Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 18 dias

GHSA-R57R-Q66W-6QXQ: O ISO- 2022 módulo de codificação utilizado um buffer de pilha tamanho…

Este conteúdo foi publicado originalmente em 19 de agosto de 2026. O ISO- 2022 módulo de codificação utilizado um buffer de pilha tamanho para MB_LEN_MAX ( 6 bytes) para a saída de caracteres intermediários. Algumas ISO- 2022 variantes podem requerer até 10 bytes por caracter, caso em que as conversões podem desencadear um sobrecarga de buffer da pilha de até quatro bytes.

Tecnologiahá 18 dias

GHSA-W6J4-PG6W-QWJ7: SiYuan antes do v 3.7.4 contém uma vulnerabilidade de scripts cruzada no…

Este conteúdo foi publicado originalmente em 19 de agosto de 2026. SiYuan antes do v 3.7.4 contém uma vulnerabilidade de scripts cruzada no arquivo- árvore de seleção de linhas de comando (app/ src/ util/pathName.ts, getLeaf()/ movePathTo()) usada pelos diálogos de seleção de caminhos de 'move/ link to', onde os campos de metadados de documentos (bookmark, alias, memo e um campo de nome alternativo) são concatenados.

Tecnologiahá 18 dias

GHSA-FH25-JPW4-VG4P: versões phpMyFAQ antes do v 4.1.6 não validar a configuração de registro…

Este conteúdo foi publicado originalmente em 19 de agosto de 2026. versões phpMyFAQ antes do v 4.1.6 não validar a configuração de registro security.enable nos endpoints da API, permitindo que os atacantes criem contas de usuário quando o registro está desativado. Os atacantes podem contornar a restrição de registro enviando pedidos para o POST /api/registry ou POST /api/v 3.1 /registrar os endpoints, que não.

Tecnologiahá 18 dias

GHSA-5GFG-JPW3-FPPQ: Renovar versões a partir de 39.218.0 antes 40.33.0 conter uma…

Este conteúdo foi publicado originalmente em 19 de agosto de 2026. Renovar versões a partir de 39.218.0 antes 40.33.0 conter uma vulnerabilidade arbitrária de injeção de comandos no gerenciador de kustomize onde os nomes de gráfico fornecidos pelo usuário são anexados aos comandos de puxação do leme sem a desinfectação adequada. Os atacantes com acesso de gravação do repositório podem criar arquivos maliciosos.

Tecnologiahá 18 dias

GHSA-XP2X-PHR3-M4R9: libcrux-ecdh e libcrux-ed 25519 antes 0.0.6, e libcrux-psq antes 0.0.7…

Este conteúdo foi publicado originalmente em 19 de agosto de 2026. libcrux-ecdh e libcrux-ed 25519 antes 0.0.6, e libcrux-psq antes 0.0.7, conter erros de implementação criptográfica. libcrux-ecdh não verificou corretamente o comprimento e o clamping durante o X 25519 validação secreta (e teve uma verificação de clamping quebrada para X importado 25519 chaves secretas); libcrux-ed 25519 Realizou uma etapa de.

Tecnologiahá 18 dias

GHSA-WWX5-C6F8-7JQF: Atualizar comandos (DCU) da Dell, versões anteriores 5.7.1…

Este conteúdo foi publicado originalmente em 19 de agosto de 2026. Atualizar comandos (DCU) da Dell, versões anteriores 5.7.1, uma vulnerabilidade da Condição de Raça Tempo de Verificação Tempo de Utilização (TOCTOU). Um atacante de baixo privilégio com acesso local pode potencialmente explorar esta vulnerabilidade, levando a Aumento de Privilegios.

Tecnologiahá 18 dias

GHSA-454F-RJ63-3RWV: Como parte do compromisso contínuo da Cisco com segurança proativa e…

Este conteúdo foi publicado originalmente em 19 de agosto de 2026. Como parte do compromisso contínuo da Cisco com segurança proativa e qualidade do produto, a equipe de engenharia Cisco Crosswork realizou uma revisão de segurança interna abrangente. Esta revisão resultou em uma versão de endurecimento de software que aborda várias vulnerabilidades descobertas internamente.

Tecnologiahá 18 dias

GHSA-45PH-GXXR-GWGW: Impacto Qualquer usuário que possa editar uma página no XWiki pode usar a…

Este conteúdo foi publicado originalmente em 19 de agosto de 2026. ### Impacto Qualquer usuário que possa editar uma página no XWiki pode usar a API REST de edição de Dados ao Vivo no XWiki para alterar os direitos nessa página. Isto permite ao usuário obter o script diretamente na página. O script direito permite ao usuário executar scripts Velocity potencialmente perigosos e enviar HTML e JavaScript não filtrados.

Tecnologiahá 18 dias

GHSA-2MJM-M8VH-843X: IBM Power Systems Firmware FW 1120.00, FW 1110.00 através de FW 1110.30…

Este conteúdo foi publicado originalmente em 19 de agosto de 2026. IBM Power Systems Firmware FW 1120.00, FW 1110.00 através de FW 1110.30, FW 1060.00 através de FW 1060.80, e FW 950.00 através de FW 950.H 2 é afetado por uma vulnerabilidade no protocolo de rede de gestão FSP. Um atacante não autenticado na rede de gerenciamento pode evitar a autenticação e executar qualquer operação administrativa no sistema.

