WordPress é vulnerável ao script de sites cruzados…

Este conteúdo foi publicado originalmente em 23 de julho de 2026. O plugin FormCraft para WordPress é vulnerável ao script de sites cruzados armazenados através do parâmetro "[nome do parâmetro]" em todas as versões até, inclusive, 3.9.14 devido à falta de sanidade de entrada e fuga de saída. Isto torna possível que os atacantes não autenticados injetem scripts arbitrários na web em páginas que serão executadas.

Tecnologiahá 17 dias

GHSA-RV4V-4CGV-XPF6: O plug-in Grid/List View for WooCommerce para WordPress é vulnerável ao…

Este conteúdo foi publicado originalmente em 23 de julho de 2026. O plug-in Grid/List View for WooCommerce para WordPress é vulnerável ao script de sites cruzados armazenados através do atributo de código curto 'posição' em todas as versões até, e incluindo, 3.0.9 devido à falta de sanidade de entrada e fuga de saída. Isto permite que os atacantes autenticados, com acesso ao nível do colaborador e acima, injetem.

Tecnologiahá 17 dias

GHSA-H5Q4-FJJ4-4792: Uma falha foi encontrada no odh- dashboard…

Este conteúdo foi publicado originalmente em 23 de julho de 2026. Uma falha foi encontrada no odh- dashboard, o componente do console web do Red Hat OpenShift AI (RHOAI). Devido à ligação incorreta da rede, um ator malicioso dentro do cluster pode evitar a autenticação e se passar por qualquer usuário, fornecendo um token de acesso arbitrário. Isto permite que um atacante obtenha acesso não autorizado à API do.