Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 18 dias

GHSA-5XRW-WM8F-VM47: Uma vulnerabilidade foi detectada no Sistema de Gestão de Stocks…

Este conteúdo foi publicado originalmente em 16 de agosto de 2026. Uma vulnerabilidade foi detectada no Sistema de Gestão de Stocks SourceCodester 1.0. Este problema afeta alguns processamentos desconhecidos do arquivo /classes/Master.php?f=delete_supplier. A manipulação do ID do argumento resulta em injeção de sql. O ataque pode ser lançado remotamente. A exploração é agora pública e pode ser usada.

Tecnologiahá 18 dias

GHSA-W5GQ-MQRX-5J28: Uma fraqueza foi identificada no projeto de gestão de relação-cliente-in-C…

Este conteúdo foi publicado originalmente em 16 de agosto de 2026. Uma fraqueza foi identificada no projeto de gestão de relação-cliente-in-C do Fuction padrão 2.0. Impactada é a função que recebe do módulo de busca de clientes do componente. Esta manipulação causa um sobrecarga de buffer baseado em pilha. O ataque pode ser iniciado remotamente. A exploração foi disponibilizada ao público e pode ser usada para.

Tecnologiahá 18 dias

GHSA-86RR-WQCM-C4J3: O plug-in StoreEngine — Solução de comércio eletrônico completa com…

Este conteúdo foi publicado originalmente em 16 de agosto de 2026. O plug-in StoreEngine — Solução de comércio eletrônico completa com Associações, Licenciamentos, Afiliados e Mais para WordPress é vulnerável ao Traversal Directory em todas as versões até, incluindo, 2.1.1 via a função parse_file_path. Isto permite que os atacantes autenticados, com acesso ao nível do fornecedor e acima, leiam o conteúdo de arquivos.

Tecnologiahá 18 dias

GHSA-4P53-G645-QHR2: O plugin WordPress do ECS antes 4.3.10 não realiza verificações de…

Este conteúdo foi publicado originalmente em 16 de agosto de 2026. O plugin WordPress do ECS antes 4.3.10 não realiza verificações de propriedade ou pós- estatus quando uma das fontes de dados de repetidores dinâmicos lê valores personalizados de campos a partir de um identificador de post fornecido pelo usuário, permitindo aos usuários com uma conta de nível colaborador ou superior ler valores personalizados de.

Tecnologiahá 18 dias

GHSA-Q84Q-H76Q-MQP7: Verões Scriban 3.0.0 através 7.2.0 conter uma vulnerabilidade de negação…

Este conteúdo foi publicado originalmente em 16 de agosto de 2026. Verões Scriban 3.0.0 através 7.2.0 conter uma vulnerabilidade de negação de serviço no operador de multiplicação de array que aloca memória sem impor a LoopLimit ou verificações aritméticas de segurança de sobrecarga. Os atacantes podem fornecer um grande multiplicador de números inteiros em um modelo para forçar as alocações de memória de vários.

Tecnologiahá 18 dias

GHSA-3R54-XJQ4-JWJM: Uma vulnerabilidade foi detectada no TrailDB 0.6.

Este conteúdo foi publicado originalmente em 16 de agosto de 2026. Uma vulnerabilidade foi detectada no TrailDB 0.6. Impactada é a função tdb_open do arquivo /src/ tdb.c do componente Validação TOC. A manipulação resulta em leitura fora de limites. É possível iniciar o ataque remotamente. A exploração é agora pública e pode ser usada. O projeto foi informado do problema no início através de um relatório de problema.

Tecnologiahá 18 dias

GHSA-63XG-4WVG-W9XP: Uma vulnerabilidade de segurança foi identificada no Planeta 9 devido às…

Este conteúdo foi publicado originalmente em 17 de agosto de 2026. Uma vulnerabilidade de segurança foi identificada no Planeta 9 devido às permissões incorretas do arquivo atribuído a um executável de aplicativo usado pelo Planet 9 serviço de fundo. O serviço funciona com privilégios do SYSTEM, enquanto o executável afetado concede permissões excessivas a usuários não- administrativos. Como resultado, um usuário.

Tecnologiahá 18 dias

GHSA-3CJR-722F-GFPP: Uma vulnerabilidade foi encontrada no Webkul Bagisto até 2.4.4.

Este conteúdo foi publicado originalmente em 17 de agosto de 2026. Uma vulnerabilidade foi encontrada no Webkul Bagisto até 2.4.4. Afetado por esta vulnerabilidade é uma funcionalidade desconhecida do arquivo /cliente/ conta/rma/ atualização- estatus do componente Validação do Estado RMA. A manipulação leva à aplicação do fluxo de trabalho comportamental. O ataque pode ser iniciado remotamente. A exploração foi.

Tecnologiahá 18 dias

GHSA-644R-P44G-R6G9: Uma vulnerabilidade foi encontrada no Kira-Pgr PromptShopMCP até 5 bc 0 cd…

Este conteúdo foi publicado originalmente em 17 de agosto de 2026. Uma vulnerabilidade foi encontrada no Kira-Pgr PromptShopMCP até 5 bc 0 cd 17358 e 19 a 5415 d 11 a 531088170 d 7 b 81452. Afetado é a imagem de download da função do servidor de arquivos.py do componente Image-Toolkit-MCP-Server. Realizando uma manipulação do argumento image_url resulta em falsificação de solicitação do lado do servidor. O ataque.