Tecnologiahá 18 dias

GHSA-MFRR-W396-WX78: IBM PowerVM Hypervisor FW 1120.00, FW 1110.00 através de FW 1110.30…

Este conteúdo foi publicado originalmente em 19 de agosto de 2026. IBM PowerVM Hypervisor FW 1120.00, FW 1110.00 através de FW 1110.30, FW 1060.00 através de FW 1060.80, e FW 950.00 através de FW 950.H 2 é afetado por uma vulnerabilidade no firmware da partição durante o arranque da rede. Um atacante não autenticado com acesso à mesma rede que uma partição que está a fazer o arranque de rede iSCSI SAN pode impedir.

Tecnologiahá 18 dias

GHSA-WQJV-CJQW-P7P5: O BuildKit é um kit de ferramentas para converter código fonte para…

Este conteúdo foi publicado originalmente em 19 de agosto de 2026. O BuildKit é um kit de ferramentas para converter código fonte para construir artefatos de forma eficiente, expressiva e repetible. Antes de 0.31.2, um cliente personalizado pode produzir tal pedido de upload para o dedemon do BuildKit que os arquivos podem escapar do diretório de estado controlado pelo BuildKit. O cliente precisa ter permissões.

Tecnologiahá 18 dias

GHSA-62FX-WQCF-QG97: API de Leantime JSON-RPC através da versão 3.9.0 contém uma…

Este conteúdo foi publicado originalmente em 19 de agosto de 2026. API de Leantime JSON-RPC através da versão 3.9.0 contém uma vulnerabilidade de autorização faltante no despachador JSON- RPC no aplicativo/ Domínio/ Api/ Controllers/ Jsonrpc.php. O expedidor não executa a autorização antes de invocar os métodos de camada de serviço, permitindo que um usuário autenticado ligue para métodos ou atue em recursos fora.

Tecnologiahá 18 dias

GHSA-363C-JMR6-7WRH: Em versões Splunk Enterprise abaixo 10.4.2, 10.2.6, 10.0.9, e 9.4.14…

Este conteúdo foi publicado originalmente em 20 de agosto de 2026. Em versões Splunk Enterprise abaixo 10.4.2, 10.2.6, 10.0.9, e 9.4.14, um usuário que detém um papel com a capacidade de busca cronometrada pode executar comandos arbitrários do Língua de Processamento de Pesquisa (SPL) com o maior nível de privilégio do sistema e ler todos os credenciais armazenados na loja de credenciais, o que pode permitir a.

Tecnologiahá 18 dias

GHSA-G3QR-FW24-FXHM: Em versões Splunk Enterprise abaixo 10.4.2, 10.2.6, 10.0.9, e 9.4.14…

Este conteúdo foi publicado originalmente em 20 de agosto de 2026. Em versões Splunk Enterprise abaixo 10.4.2, 10.2.6, 10.0.9, e 9.4.14, um usuário não autenticado poderá enganar um usuário autenticado para abrir um link criado para a consola de monitoramento. Quando o usuário autenticado abrir o link, a Splunk Enterprise executa a Língua de Processamento de Pesquisa (SPL) controlada pelo atacante usando as.

Tecnologiahá 18 dias

GHSA-2HHX-V97C-CM95: Em versões Splunk Enterprise abaixo 10.4.2, 10.2.6, 10.0.9, e 9.4.14…

Este conteúdo foi publicado originalmente em 20 de agosto de 2026. Em versões Splunk Enterprise abaixo 10.4.2, 10.2.6, 10.0.9, e 9.4.14, um usuário não autenticado que tenha acesso a uma chave privada de pesquisa distribuída confiável poderia forjar um token de sessão administrativa, acessar todos os dados relevantes, afetar a integridade do sistema e interromper a disponibilidade do serviço. A vulnerabilidade é.

Tecnologiahá 18 dias

GHSA-R2GX-XQ4H-2W26: Em versões SOAR Splunk abaixo 8.6.0, um usuário que detém um papel que…

Este conteúdo foi publicado originalmente em 20 de agosto de 2026. Em versões SOAR Splunk abaixo 8.6.0, um usuário que detém um papel que contém os playbooks: view permission pode ver metadados sobre um repositório de playbooks que eles não estão autorizados a ver. A vulnerabilidade é possível porque o Histórico do Livro de Reprodução não verifica as permissões do repositório antes de retornar os metadados de.

Tecnologiahá 18 dias

GHSA-HJ4G-R7XM-5VG9: Em versões abaixo de Segurança Corporativa Splunk 8.6.1…

Este conteúdo foi publicado originalmente em 20 de agosto de 2026. Em versões abaixo de Segurança Corporativa Splunk 8.6.1, um usuário que detém o papel de segurança empresarial ess_analyst Splunk pode alterar as macros de busca do Usuário e Entidade Comportamento Analytics (UEBA) que programaram as pesquisas executadas com permissões do administrador, permitindo o acesso a todos os dados relevantes e integridade do.