Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 18 dias

GHSA-MV64-2FRH-F59X: Vulnerabilidade no produto de gestão financeira do Oracle Hyperion…

Este conteúdo foi publicado originalmente em 18 de agosto de 2026. Vulnerabilidade no produto de gestão financeira do Oracle Hyperion (componente: Segurança). A versão suportada que é afetada é 11.2.25.0.000. A vulnerabilidade facilmente explorável permite que o atacante não autêntico com acesso à rede via HTTP comprometa a gestão financeira do Oracle Hyperion. Os ataques bem sucedidos desta vulnerabilidade podem.

Tecnologiahá 18 dias

GHSA-5M9F-RPHJ-C435: Resumo da vulnerabilidade

Este conteúdo foi publicado originalmente em 18 de agosto de 2026. Resumo da vulnerabilidade `com.rabbitmq.client.Confiar emTudoTrustManager` aceita qualquer certificado TLS (incluindo cadeias nulas) e é usado como o gerenciador de confiança padrão ao chamar `ConnectionFactory.useSslProtocol()` sem argumentos. Combinado com a verificação do nome de máquina sendo desativada por padrão, isto permite ataques triviais.

Tecnologiahá 18 dias

GHSA-H4XV-FJ9G-WCRV: Joomla! Núcleo - [ 20260803 ] - Verificações incompatíveis de LCA para…

Este conteúdo foi publicado originalmente em 18 de agosto de 2026. Joomla! Núcleo - [ 20260803 ] - Verificações incompatíveis de LCA para mutação de endpoints de serviços web em Joomla 4.0.0 - 5.4.7, 6.0.0 - 6.1.2 - Uma verificação de acesso inadequada permite que usuários não autorizados realizem ações de mutação nos endpoints do webservice, onde a mesma mutação foi restrita na interface de usuário do backend.

Tecnologiahá 18 dias

GHSA-9H7Q-H45W-4HXQ: Uma falha foi encontrada na conta de serviço gerenciado.

Este conteúdo foi publicado originalmente em 18 de agosto de 2026. Uma falha foi encontrada na conta de serviço gerenciado. Um módulo de gerenciamento de addon comprometido, devido ao seu ClusterRole que concede permissões excessivas, pode ler qualquer segredo em todos os espaços de nomes. Além disso, ele pode aprovar solicitações arbitrárias de assinatura de certificados (CSRs), que podem levar à divulgação de.

Tecnologiahá 18 dias

GHSA-XPM6-XHXF-22H5: Os agentes do Kraken não conseguem verificar as blobs baixadas de peer…

Este conteúdo foi publicado originalmente em 18 de agosto de 2026. Os agentes do Kraken não conseguem verificar as blobs baixadas de peer- to- par contra o SHA- 256 digest antes de se comprometer com o cache de conteúdo, dependendo apenas do CRC 32 somas de verificação para validação de peças. Os atacantes no caminho de agente a agente ou pares maliciosos podem fornecer conteúdo substituído com CRC forjado 32.

Tecnologiahá 18 dias

GHSA-F6M6-2RMC-MMP3: Vulnerabilidade no produto de gestão financeira do Oracle Hyperion…

Este conteúdo foi publicado originalmente em 18 de agosto de 2026. Vulnerabilidade no produto de gestão financeira do Oracle Hyperion (componente: Segurança). A versão suportada que é afetada é 11.2.25.0.000. A vulnerabilidade facilmente explorável permite que o atacante de baixo privilégio com acesso à rede via HTTP comprometa a gestão financeira do Oracle Hyperion. Os ataques bem sucedidos desta vulnerabilidade.

Tecnologiahá 18 dias

GHSA-6MG4-XCV2-5MX2: NVIDIA NVOS para comutadores de rede contém uma vulnerabilidade no…

Este conteúdo foi publicado originalmente em 18 de agosto de 2026. NVIDIA NVOS para comutadores de rede contém uma vulnerabilidade no componente de configuração do servidor de shell seguro (SSH), enquanto o modo somente PKA está ativado, onde um administrador pode inadvertidamente habilitar um caminho de autenticação alternativo. Se as melhores práticas para substituir a senha padrão recomendada pela NVIDIA não.

Tecnologiahá 18 dias

GHSA-XJ3R-CC65-CWVX: Vulnerabilidade no produto Oracle WebLogic Server do Oracle Fusion…

Este conteúdo foi publicado originalmente em 18 de agosto de 2026. Vulnerabilidade no produto Oracle WebLogic Server do Oracle Fusion Middleware (componente: Core). As versões suportadas que são afetadas são 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 e 15.1.1.0.0. A vulnerabilidade facilmente explorável permite o atacante não autêntico com acesso à rede via T 3, IIOP para comprometer Oracle WebLogic Server. Enquanto a.

Tecnologiahá 18 dias

GHSA-5883-FQJP-7RR6: Vulnerabilidade nos aplicativos Siebel - Produto de marketing do Oracle…

Este conteúdo foi publicado originalmente em 18 de agosto de 2026. Vulnerabilidade nos aplicativos Siebel - Produto de marketing do Oracle Siebel CRM (componente: Marketing). As versões suportadas que são afetadas são 17.0 - 26.6. A vulnerabilidade facilmente explorável permite que o atacante de baixos privilégios com acesso à rede via HTTP comprometa os aplicativos Siebel - Marketing. Os ataques bem sucedidos desta.

