Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 19 dias

GHSA-QV35-PWH5-6J88: Comfast CF-N 1 -S firmware 2.6.0.1 e CF- WR 630 AX ( 2024 - 01 - 30…

Comfast CF-N 1 -S firmware 2.6.0.1 e CF- WR 630 AX ( 2024 - 01 - 30 build), o handler SET update_interface_png no /usr/bin/webmgnt não consegue sanear o parâmetro display_name. A entrada controlada pelo usuário é concatenada via sprintf() no comando de shell não- citado `/etc/rrd/graphinterface%s%s` e executada por system() com privilégios root. Um atacante autêntico remoto pode injetar comandos arbitrários

Tecnologiahá 19 dias

GHSA-PP8F-5MJ5-QP78: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

No kernel Linux, a seguinte vulnerabilidade foi resolvida: Veth: corrigir o índice de fila usado para acordar o peer txq em veth_poll Veth_poll() deriva o índice da fila TX para acordar do rq->xdp_rxq.queue_index. Esse campo só é inicializado por xdp_rxq_info_reg() em veth_enable_xdp_range(), que é executado somente quando um programa XDP é anexado.

Tecnologiahá 19 dias

GHSA-FHV2-CF5F-4MPM: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

No kernel Linux, a seguinte vulnerabilidade foi resolvida: crypto: tegra - corrigir o cálculo rctx->cryptlen em tegra_gcm_do_one_req() Execute o cálculo rctx->cryptlen em tegra_gcm_do_one_req() da mesma forma que é feito em tegra_ccm_crypt_init(). A fórmula atual pode levar a um crash se um chamador não chamar tegra_gcm_setautsize() e, por isso, ctx->authsize permanece zero.

Tecnologiahá 19 dias

GHSA-CFJ4-56C7-W9X6: Uma falha foi encontrada no boxpositron com- context- mcp até 3.0.7.

Uma falha foi encontrada no boxpositron com- context- mcp até 3.0.7. Isto afeta a função ingest_notes/teleport_notes/sync_notes/project_folder do arquivo src/index.ts. Executar uma manipulação pode levar a um caminho transversal. É possível iniciar o ataque remotamente. A exploração foi publicada e pode ser usada. O projeto foi informado do problema no início através de um relatório de problema, mas ainda não.

Tecnologiahá 19 dias

GHSA-CHH3-V86W-GM49: Extensão Joomla - joomlaeventmanager.net - A tomada de controle de eventos…

Extensão Joomla - joomlaeventmanager.net - A tomada de controle de eventos e locais de usuário cruzado através de campos de formulários falsificados no Joomla Event Manager < 5.0.1 - Um usuário registrado com direitos de edição (o proprietário do evento= 1 configuração ou core.edit.own) pode POST o id de registro de outro usuário junto com o seu próprio id como criado_ por e assumir o controle desse registro.

Tecnologiahá 19 dias

GHSA-M4JV-48JV-489G: Validação incorrecta dos limites da memória no WibuKey 64.sys do WibuKey…

Validação incorrecta dos limites da memória no WibuKey 64.sys do WibuKey até 6.70 para Windows pode ser explorado por um atacante, configurando os ponteiros fora do escopo do programa. Isto normalmente resulta em uma negação de serviço, mas não podemos descartar a possibilidade de explorações que podem causar a execução de código remoto e a escalação de privilégios (como o driver funciona com privilégios de sistema).

Tecnologiahá 19 dias

GHSA-RXCF-VRWM-22VH: Uma vulnerabilidade foi identificada no Blackms aistack até 1.6.1.

Uma vulnerabilidade foi identificada no Blackms aistack até 1.6.1. Afetado por este problema é uma funcionalidade desconhecida do arquivo src/web/ server.ts do componente estático de manipulador de arquivos. Tal manipulação do argumento req.url leva a um caminho transversal. O ataque pode ser executado remotamente. A exploração está disponível para o público e pode ser usada. O projeto foi informado do problema no.

Tecnologiahá 19 dias

GHSA-G448-X63H-M2M3: O CLI do mcp- router serviu o seu agregador MCP em cada interface e a…

O CLI do mcp- router serviu o seu agregador MCP em cada interface e a autenticação forçada somente quando o operador pediu por ele. O comando serve em apps/cli/ src/commands/ serve.ts predefiniu o seu host para o endereço de todas as interfaces numa porta fixa, e necessitou de um token somente quando a bandeira correspondente foi fornecida, por isso uma invocação predefinida expôs o agregador, e cada servidor MCP.

Tecnologiahá 19 dias

GHSA-59WW-7VHF-HJ2Q: opensl_encrypt versões antes 1.4.9 falha em autenticar a presença de lotes…

opensl_encrypt versões antes 1.4.9 falha em autenticar a presença de lotes de recuperação em arquivos criptografados em formato envelope, permitindo que os atacantes removam slots de recuperação sem re- encriptar a carga útil. Os atacantes podem modificar o cabeçalho do arquivo para excluir campos de recuperação- slot e evitar a autenticação, removendo silenciosamente os caminhos de recuperação que o proprietário.

Tecnologiahá 19 dias

GHSA-JPVP-H4HW-M539: opensl_encrypt versões antes 1.4.9 falha em validar corretamente os custos…

opensl_encrypt versões antes 1.4.9 falha em validar corretamente os custos da função de derivação de chaves em arquivos criados, permitindo que os atacantes acionem memória ilimitada e exaustão da CPU durante o processamento pré- autenticação. Os atacantes podem fornecer arquivos maliciosos com parâmetros excessivos do KDF para exauscionar os recursos do sistema e falhar ou cunhar o processo antes que a verificação.

Tecnologiahá 19 dias

GHSA-4PGX-8HJP-CMMQ: opensl_encrypt (pacote pip opensl-encrypt) antes 1.4.9 contém duas…

opensl_encrypt (pacote pip opensl-encrypt) antes 1.4.9 contém duas fraquezas na funcionalidade da unidade USB portátil, cujo modelo de ameaça trata a unidade removível como não confiada (atacar com acesso físico à escrita). USBDriveCreator._verify_integraty_file valida apenas arquivos listados no manifesto, assim os arquivos adicionados à unidade — incluindo uma carga útil de autorun de nível raiz — não são.