Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 18 dias

GHSA-WPMJ-P56J-6MQ2: O plugin WordPress de pagamentos rápidos Paypal através 5.7.50 não…

Este conteúdo foi publicado originalmente em 12 de agosto de 2026. O plugin WordPress de pagamentos rápidos Paypal através 5.7.50 não verifica a quantidade paga, o receptor ou o estado de pagamento no seu gestor do IPN PayPal e marca uma ordem paga em uma partida de tokens de ordem, de modo que um comprador que paga uma pequena quantidade arbitrária pode ter uma ordem de preço completo assinalada paga.

Tecnologiahá 18 dias

GHSA-6PVM-2VJJ-RX4W: Uma vulnerabilidade de injeção SQL LIKE como um comodinho autenticada na…

Este conteúdo foi publicado originalmente em 12 de agosto de 2026. Uma vulnerabilidade de injeção SQL LIKE como um comodinho autenticada na pesquisa de usuário do chat do phpMyFAQÕs permite que qualquer usuário conectado ignore o filtro de busca do nome de exibição pretendido e enumera os usuários ativos. O objetivo escapa da sintaxe de string SQL, mas não escapa de `%` e `_`, que permanecem comodários ativos `LIKE`.

Tecnologiahá 18 dias

GHSA-8P6W-M6X6-M837: CPSD CryptoPro Disco seguro para Bitlocker antes do v 7.7.4 contém uma…

Este conteúdo foi publicado originalmente em 12 de agosto de 2026. CPSD CryptoPro Disco seguro para Bitlocker antes do v 7.7.4 contém uma política padrão de PCR TPM que não consegue considerar o estado de inicialização do sistema. Isto permite que o TPM seja desselado através de um caminho de execução não intencional ou de outra plataforma de hardware.

Tecnologiahá 18 dias

GHSA-JWQ9-92HC-XQ2J: Em Eclipse RDF 4 J, vários pontos de entrada do analisador XML não…

Este conteúdo foi publicado originalmente em 12 de agosto de 2026. Em Eclipse RDF 4 J, vários pontos de entrada do analisador XML não restringem totalmente o processamento de Entidade Externa XML (XXE) quando analisa dados RDF baseados em XML não confiados ou resultados de consulta, permitindo declarações DOCTYPE, referências de entidade externa e carregamento DTD externo. Isto é devido a uma correção incompleta.

Tecnologiahá 18 dias

GHSA-MJV5-423Q-GJFG: GitLab remedia um problema no GitLab CE/EE que afeta todas as versões 19.2…

Este conteúdo foi publicado originalmente em 12 de agosto de 2026. GitLab remedia um problema no GitLab CE/EE que afeta todas as versões 19.2 antes 19.2.2 que sob certas condições poderia ter permitido que um usuário autenticado com permissões do papel do desenvolvedor escalasse privilégios devido à desintoxicação inadequada do conteúdo HTML renderizado em um modo de trabalho do CI.

Tecnologiahá 18 dias

GHSA-G4WF-P98R-HH5Q: IBM i 7.6, 7.5, 7.4, e 7.3 é vulnerável a uma escalada de privilégios como…

Este conteúdo foi publicado originalmente em 12 de agosto de 2026. IBM i 7.6, 7.5, 7.4, e 7.3 é vulnerável a uma escalada de privilégios como resultado de uma vulnerabilidade de execução de código remoto no componente motor de ativação. Um atacante autenticado pode executar um script maliciosamente plantado com autoridade root.

Tecnologiahá 18 dias

GHSA-CGPV-QFW8-FG8X: IBM Security Verificar o Acesso 10.0 através 10.0.9.2 e IBM Verificar o…

Este conteúdo foi publicado originalmente em 12 de agosto de 2026. IBM Security Verificar o Acesso 10.0 através 10.0.9.2 e IBM Verificar o Acesso à Identidade 11.0 através 11.0.3 e IBM Verificar o Container de Acesso à Identidade 11.0 através 11.0.3 pode permitir que um usuário autenticado obtenha privilégios de outro usuário através de um pedido especialmente criado.

Tecnologiahá 18 dias

GHSA-6P7W-XXW9-J47F: Em Kong Mesh executando em modo universal com uma MeshIdentidade cujo…

Este conteúdo foi publicado originalmente em 12 de agosto de 2026. Em Kong Mesh executando em modo universal com uma MeshIdentidade cujo modelo de caminho de ID SPIFFE deriva do rótulo kuma.io/workload do plano de dados, o autenticador XDS no Kuma- cp valida esse rótulo somente quando o token do plano de dados está ligado a uma carga de trabalho. A ligação da carga de trabalho é opcional, por isso um plano de dados.

