Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 18 dias

GHSA-9M34-4R95-4C77: Em versões do aplicativo Splunk On-Call (VictorOps) abaixo 1.0.43 no…

Este conteúdo foi publicado originalmente em 20 de agosto de 2026. Em versões do aplicativo Splunk On-Call (VictorOps) abaixo 1.0.43 no Splunkbase, um usuário que não segura os papéis "admin" ou "power" Splunk pode ler uma chave de Interface de Programação de Aplicações parcialmente mascarada (API) da Loja de Valores da Chave do Aplicativo (Loja KV). A exposição é possível porque o aplicativo Splunk On- Call.

Tecnologiahá 18 dias

GHSA-QG2P-54PJ-CHVP: O plug-in AI Agent by SiteGround para WordPress é vulnerável ao bypass de…

Este conteúdo foi publicado originalmente em 20 de agosto de 2026. O plug-in AI Agent by SiteGround para WordPress é vulnerável ao bypass de autorização em todas as versões até, e incluindo, 1.2.7. Isto é devido ao plug- in não verificar corretamente que um usuário está autorizado a executar uma ação. Isto torna possível que os atacantes não autenticados encaixem imagens na biblioteca de mídia WordPress, evitando a.

Tecnologiahá 18 dias

GHSA-8975-93JM-6C5Q: Um atacante remoto de alto privilégio pode carregar arquivo ZIP malicioso…

Este conteúdo foi publicado originalmente em 20 de agosto de 2026. Um atacante remoto de alto privilégio pode carregar arquivo ZIP malicioso contendo sequências de travessia de diretório, como../ pode escapar do diretório de extração pretendido e escrever arquivos para locais arbitrários no servidor, potencialmente conseguir execução arbitrária de código devido à validação inadequada dos caminhos de entrada do.

Tecnologiahá 18 dias

GHSA-JXF5-F3HG-VXVJ: n 8 n antes 1.123.69, 2.x antes 2.33.4, e 2.34.x antes 2.34.1 contém uma…

Este conteúdo foi publicado originalmente em 20 de agosto de 2026. n 8 n antes 1.123.69, 2.x antes 2.33.4, e 2.34.x antes 2.34.1 contém uma vulnerabilidade de negação de serviço de expressão regular (ReDoS) nos nós Filtro e Switch, que compilam padrões de regex fornecidos pelo usuário com o novo RegExp() e os executam sincronicamente no thread do trabalhador sem validação da complexidade ou tempo de execução. Um.

Tecnologiahá 18 dias

GHSA-VGMR-72X2-R7HC: Uma fraqueza foi identificada no Sistema de Pedido de Alimentos Online…

Este conteúdo foi publicado originalmente em 20 de agosto de 2026. Uma fraqueza foi identificada no Sistema de Pedido de Alimentos Online Simples SourceCodester 1.0. O elemento afetado é uma função desconhecida do arquivo /admin/ajax.php?action=save_category. Esta manipulação do ID do argumento causa injeção de sql. É possível iniciar o ataque remotamente. A exploração foi disponibilizada ao público e pode ser usada.

Tecnologiahá 18 dias

GHSA-QVFH-V498-XRRF: Vulnerabilidade de falsificação de solicitação de servidores (SSRF) no…

Este conteúdo foi publicado originalmente em 20 de agosto de 2026. Vulnerabilidade de falsificação de solicitação de servidores (SSRF) no Apache InLong. Qualquer usuário autenticado (não é necessário um papel de administrador) pode fazer com que o servidor InLong Manager faça pedidos HTTP ou conexões TCP para hosts e portas internos arbitrários.

Tecnologiahá 18 dias

GHSA-63GG-QX43-WJ9G: DNR de Kenwood 1007 XR udhcpd Permissão Incorreta Atribuição Privilégio…

Este conteúdo foi publicado originalmente em 20 de agosto de 2026. DNR de Kenwood 1007 XR udhcpd Permissão Incorreta Atribuição Privilégio Local Vulnerabilidade de Escalação. Esta vulnerabilidade permite que os atacantes locais escalem privilégios em instalações afetadas do Kenwood DNR 1007 Dispositivos XR. Um atacante deve primeiro obter a capacidade de executar código de baixas privilégios no sistema de alvo, a.

Tecnologiahá 18 dias

GHSA-389C-F9CF-C585: OriginLab Origin Viewer Arquivo OPJ analisando fora de limites gravar…

Este conteúdo foi publicado originalmente em 20 de agosto de 2026. OriginLab Origin Viewer Arquivo OPJ analisando fora de limites gravar Vulnerabilidade de execução de código remoto. Esta vulnerabilidade permite que os atacantes remotos executem código arbitrário nas instalações afetadas do OriginLab Origin Viewer. A interação do usuário é necessária para explorar esta vulnerabilidade, pois o alvo deve visitar uma.

Tecnologiahá 18 dias

GHSA-R6R4-8M79-7VVV: Expatriar através 2.8.3 contém uma vulnerabilidade de leitura fora de…

Este conteúdo foi publicado originalmente em 20 de agosto de 2026. Expatriar através 2.8.3 contém uma vulnerabilidade de leitura fora de limites que permite aos atacantes desencadear a corrupção de memória processando XML com analisadores externos de entidade criados por XML_ ExternalEntityParserCreate. Um desajuste de tamanho de estrutura entre membros ELEMENT_ TYPE faz com que o storeAtts leia o membro attIndex.

Tecnologiahá 18 dias

GHSA-HVQ6-2R72-P2X7: Quando a renderização do plugin falha no modo de edição…

Este conteúdo foi publicado originalmente em 20 de agosto de 2026. Quando a renderização do plugin falha no modo de edição, o django CMS renderiza um bloco `cms- rendering- exception` para que os editores possam ver que um marcador de localização não pode ser renderizado. O código mais antigo construiu a cabeça daquele bloco interpolando a mensagem de exceção, as cadeias de local/ fonte e a descrição curta do plug-.

Tecnologiahá 18 dias

GHSA-FPM4-HQ62-CQF6: Um atacante não autenticado com acesso à rede ao serviço de portal cativo…

Este conteúdo foi publicado originalmente em 20 de agosto de 2026. Um atacante não autenticado com acesso à rede ao serviço de portal cativo de um dispositivo afetado pode terminar as sessões de portal cativo ativo, incluindo forçar o desconto de usuários específicos ou remover todas as sessões ativas. Os usuários afetados devem reautenticar para recuperar o acesso.