Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 17 dias

GHSA-84J5-X242-F7H8: InvoiceNinja v 5 -stable renderiza um campo de "termos" de fatura ou…

Este conteúdo foi publicado originalmente em 5 de agosto de 2026. InvoiceNinja v 5 -stable renderiza um campo de "termos" de fatura ou cotação no portal do cliente usando a diretiva de saída bruta de Laravel Blade {!! $entity->termos!!} (recursos/visões/portal/ninja 2020 /invoices/includes/terms.blade.php) sem desinfectação HTML. StoreInvoiceRequest.php apenas tira novas linhas do campo e não purifica HTML. Um.

Tecnologiahá 17 dias

GHSA-PVMF-8HPV-QH7R: O componente render- template do member- dinamico- render- template…

Este conteúdo foi publicado originalmente em 5 de agosto de 2026. O componente render- template do member- dinamico- render- template (addon/components/ render- template.js) passa sua propriedade ` templateString` diretamente na compilação de Ember/ Glammer Template() (a partir do @ member/ template- compilation) sem sanização, listagem de permissões ou validação da entrada. Como compilarTemplate() compila e.

Tecnologiahá 17 dias

GHSA-9WFH-9P7M-MP7R: Zosi C 519 M V 4.2.8.823 C 01450 BA é vulnerável ao Controle de Acesso…

Este conteúdo foi publicado originalmente em 5 de agosto de 2026. Zosi C 519 M V 4.2.8.823 C 01450 BA é vulnerável ao Controle de Acesso Incorreto. O aplicativo contém credenciais codificadas no mecanismo de autenticação RTSP. Um atacante com acesso à rede pode usar as credenciais padrão imutável para aceder ao stream de vídeo RTSP, resultando em visualização não autorizada de imagens da câmera.

Tecnologiahá 17 dias

GHSA-VJ6M-HV26-QX79: Uma falha foi encontrada no componente de corretor SAML do Keycloak…

Este conteúdo foi publicado originalmente em 5 de agosto de 2026. Uma falha foi encontrada no componente de corretor SAML do Keycloak, que é usado para gerenciar a federação de identidade e a autenticação do usuário. O problema ocorre porque o objetivo de Single Sign- On iniciado pelo IdP não verifica se um provedor está restrito à ligação de contas apenas. Isto permite que um atacante com controle sobre uma.

Tecnologiahá 17 dias

GHSA-XQ7X-X23M-GMH8: Uma vulnerabilidade na interface de gerenciamento baseada na web do Cisco…

Este conteúdo foi publicado originalmente em 5 de agosto de 2026. Uma vulnerabilidade na interface de gerenciamento baseada na web do Cisco IMC pode permitir que um atacante remoto autenticado com privilégios baixos execute comandos arbitrários no sistema operacional subjacente de um sistema afetado e eleve privilégios para root.& nbsp;

Tecnologiahá 17 dias

GHSA-XVRR-FJQ7-CFRW: Jenkins 2.575 e mais cedo, LTS 2.568.1 e anterior não manipula com…

Este conteúdo foi publicado originalmente em 5 de agosto de 2026. Jenkins 2.575 e mais cedo, LTS 2.568.1 e anterior não manipula com segurança links simbólicos com nomes efetivamente vazios durante a extração dos arquivos `.tar` e `.tar.gz`, permitindo que os atacantes capazes de controlar processos de agentes fornecem arquivos criados ao controlador para escrever arquivos para locais arbitrários no sistema de.

Tecnologiahá 17 dias

GHSA-RMWJ-785Q-J3GV: Plugin de digitalização de contentores de Jenkins Qualys 1.8.0.5 e…

Este conteúdo foi publicado originalmente em 5 de agosto de 2026. Plugin de digitalização de contentores de Jenkins Qualys 1.8.0.5 e anterior não escapa aos valores de campo controlados pelo usuário num contexto JavaScript, resultando em uma vulnerabilidade de scripting cruzada (XSS) armazenada explorável pelos atacantes com permissão de Item/ Configure.

Tecnologiahá 17 dias

GHSA-XHF4-832V-7XCR: O ajudante HTTP CONNECT compartilhado analisa uma resposta proxy com…

Este conteúdo foi publicado originalmente em 5 de agosto de 2026. O ajudante HTTP CONNECT compartilhado analisa uma resposta proxy com `http.ReadResponse` sobre um leitor sem limites de buffer. O ajudante de produção aceitou uma resposta válida contendo um 2 Cabeçalho MiB em três corridas consecutivas. Um proxy configurado malicioso ou comprometido, ou um ator ativo no percurso que controla um salto HTTP- proxy.

Tecnologiahá 17 dias

GHSA-WQ52-M42W-XG45: IBM Langflow OSS 1.0.0 através 1.10.3 pode permitir que um atacante…

Este conteúdo foi publicado originalmente em 5 de agosto de 2026. IBM Langflow OSS 1.0.0 através 1.10.3 pode permitir que um atacante autenticado execute código arbitrário devido a uma fraqueza criptográfica no mecanismo de validação de componentes personalizado. Quando o modo de endurecimento opcional que restringe a execução a modelos de componentes confiáveis está ativado, o aplicativo valida o código de.

Tecnologiahá 17 dias

GHSA-CV67-CX47-FP3G: Uma falha foi encontrada no Yushine InnoShop até 0.8.2.

Este conteúdo foi publicado originalmente em 5 de agosto de 2026. Uma falha foi encontrada no Yushine InnoShop até 0.8.2. Afetado por este problema é a função FileManagerController:: destroyFiles do arquivo innopacks/ restapi/routes/panel- api.php do componente Arquivos Endpoint. Esta manipulação causa o caminho transversal. O ataque pode ser iniciado remotamente. A exploração foi publicada e pode ser usada. O.