Tecnologiahá 18 dias

GHSA-8QFW-V7H4-GCFV: GitLab remedia um problema no GitLab EE afetando todas as versões 16.0…

Este conteúdo foi publicado originalmente em 12 de agosto de 2026. GitLab remedia um problema no GitLab EE afetando todas as versões 16.0 antes 19.0.6, 19.1 antes 19.1.4, e 19.2 antes 19.2.2 que, sob certas condições, poderia ter permitido que um usuário autenticado com permissões do papel do desenvolvedor visualizasse a configuração de verificação de estado externo restrita a papéis privilegiados devido à falta de.

Tecnologiahá 18 dias

GHSA-HG4J-W33M-P7G4: versões siyuan antes de v 3.7.4 expor a chave de assinatura de cookie de…

Este conteúdo foi publicado originalmente em 12 de agosto de 2026. versões siyuan antes de v 3.7.4 expor a chave de assinatura de cookie de sessão através do endpoint /api/system/getConf para usuários não autenticados no modo de publicação. Os atacantes podem recuperar o valor CookieKey e forjar cookies de sessão válidos para se passar por usuários ou obter acesso administrativo.

Tecnologiahá 18 dias

GHSA-XGMR-HCVF-X3QC: CamaleonCMS 2.9.1 contém uma vulnerabilidade de injeção de modelo do lado…

Este conteúdo foi publicado originalmente em 12 de agosto de 2026. CamaleonCMS 2.9.1 contém uma vulnerabilidade de injeção de modelo do lado do servidor que permite aos administradores autenticados executar comandos arbitrários, inserindo tags ERB no parâmetro de email da ação de configurações test_ email, que são avaliadas quando uma rejeição SMTP reflete o endereço do destinatário de volta na mensagem de exceção.

Tecnologiahá 18 dias

GHSA-WFWR-QQXC-6CCH: Uma falha foi encontrada no cliente de insights.

Este conteúdo foi publicado originalmente em 13 de agosto de 2026. Uma falha foi encontrada no cliente de insights. O ServiceAccount do componente está ligado a um ClusterRole que concede segredos em todo o cluster obter, listar e assistir permissões, enquanto o código só requer acesso a um único segredo específico. Este privilégio excessivo significa que um compromisso do módulo de clientes de insights ou token.

Tecnologiahá 18 dias

GHSA-HR32-2WX7-PP5R: Verões mais importantes 11.9.x <= 11.9.0, 11.8.x <= 11.8.4…

Este conteúdo foi publicado originalmente em 13 de agosto de 2026. Verões mais importantes 11.9.x <= 11.9.0, 11.8.x <= 11.8.4, 11.7.x <= 11.7.7, 10.11.x <= 10.11.22 não consegue limitar corretamente o consumo de recursos ao processar certos dados fornecidos pelo usuário, o que permite que um usuário autenticado cause uma negação de serviço. ID de aconselhamento da matéria: MMSA- 2026 - 00713

Tecnologiahá 18 dias

GHSA-JQHX-M5FH-F7G2: Fluxo antes 3.1.3 contém uma vulnerabilidade de injeção de código no nó…

Este conteúdo foi publicado originalmente em 13 de agosto de 2026. Fluxo antes 3.1.3 contém uma vulnerabilidade de injeção de código no nó Airtable Agent que permite que atacantes não autênticos executem código Python arbitrário, evitando a lista de blocos pythonCodeValidator através de técnicas de obfuscação. Os atacantes podem enviar prompts criados para um fluxo de chat usando o nó Airtable Agent para injetar.

Tecnologiahá 18 dias

GHSA-X5MX-WQ8Q-46PH: Verões de rede-AI antes 5.15.1 conter uma vulnerabilidade de contornação…

Este conteúdo foi publicado originalmente em 13 de agosto de 2026. Verões de rede-AI antes 5.15.1 conter uma vulnerabilidade de contornação de controle de segurança onde a SandboxPolicy avalia strings de comandos em bruto com cotações preservadas enquanto o executor tokeniza comandos tirando as cotações antes da execução. Os atacantes podem criar comandos citados que evitem as verificações da lista de blocos e os.

Tecnologiahá 18 dias

GHSA-FVH5-W7WG-XP3G: O rastreamento incompleto no PostgreSQL de alterações na participação de…

Este conteúdo foi publicado originalmente em 13 de agosto de 2026. O rastreamento incompleto no PostgreSQL de alterações na participação de funções, atributos de funções e propriedade de banco de dados permite que uma consulta continue usando políticas de segurança de nível de linha cacheada após essas alterações requerem uma política diferente, através da reutilização do plano. As políticas de estala continuam até.

Tecnologiahá 18 dias

GHSA-58X3-7493-RJR4: Uma falha foi encontrada no sblim- sfcb.

Este conteúdo foi publicado originalmente em 13 de agosto de 2026. Uma falha foi encontrada no sblim- sfcb. Um atacante local de baixas privilegiações pode explorar uma condição de raça durante a migração de instância privilegiada manipulando um arquivo temporário no diretório `/ tmp`. Ao recriar repetidamente um link simbólico, o atacante pode redirecionar a saída privilegiada para um arquivo arbitrário. Isto pode.