Tecnologiahá 18 dias

GHSA-V23F-GPJG-7XV8: Vulnerabilidade no produto PeopleSoft Enterprise PeopleTools do Oracle…

Este conteúdo foi publicado originalmente em 18 de agosto de 2026. Vulnerabilidade no produto PeopleSoft Enterprise PeopleTools do Oracle PeopleSoft (componente: PeopleCode). As versões suportadas que são afetadas são 8.61 - 8.63. A vulnerabilidade facilmente explorável permite que atacante privilegiado com acesso à rede via HTTP comprometa PeopleSoft Enterprise PeopleTools. Os ataques bem sucedidos desta.

Tecnologiahá 18 dias

GHSA-J63V-FJ6G-WGRV: Vulnerabilidade no produto de gestão financeira do Oracle Hyperion…

Este conteúdo foi publicado originalmente em 18 de agosto de 2026. Vulnerabilidade no produto de gestão financeira do Oracle Hyperion (componente: Segurança). A versão suportada que é afetada é 11.2.25.0.000. A vulnerabilidade facilmente explorável permite que atacante privilegiado com acesso à rede via HTTP comprometa a gestão financeira do Oracle Hyperion. Os ataques bem sucedidos desta vulnerabilidade podem.

Tecnologiahá 18 dias

GHSA-2FG3-792G-J74F: Vulnerabilidade no produto Oracle Payments da suíte Oracle E- Business…

Este conteúdo foi publicado originalmente em 18 de agosto de 2026. Vulnerabilidade no produto Oracle Payments da suíte Oracle E- Business (componente: Transmissão de Arquivos). As versões suportadas que são afetadas são 12.2.3 - 12.2.15. A vulnerabilidade facilmente explorável permite que o atacante não autêntico com acesso à rede via HTTP comprometa pagamentos Oracle. Os ataques bem sucedidos desta vulnerabilidade.

Tecnologiahá 18 dias

GHSA-P7VF-P83Q-CFH4: Vulnerabilidade no produto PeopleSoft Enterprise PeopleTools do Oracle…

Este conteúdo foi publicado originalmente em 18 de agosto de 2026. Vulnerabilidade no produto PeopleSoft Enterprise PeopleTools do Oracle PeopleSoft (componente: Data Mover). As versões suportadas que são afetadas são 8.61 - 8.63. Difícil de explorar vulnerabilidade permite que atacante privilegiado com log na infraestrutura onde PeopleSoft Enterprise PeopleTools executa para comprometer PeopleSoft Enterprise.

Tecnologiahá 18 dias

GHSA-FGP2-C6CH-462Q: Vulnerabilidade no produto Oracle WebCenter Sites do Oracle Fusion…

Este conteúdo foi publicado originalmente em 18 de agosto de 2026. Vulnerabilidade no produto Oracle WebCenter Sites do Oracle Fusion Middleware (componente: WebCenter Sites). As versões suportadas que são afetadas são 12.2.1.4.0 e 14.1.2.0.0. A vulnerabilidade facilmente explorável permite que o atacante não autêntico com acesso à rede via HTTP comprometa os sites do Oracle WebCenter. Os ataques bem sucedidos desta.

Tecnologiahá 18 dias

GHSA-XR7F-VC2P-MHQR: Vulnerabilidade no produto Oracle WebCenter Portal do Oracle Fusion…

Este conteúdo foi publicado originalmente em 18 de agosto de 2026. Vulnerabilidade no produto Oracle WebCenter Portal do Oracle Fusion Middleware (componente: Ferramentas de execução). As versões suportadas que são afetadas são 12.2.1.4.0 e 14.1.2.0.0. A vulnerabilidade facilmente explorável permite que atacante de baixo privilégio com acesso à rede via HTTP comprometa o Portal Oracle WebCenter. Os ataques bem.

Tecnologiahá 18 dias

GHSA-F276-324V-J65P: Vulnerabilidade no produto JD Edwards EnterpriseOne Tools do Oracle JD…

Este conteúdo foi publicado originalmente em 18 de agosto de 2026. Vulnerabilidade no produto JD Edwards EnterpriseOne Tools do Oracle JD Edwards (componente: Business Logic Infra SEC). As versões suportadas que são afetadas são 9.2.0.0 - 9.2.26.4. A vulnerabilidade facilmente explorável permite que o atacante com acesso à rede através do HTTP comprometa as ferramentas JD Edwards EnterpriseOne. Os ataques bem.

Tecnologiahá 18 dias

GHSA-CGPF-MRH9-XHPW: Vulnerabilidade no produto Aplicações de Nuvem Siebel CRM do Oracle Siebel…

Este conteúdo foi publicado originalmente em 18 de agosto de 2026. Vulnerabilidade no produto Aplicações de Nuvem Siebel CRM do Oracle Siebel CRM (componente: Siebel Cloud Manager). As versões suportadas que são afetadas são 22.3 - 26.6. A vulnerabilidade facilmente explorável permite que o atacante de baixos privilégios com acesso à rede via HTTP comprometa os aplicativos de nuvem do Siebel CRM. Os ataques bem.