Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 17 dias

GHSA-2GVW-RH95-856R: Implementação inadequada no DevTools no Google Chrome antes do…

Este conteúdo foi publicado originalmente em 30 de julho de 2026. Implementação inadequada no DevTools no Google Chrome antes do 151.0.7922.72 Permitiu que um atacante remoto que havia comprometido o processo de renderizador injetasse scripts ou HTML em uma página privilegiada através de uma página HTML criada. (Severidade de segurança do cromo: médio)

Tecnologiahá 17 dias

GHSA-CPJX-WR9V-MHQ4: O Adobe Campaign Classic (ACC) é afetado por uma Neutralização Incorreta…

Este conteúdo foi publicado originalmente em 30 de julho de 2026. O Adobe Campaign Classic (ACC) é afetado por uma Neutralização Incorreta de Elementos Especiais usada em uma vulnerabilidade de Comando SQL ('SQL Injection') que pode levar à divulgação de memória sensível. Um atacante pode aproveitar esta vulnerabilidade para obter acesso à leitura do sistema de arquivos. A exploração deste problema não requer.

Tecnologiahá 17 dias

GHSA-95G3-WXFF-CPFP: O plugin BuddyPress para WordPress é vulnerável à Deserialização de Dados…

Este conteúdo foi publicado originalmente em 30 de julho de 2026. O plugin BuddyPress para WordPress é vulnerável à Deserialização de Dados Não Confiáveis em todas as versões até, incluindo, 14.5.0 Isto se deve à função `bp_unserialize_profile_field()` usando `@unserialize()` sem o parâmetro `permitido_classes` nos dados do campo XProfile controlado pelo usuário. Isto permite que os atacantes autenticados, com.

Tecnologiahá 17 dias

GHSA-PHVR-WWMJ-5CR2: Uma vulnerabilidade de sobrecarga de buffer baseada em pilha foi…

Este conteúdo foi publicado originalmente em 30 de julho de 2026. Uma vulnerabilidade de sobrecarga de buffer baseada em pilha foi encontrada no Explorador de Arquivos no ADM. A vulnerabilidade ocorre porque a entrada controlada pelo usuário não é validada corretamente antes de ser descodificada e copiada em um buffer de pilha de tamanho fixo. Um atacante autenticado pode explorar este problema para causar a negação.

Tecnologiahá 17 dias

GHSA-2JCM-JWVC-6VHM: O plugin WordPress API Remota através 0.2 não autentica um pedido antes de…

Este conteúdo foi publicado originalmente em 30 de julho de 2026. O plugin WordPress API Remota através 0.2 não autentica um pedido antes de deserializar entrada fornecida pelo usuário, permitindo que atacantes não autênticos injetem objetos PHP arbitrários, o que pode levar à execução de código remoto quando uma cadeia de gadgets adequada estiver presente através de outro plugin WordPress API Remota instalado.

Tecnologiahá 17 dias

GHSA-3F36-C5M8-4FRW: Uma falha foi encontrada no operador de koku- metrics

Este conteúdo foi publicado originalmente em 30 de julho de 2026. Uma falha foi encontrada no operador de koku- metrics. O recurso personalizado CostManagementMetricsConfig permite a um usuário capaz de editar o CR para especificar um endpoint arbitrário do token OAuth. Quando o tipo de autenticação está definido para conta de serviço, o operador envia o cliente_id e o cliente_secreto do Red Hat SSO do inquilino.

Tecnologiahá 17 dias

GHSA-Q7F4-J8R5-HMXQ: CentroStack antes 17.3 contém uma vulnerabilidade de deserialização não…

Este conteúdo foi publicado originalmente em 30 de julho de 2026. CentroStack antes 17.3 contém uma vulnerabilidade de deserialização não autenticada no GSNamespace.dll que permite que atacantes não autenticados criem contas arbitrárias de usuários locais de SO fornecendo uma base criada 64 - string XML codificado para os endpoints expostos da API. Os atacantes podem enviar um parâmetro de armazenamento malicioso.

