Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 19 dias

GHSA-V7V5-H6RX-G9VQ: O plugin WordPress do Eventin antes 4.1.21 não valida uma URL webhook…

Este conteúdo foi publicado originalmente em 21 de agosto de 2026. O plugin WordPress do Eventin antes 4.1.21 não valida uma URL webhook fornecida pelo usuário armazenada em eventos nem verifica a propriedade do evento, permitindo que usuários com acesso ao nível de contribuinte e acima ativam pedidos cegos do lado do servidor para hosts arbitrários.

Tecnologiahá 19 dias

GHSA-QM4P-6QR9-F3W6: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 21 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: rede/sched: cls_route: corrigir o uso do mapa rápido-após- livre no filtro A rota 4 classificador mantém um 16 -slot fastmap cache que armazena rota de estrutura bruta 4 _File punteiros indexados por (id, iif). O leitor (rota) 4 _classificar) povoa este cache por via 4 _set_fastmap() para.

Tecnologiahá 19 dias

GHSA-729H-PF7J-C7XW: Extensão Joomla - j 2 commerce.com - Comunicação de conteúdo de encomenda…

Este conteúdo foi publicado originalmente em 21 de agosto de 2026. Extensão Joomla - j 2 commerce.com - Comunicação de conteúdo de encomenda J 2 Loja 1.0.0 - 3.3.20, 4.0.0 - 4.0.20, 4.1.0 - 4.1.5 - Um visitante não autenticado pode fornecer qualquer ordem_id como parâmetro de consulta para renderizar a página de confirmação de checkout completo para essa ordem, incluindo itens de linha, preços e totais.

Tecnologiahá 19 dias

GHSA-3MMR-X4G9-XV4W: O plugin WordPress do Trabalhador de GestãoWP antes 4.9.37 não liga a…

Este conteúdo foi publicado originalmente em 22 de agosto de 2026. O plugin WordPress do Trabalhador de GestãoWP antes 4.9.37 não liga a conta que está logando à assinatura que autoriza o login, nem impede que um link de login já usado seja reproduzido, permitindo que os atacantes que obtêm tal link obtenham uma sessão como qualquer usuário do site, incluindo um administrador.

Tecnologiahá 19 dias

GHSA-3F96-XQ49-5FV9: Um vídeo através do commit 9 c 39 d 8 c 8 contém uma vulnerabilidade de…

Este conteúdo foi publicado originalmente em 22 de agosto de 2026. Um vídeo através do commit 9 c 39 d 8 c 8 contém uma vulnerabilidade de exposição de informações no feed/ index.php que permite que os atacantes não autênticos recuperem endereços de email do proprietário do canal fornecendo um parâmetro de nome de canal público. Os atacantes podem enumerar todos os endereços de e- mail do criador, iterando- os.

Tecnologiahá 19 dias

GHSA-GWC9-JM39-FGX7: O plug-in GreenShift – Animação e Construtor de Bloques de Páginas para…

Este conteúdo foi publicado originalmente em 22 de agosto de 2026. O plug-in GreenShift – Animação e Construtor de Bloques de Páginas para WordPress é vulnerável a modificações não autorizadas de dados em versões até, e incluindo, 12.8.9. Isto se deve a uma verificação de capacidade faltando na função 'gspb_update_global_wp_settings' que verifica apenas a capacidade 'editer_posts' em vez de exigir privilégios.

Tecnologiahá 19 dias

GHSA-P4VF-G6H3-F897: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 22 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: sctp: limpar o novo_ transporte ao remover um par sctp_process_asconf_param() armazena um transporte de pares recém adicionado no asoc->new_transport. Depois de todos os parâmetros no bloco ASCONF terem sido processados, sctp_sf_do_asconf() usa este indicador para enviar um BATEIO DE CORAZÃO.

Tecnologiahá 19 dias

GHSA-QHG8-3WMW-3XJV: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 22 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: Reverter "termal/ drivers/hwmon: Limpar o estilo de codificação um pouco" Reverter o commit 030 a 48 b 0 f 6 ce ("termal/ drivers/hwmon: Limpeza do estilo de codificação um pouco") que introduziu um uso- depois- livre no caminho de erro de thermal_add_hwmon_sysfs() removendo uma verificação.

Tecnologiahá 19 dias

GHSA-R4JC-X475-GRGG: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 22 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: ALSA: usb: corrigir UAF na versão atrasada do MIDI 2 EPs A correção recente para UAF no ump_to_endpoint() causou outro UAF porque tenta desreferir o objeto de endpoint UMP, mas isso pode ser executado em um contexto atrasado onde o endpoint já foi liberado. Adicione private_ free para limpar.