Tecnologiahá 18 dias

GHSA-JW8H-GWJW-G7RC: opensl_encrypt versões antes 1.4.0 conter uma vulnerabilidade de…

Este conteúdo foi publicado originalmente em 17 de agosto de 2026. opensl_encrypt versões antes 1.4.0 conter uma vulnerabilidade de contornação de autenticação no pqc.py onde falhas de decifração AES- GCM acionam o retorno para o modo AES- CTR não autentificado. Os atacantes podem modificar o texto cifrado em trânsito para evitar a verificação da integridade e executar ataques de flutuação de bits sem detecção.

Tecnologiahá 18 dias

GHSA-R839-2GFX-G34H: Comunicações de Belledonne bcg 729 através 1.1.2 contém uma…

Este conteúdo foi publicado originalmente em 17 de agosto de 2026. Comunicações de Belledonne bcg 729 através 1.1.2 contém uma vulnerabilidade de leitura fora de limites na função decodeSIDframe() no src/ cng. c que permite que atacantes não autentificados de rede ativam uma leitura de um montão além dos limites do buffer, enviando uma carga útil RTP de ruído de conforto de comprimento zero. Uma carga útil de.

Tecnologiahá 18 dias

GHSA-Q7G5-25J5-RF23: Uma falha foi encontrada em search- v 2 - Operador.

Este conteúdo foi publicado originalmente em 17 de agosto de 2026. Uma falha foi encontrada em search- v 2 - Operador. A conta de serviço de pesquisa deste componente tem permissões demasiado amplas, permitindo que se personifiquem usuários e grupos em todo o cluster. Se um atacante ganhar acesso a qualquer um dos pods que funcionam sob esta conta de serviço, eles poderão explorar isso para alcançar o acesso.

Tecnologiahá 18 dias

GHSA-GF93-X2XH-GJ5H: Um problema em JeecgBoot v.

Este conteúdo foi publicado originalmente em 17 de agosto de 2026. Um problema em JeecgBoot v. 3.9.2 permite que um atacante remoto execute código arbitrário através dos arquivos Parâmetro no módulo de Chat AI JeecgBoot

Tecnologiahá 18 dias

GHSA-9FGC-W437-4H52: O SkyPilot não valida que os usuários autenticados têm o direito de…

Este conteúdo foi publicado originalmente em 17 de agosto de 2026. O SkyPilot não valida que os usuários autenticados têm o direito de conceder papéis de administrador ao atualizar permissões de conta de serviço. Os atacantes podem criar uma conta de serviço, escalá- la para o papel de administrador e autenticar com o token do portador para obter controle administrativo sobre todos os usuários e espaços de trabalho.

Tecnologiahá 18 dias

GHSA-GMC7-3CJ9-5M78: Um problema de corrupção de memória foi abordado com um melhor…

Este conteúdo foi publicado originalmente em 18 de agosto de 2026. Um problema de corrupção de memória foi abordado com um melhor gerenciamento de memória. Esta questão está corrigida no iOS 18.7.10 e iPadOS 18.7.10, iOS 26.6.1 e iPadOS 26.6.1, macOS Tahoe 26.6.2. O processamento maliciosamente criado conteúdo web pode levar a corrupção da memória.

Tecnologiahá 18 dias

GHSA-QPRM-JFJ4-HXMJ: Uma vulnerabilidade de segurança foi detectada no Sistema de sincronização…

Este conteúdo foi publicado originalmente em 18 de agosto de 2026. Uma vulnerabilidade de segurança foi detectada no Sistema de sincronização de Classificação de CódigosFonte e Exame 1.0. Esta questão afeta alguns processamentos desconhecidos do arquivo /edit_subject 1.php. A manipulação do ID do argumento leva a injeção de sql. O ataque é possível ser realizado remotamente. A exploração foi divulgada publicamente e.

Tecnologiahá 18 dias

GHSA-9X3X-HJPW-2Q3F: Uma vulnerabilidade foi detectada no EricLBuehler Mistral.rs até 0.8.22.

Este conteúdo foi publicado originalmente em 18 de agosto de 2026. Uma vulnerabilidade foi detectada no EricLBuehler Mistral.rs até 0.8.22. Afetada por este problema é a função convert_gguf_to_hf_tokenizer do arquivo mistralrs-core/src/gguf/gguf_tokenizer.rs do componente GGUF Tokenizer. A manipulação do argumento eos_token_id/bos_token_id/unknown_token_id resulta em leitura fora de limites. O ataque pode ser.

Tecnologiahá 18 dias

GHSA-X3P9-XQGM-HXWW: SiYuan antes do v 3.7.4 contém uma vulnerabilidade de autorização…

Este conteúdo foi publicado originalmente em 18 de agosto de 2026. SiYuan antes do v 3.7.4 contém uma vulnerabilidade de autorização incorreta em oito endpoints de modo publicativo que filtram os resultados usando a lista de visibilidade em vez da lista desativada. Os visitantes anônimos podem descobrir e ler conteúdo de documentos explicitamente marcados como proibidos de publicar acedendo à busca, backlink.

Tecnologiahá 18 dias

GHSA-5P5P-RM2X-6RVC: ArcadeDB antes 26.8.1 contém uma vulnerabilidade de negação de serviço na…

Este conteúdo foi publicado originalmente em 18 de agosto de 2026. ArcadeDB antes 26.8.1 contém uma vulnerabilidade de negação de serviço na função Gráfico de Cypher() que permite que os usuários autenticados escapem a memória do servidor. Os atacantes podem enviar expressões de intervalos () com grandes limites para desencadear OutOfMemoryError e causar degradação temporária ou indisponibilidade do serviço.