Tecnologiahá 17 dias

GHSA-V37M-33R4-9GGF: Enxames através 6.8.1, corrigido em commit 8 b 0 fc 9 e…

Este conteúdo foi publicado originalmente em 30 de julho de 2026. Enxames através 6.8.1, corrigido em commit 8 b 0 fc 9 e, contém uma vulnerabilidade de falsificação de solicitação do lado do servidor na função _is_safe_url que não valida os nomes de host através da resolução DNS, permitindo que os atacantes contornem a lista de blocos. Os atacantes podem fornecer URLs de áudio ou imagem controlada pelo usuário que.

Tecnologiahá 17 dias

GHSA-6826-48WR-PH83: Análise de Operações IBM - Análise de Log 1.3.5.0, 1.3.5.1, 1.3.5.2…

Este conteúdo foi publicado originalmente em 30 de julho de 2026. Análise de Operações IBM - Análise de Log 1.3.5.0, 1.3.5.1, 1.3.5.2, 1.3.5.3, 1.3.6.0, 1.3.6.1, 1.3.7.0, 1.3.7.1, 1.3.7.2, e 1.3.8.0, 1.3.8.1, 1.3.8.2, 1.3.8.3, 1.3.8.4 não invalida a sessão após uma chance de senha que pode permitir que um usuário autenticado se personifique com outro usuário no sistema.

Tecnologiahá 17 dias

GHSA-5QHG-FFGW-HH79: Uma falha foi encontrada no aplicativo de coleção- redhat- le

Este conteúdo foi publicado originalmente em 31 de julho de 2026. Uma falha foi encontrada no aplicativo de coleção- redhat- le. Quando uma tarefa de remediação é executada com privilégios elevados e a opção `leapp_old_postgresql_data` é selecionada, um arquivo de backup de dados PostgreSQL é criado com permissões inseguras. Isto permite que um usuário local não- root no nó gerenciado leia dados confidenciais do.

Tecnologiahá 17 dias

GHSA-PGXC-8XW2-RGGM: O plug-in WordPress Frontend Admin pela DynamiApps antes 3.29.9…

Este conteúdo foi publicado originalmente em 31 de julho de 2026. O plug-in WordPress Frontend Admin pela DynamiApps antes 3.29.9 descodifica as entidades HTML em um valor de campo de formulário enviado após a sua desinfectação, que restaura as etiquetas HTML que o desinfectante tinha neutralizado. Uma carga útil codificada em duplas enviada por um visitante não autenticado é, portanto, armazenada como uma tag ao.

Tecnologiahá 17 dias

GHSA-C8XX-FR3X-6M5W: Uma falha foi encontrada no componente de serviços de teclado do Keycloak…

Este conteúdo foi publicado originalmente em 31 de julho de 2026. Uma falha foi encontrada no componente de serviços de teclado do Keycloak, que manipula fluxos de autenticação do OpenID Connect (OIDC). O problema ocorre porque a verificação de segurança projetada para evitar a poluição dos parâmetros HTTP apenas inspeciona a parte de consulta de um URL de redirecionamento e ignora a parte de fragmento. Quando um.

Tecnologiahá 17 dias

GHSA-5J5V-R5QF-P5C4: Vibilidade transversal do caminho no Apache Zeppelin

Este conteúdo foi publicado originalmente em 31 de julho de 2026. Vibilidade transversal do caminho no Apache Zeppelin. Quando o FileSystemNotebookRepo está configurado, um atacante autenticado com permissão para renomear uma nota, ou o acesso às operações de pasta, poderá fornecer segmentos transversales em caminhos de notas ou pastas. O Zeppelin compôs esses valores em caminhos de sistema de arquivos usando o.

Tecnologiahá 17 dias

GHSA-5HP4-5MVQ-QW3W: Uma falha foi encontrada no topo do desktop do gnome- remote como enviado…

Este conteúdo foi publicado originalmente em 31 de julho de 2026. Uma falha foi encontrada no topo do desktop do gnome- remote como enviado no Linux Red Hat Enterprise. Quando o deemon está funcionando em modo sistema com RDP ativado, o manipulador de conexão entrante evita o acelerador de conexão, permitindo que um atacante remoto não autêntico abra muitas conexões pré- authentificação paralelas ao ouvinte RDP.