Tecnologiahá 17 dias

GHSA-VHC6-V3VV-RX25: Uma vulnerabilidade de gestão de privilégios inadequada nas interfaces de…

Este conteúdo foi publicado originalmente em 5 de agosto de 2026. Uma vulnerabilidade de gestão de privilégios inadequada nas interfaces de consulta SQL, SPARQL e Object REST do servidor de MarkLogic Progress antes 11.3.6 e 12.0.3 permite que um usuário autenticado com um papel REST de baixa privilegiação escale privilégios para administrador. Isto permite a execução de operações privilegiadas e acesso não.

Tecnologiahá 17 dias

GHSA-X37C-X545-WRMW: IBM Langflow OSS 1.0.0 através 1.10.3 permite que os usuários leiam…

Este conteúdo foi publicado originalmente em 5 de agosto de 2026. IBM Langflow OSS 1.0.0 através 1.10.3 permite que os usuários leiam arquivos arbitrários do sistema de arquivos do servidor, incluindo documentos carregados por outros usuários, o segredo de assinatura do JWT, o banco de dados SQLite e variáveis de ambiente de processo, enviando um pedido MCP criado de recursos/ leitura com uma sequência de caminho.

Tecnologiahá 17 dias

GHSA-H3R9-P4MG-H9JJ: Uma vulnerabilidade de falsificação de pedidos cruzados (CSRF) no plugin…

Este conteúdo foi publicado originalmente em 5 de agosto de 2026. Uma vulnerabilidade de falsificação de pedidos cruzados (CSRF) no plugin Gerente de SCM de Jenkins 1.11.1 e anterior permite que os atacantes se conectem a um URL especificado pelo atacante usando IDs de credenciais especificados pelo atacante obtidos por outro método, capturando credenciais armazenadas no Jenkins.

Tecnologiahá 17 dias

GHSA-8V25-V8P6-QF7V: rclone serve s 3 permite que um cliente leia e escreva arquivos na raiz do…

Este conteúdo foi publicado originalmente em 5 de agosto de 2026. rclone serve s 3 permite que um cliente leia e escreva arquivos na raiz do controle remoto que normalmente seria inacessível usando segmentos de caminho dot- dot na tecla objeto. Ele não permite ler arquivos fora da raiz. Um pedido como GET / bucket/../root- secret.txt é tratado como um pedido de objeto para o balde " bucket", mas o rclone normaliza o.

Tecnologiahá 17 dias

GHSA-8FJX-P4XG-VGP8: Um fluxo de subfluxo inteiro foi encontrado na biblioteca popt ao formatar…

Este conteúdo foi publicado originalmente em 5 de agosto de 2026. Um fluxo de subfluxo inteiro foi encontrado na biblioteca popt ao formatar o texto de ajuda para tabelas de opções que excedem a largura do terminal. Um usuário local que pode causar que um aplicativo imprima ajuda sob essas condições pode causar que o aplicativo se bloqueie ou não mostre ajuda, resultando em uma negação de serviço do aplicativo.

Tecnologiahá 17 dias

GHSA-546V-JW2P-GC8P: H 5 O__layout_decode em H 5 Olayout.c em HDF 5 através 2.3.0 não valida…

Este conteúdo foi publicado originalmente em 6 de agosto de 2026. H 5 O__layout_decode em H 5 Olayout.c em HDF 5 através 2.3.0 não valida que a dimensionalidade de um conjunto de dados em blocos armazenada corresponde ao seu ranking de espaço de dados quando um conjunto de dados existente é aberto, enquanto esta verificação é realizada apenas no momento da criação do conjunto de dados. Isto permite que os atacantes.

Tecnologiahá 17 dias

GHSA-9M8M-XGRC-PFC4: O plug-in do Formator – Formulário de Contato…

Este conteúdo foi publicado originalmente em 6 de agosto de 2026. O plug-in do Formator – Formulário de Contato, Formulário de Pagamento e Construtor de Formulário Personalizado para WordPress é vulnerável ao script de sites armazenados através do registro de carregamento forjado via campo Selecione em todas as versões até, inclusive, 1.56.1 devido à falta de sanidade de entrada e fuga de saída. Isto torna possível.

Tecnologiahá 17 dias

GHSA-XJ9X-9J3P-FFF9: OpenChamber 1.11.7 contém uma vulnerabilidade de execução de código remoto…

Este conteúdo foi publicado originalmente em 6 de agosto de 2026. OpenChamber 1.11.7 contém uma vulnerabilidade de execução de código remoto não autenticada que permite aos atacantes remotos executar comandos de shell arbitrários, enviando pedidos POST criados para o endpoint /api/ fs/exec, que passa os comandos verbalmente para Node.js fray() sem qualquer validação de allowlist, blocklist ou argumento. O middleware.

Tecnologiahá 17 dias

GHSA-CM9H-9R66-MH55: Dell Integrador de armazenamento virtual para o Cliente VMware vSphere…

Este conteúdo foi publicado originalmente em 6 de agosto de 2026. Dell Integrador de armazenamento virtual para o Cliente VMware vSphere, versões anteriores 10.11.1.0, conter( s) uma vulnerabilidade de divulgação de informações sensíveis. Um atacante remoto não autenticado pode potencialmente explorar esta vulnerabilidade, levando à divulgação de informações e seqüestro de sessão. Esta vulnerabilidade é considerada.