Tecnologiahá 19 dias

GHSA-897X-R623-RFVQ: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 22 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: líquida: atlântico: páginas RX livres de buffers consumidos, mas não recarregados aq_ring_rx_deinit() apenas caminha [sw_head, sw_tail), a região postada no hardware. Uma vez que a estratégia de reutilização da página foi adicionada, um buffer RX limpo mantém a sua página (e o mapeamento DMA).

Tecnologiahá 19 dias

GHSA-H8C5-5MW2-4JR4: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 22 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: mm: corrigir endereço de descarga incorreto na recuperação da tabela de página direta Quando zap_pte_range recupera uma tabela de página, ela faz: pte_free_tlb(tlb, pmd_pgtable(pmdval), addr); e isso é incondicionalmente errado: se este código executar, ad addr * sempre* aponta um após o fim.

Tecnologiahá 19 dias

GHSA-X3HG-MQQH-M29V: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 22 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: cão de guarda: no 91 sam 9 _wdt: evitar o rearm do temporizador durante a desmontagem em 91 _ping() rearms o temporizador do cão de vigia de seu callback. timer_delete() não espera por um callback em execução nem impede que ele rearm o temporizador, para que a falha da sonda ou remoção do.

Tecnologiahá 19 dias

GHSA-FM7X-6QPM-975R: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 22 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: rqspinlock: Reinicializar cauda ao preservar a fila no impasse Atualmente, a destruição da fila de garçom é suprimida para rqspinlock nos casos em que um bloqueio é detectado. Verificações de bloqueio ocorrem relativamente frequentemente (na entrada para AA, dentro 1 ms para ABBA), e os.

Tecnologiahá 19 dias

GHSA-RMC7-77JW-FVM4: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 22 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: NFS: Pin o 'struct nfs_server' durante uma chamada FREE_STATEID Dan Aloni relata que foi capaz de acertar um erro de uso livre se uma operação FREE_STATEID for adiada por qualquer razão. Corrija isso, batendo o refcount do objeto 'struct nfs_server' durante a duração do FREE_ STATEID para que.

Tecnologiahá 19 dias

GHSA-Q4P7-5VFM-82R3: Uma vulnerabilidade foi encontrada no Sistema de Gestão de Stocks do…

Este conteúdo foi publicado originalmente em 23 de agosto de 2026. Uma vulnerabilidade foi encontrada no Sistema de Gestão de Stocks do SourceCodester 1.0. Este problema afeta alguns processamentos desconhecidos do arquivo /php_action/getOrderReport.php. Realizando uma manipulação do argumento clienteName/clienteContacto resulta em scripting cruzado do site. É possível iniciar o ataque remotamente. A exploração foi.

Tecnologiahá 19 dias

GHSA-RC3V-3CC7-H7H5: justhtml antes 1.12.0 (versões e .

Este conteúdo foi publicado originalmente em 23 de agosto de 2026. justhtml antes 1.12.0 (versões e . Quando uma árvore DOM é processada por sanitize_dom() usando uma política personalizada que mantém esses elementos dentro deles, os nós de texto são serializados literalmente sem escapar, permitindo que o texto controlado pelo atacante contendo a sequência de etiquetas de fechamento correspondentes saia do contexto.

Tecnologiahá 19 dias

GHSA-R7GV-HXJ8-94C4: exceljs- endurecido antes 5.0.0 Descomprime todas as entradas dos arquivos…

Este conteúdo foi publicado originalmente em 24 de agosto de 2026. exceljs- endurecido antes 5.0.0 Descomprime todas as entradas dos arquivos xlsx fornecidos na memória sem limites de tamanho, tamanho total ou relação de compressão. Os atacantes podem carregar livros de trabalho altamente comprimidos que se expandem para gigabytes na memória, exaustando os recursos disponíveis e causando negação de serviço.

Tecnologiahá 19 dias

GHSA-Q3PC-8MVQ-C8V3: O NewSiteServer (NSS) desenvolvido pelo CyberTutor tem uma vulnerabilidade…

Este conteúdo foi publicado originalmente em 24 de agosto de 2026. O NewSiteServer (NSS) desenvolvido pelo CyberTutor tem uma vulnerabilidade de carregamento de arquivos arbitrários. Os atacantes remotos não autentificados podem carregar arquivos arbitrários, incluindo arquivos HTML maliciosos, obtendo assim efeitos semelhantes ao roteiro cruzado.

Tecnologiahá 19 dias

GHSA-XQ5G-M68R-MH3W: Uma vulnerabilidade foi encontrada no sistema de gestão de clínicas online…

Este conteúdo foi publicado originalmente em 24 de agosto de 2026. Uma vulnerabilidade foi encontrada no sistema de gestão de clínicas online itsourcecode 1.0. Esta vulnerabilidade afeta o código desconhecido do arquivo sucesso/ login.php do componente Admin Login. A manipulação do argumento Nome de usuário leva a injeção de sql. É possível a exploração remota do ataque. A exploração foi divulgada ao público e pode.