Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 17 dias

GHSA-W3QH-4JWV-993V: Credenciais de Conteúdo CAI são afetadas por uma vulnerabilidade de…

Este conteúdo foi publicado originalmente em 11 de agosto de 2026. Credenciais de Conteúdo CAI são afetadas por uma vulnerabilidade de Consumo de Recursos Não Controlado que pode levar a negação de serviço do aplicativo. Um atacante pode explorar esta vulnerabilidade aos recursos do sistema de escape, resultando em uma condição de negação de serviço do aplicativo. A exploração deste problema não requer interação do.

Tecnologiahá 17 dias

GHSA-WX24-HC73-3HHV: Lightroom Classic é afetado por uma limitação inadequada de um nome de…

Este conteúdo foi publicado originalmente em 11 de agosto de 2026. Lightroom Classic é afetado por uma limitação inadequada de um nome de caminho para uma vulnerabilidade de diretório restrito ('Path Traversal') que pode levar a leitura arbitrária do sistema de arquivos. Um atacante poderá explorar esta vulnerabilidade para acessar arquivos e diretórios sensíveis fora do escopo de acesso pretendido. A exploração.

Tecnologiahá 17 dias

GHSA-M7WQ-2PG8-H638: Um problema no subsistema de consulta do servidor MongoDB pode permitir…

Este conteúdo foi publicado originalmente em 11 de agosto de 2026. Um problema no subsistema de consulta do servidor MongoDB pode permitir que um usuário autenticado com privilégios de leitura faça com que o processo do servidor termine inesperadamente, submetendo um filtro de consulta especialmente formado. Isso pode resultar em uma negação de serviço.

Tecnologiahá 17 dias

GHSA-WG82-W434-QWGQ: Uma falha foi encontrada em acm-search-v 2 - api-rhel 9.

Este conteúdo foi publicado originalmente em 11 de agosto de 2026. Uma falha foi encontrada em acm-search-v 2 - api-rhel 9. Quando a função `getFederationConfig` atualiza o seu cache, ele reutiliza indevidamente o token do portador do usuário para todas as solicitações federadas subsequentes até que o cache expire. Isto permite que outros usuários autenticados obtenham acesso não autorizado aos resultados de.

Tecnologiahá 17 dias

GHSA-J58V-28M8-49F3: Em ssh-agente no OpenSSH antes 10.5, algumas operações podem ocorrer…

Este conteúdo foi publicado originalmente em 11 de agosto de 2026. Em ssh-agente no OpenSSH antes 10.5, algumas operações podem ocorrer remotamente, mas foram destinadas a ocorrer apenas localmente, incluindo operações que adicionam tokens ou usam chaves. Isto é causado por interação errada entre o bloqueio do agente e a extensão session- bind@ openssh.com.

Tecnologiahá 17 dias

GHSA-5PC2-VJ8C-GGCR: O firmware do dispositivo do monitor de hormonas Mira aceita um 0 x 01…

Este conteúdo foi publicado originalmente em 12 de agosto de 2026. O firmware do dispositivo do monitor de hormonas Mira aceita um 0 x 01 gravar a partir de qualquer central BLE sem autenticação, fazendo com que o dispositivo reinicie em modo inicializador. Um atacante pode causar uma condição de negação de serviço ou interromper o processo de rastreamento da ovulação e monitoramento da fertilidade.

Tecnologiahá 17 dias

GHSA-26R5-RG9X-853C: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 12 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: smp: Faça a aquisição de bloqueio do CSD atômico para modo de depuração Commit b 0473 dcd 4 b 1 d ("smp: Melhore smp_call_function_single() Diagnóstico de bloqueio de CSD") mudou smp_call_function_single() para que, quando o depuramento de bloqueio de CSD está ativado, assync! wait chamadas.

Tecnologiahá 17 dias

GHSA-XGC5-XXMG-C9X4: O plugin para WordPress do Welcart e-Commerce antes 2.11.34 não saneia ou…

Este conteúdo foi publicado originalmente em 12 de agosto de 2026. O plugin para WordPress do Welcart e-Commerce antes 2.11.34 não saneia ou não escapa de um campo de produto antes de o produzir nas páginas do produto, permitindo que usuários com o papel de Autor e acima injetem scripts arbitrários da web que executam no navegador de qualquer visitante que veja a página do produto.

Tecnologiahá 17 dias

GHSA-75CJ-4J6F-H35H: O plug-in WordPress da Ordem Sincronização com Zendesk para WooCommerce…

Este conteúdo foi publicado originalmente em 12 de agosto de 2026. O plug-in WordPress da Ordem Sincronização com Zendesk para WooCommerce antes 2.2.3 não realiza qualquer verificação de capacidade em um dos seus endpoints da API REST, e não verifica que o requerente é dono da conta que está sendo consultada, permitindo que atacantes não autênticos recuperem o histórico de pedidos e comprem os totais de qualquer.