Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 21 dias

GHSA-32WX-2G57-HCCX: A página GraphiQL agrupada com Primavera para GraphQL envia pedidos para…

A página GraphiQL agrupada com Primavera para GraphQL envia pedidos para os endpoints GraphQL do aplicativo. Um atacante pode compartilhar um URL malicioso para que o navegador da vítima possa vazar informações confidenciais para o site do atacante. Primavera para o GráficoQL 2.0.0 - 2.0.4 Primavera para o GráficoQL 1.4.0 - 1.4.6 Primavera para o GráficoQL 1.1.0 - 1.3.9 Primavera para o GráficoQL 1.0.0 - 1.0.7

Tecnologiahá 21 dias

GHSA-9F64-M822-6QQ6: O EmbeddedHeadersJsonMessageMapper padrão para um cabeçalho demasiado…

O EmbeddedHeadersJsonMessageMapper padrão para um cabeçalho demasiado permissivo analisando a postura em seu construtor. Quando decodeNativeFormat processa cargas úteis de byte em bruto, ele deserializa cabeçalhos JSON incorporados em um mapa simples e constrói um Mensaje Genérico com cabeçalhos de mensagem Mutável sem desinfectar ou filtrar nomes de cabeçalhos não confiados por padrão. Integração da Primavera 7.1.0.

Tecnologiahá 21 dias

GHSA-237W-6C39-25RH: Uma falha foi encontrada no gdk- pixbuf.

Uma falha foi encontrada no gdk- pixbuf. Ao carregar uma imagem JPEG especialmente criada contendo marcadores de perfil ICC em pedaços, um erro durante a análise do perfil ICC pode deixar metadados de tamanho estável após o buffer de perfil ser liberado. Uma alocação subsequente no mesmo decodificado pode causar uma gravação fora de limites, potencialmente falhando o aplicativo. Para explorar esta falha, um.

Tecnologiahá 21 dias

GHSA-78VQ-RGM7-M986: go-wind-cms (GoWind) antes 1.0.0 tem uma vulnerabilidade de autorização…

go-wind-cms (GoWind) antes 1.0.0 tem uma vulnerabilidade de autorização faltando. A função NewAuthorizer() no app/admin/service/internal/data/data.go e app/app/service/internal/data/data.go retorna um motor de autorização sem operação (noop.State{}), por isso o middleware authz sempre permite solicitações. Qualquer usuário autenticado (independentemente do papel ou inquilino) pode invocar APIs administrativas como.

Tecnologiahá 21 dias

GHSA-J5MW-M2J3-5747: O plugin WordPress Frontend do usuário antes 4.3.10 não valida…

O plugin WordPress Frontend do usuário antes 4.3.10 não valida corretamente as definições do tipo de campo e deserializa metadados postais controlados pelo usuário ao renderizar mensagens enviadas, permitindo aos usuários com acesso ao nível do Editor e acima injetar objetos PHP arbitrários, o que pode levar à execução de código remoto quando uma cadeia POP adequada estiver presente no site.

Tecnologiahá 21 dias

GHSA-4PJ6-GGMX-CCVM: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

No kernel Linux, a seguinte vulnerabilidade foi resolvida: f 2 fs: corrigir o gerenciamento de listxattr de entradas xattr corrompidas Validar a entrada xattr antes de ler os campos em f 2 fs_listxattr(). Devolver - EFSCORRUPED quando a entrada está fora da área de armazenamento do xattr válida em vez de devolver um resultado parcial bem sucedido.

Tecnologiahá 21 dias

GHSA-9F8C-25QH-CPFJ: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

No kernel Linux, a seguinte vulnerabilidade foi resolvida: Entrada: ims- pcu - apenas expor os atributos sysfs na interface de controle Quando o driver foi convertido para usar o núcleo do driver para instantânear os atributos do dispositivo (via.dev_groups na estrutura do driver usb_), os atributos começaram a aparecer em todas as interfaces ligadas ao driver. Como o driver ims- pcu reivindica manualmente a.

Tecnologiahá 21 dias

GHSA-J46P-7HMV-QPV9: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

No kernel Linux, a seguinte vulnerabilidade foi resolvida: powerpc/perf: corrigir o fluxo de contagem de antecipação no fsl_emb_pmu_del fsl_emb_pmu_del() chama incondicionalmente put_cpu_var(cpu_hw_events) na etiqueta 'out:', mas só chama a correspondência get_cpu_var() após o 'i hw.idx é negativo, a função pula para 'out:' sem ter tomado get_cpu_var(), e o put_cpu_var() em seguida, edita um preempt_enable().

Tecnologiahá 21 dias

GHSA-PRQF-3J7Q-V843: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

No kernel Linux, a seguinte vulnerabilidade foi resolvida: hfsplus: Adicionar uma verificação de sanidade para o tamanho do nó btree Syzbot relatou um erro de valor uninit em [ 1 ] com uma imagem HFS+ corrompida, durante o processo de montagem do sistema de arquivos, especificamente ao carregar o catálogo, um valor de nó de tamanho de corrompido de 1 causado o argumento rec_off passado para hfs_bnode_read_u 16 ().

Tecnologiahá 21 dias

GHSA-2H39-9R89-9RX3: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

No kernel Linux, a seguinte vulnerabilidade foi resolvida: ntfs: validar listas de atributos residentes e endurecer o validador O $ATTRIBUTE_LIST de um inodo de base é verificado pela sanidade por load_attribute_list() somente no caminho não residente; ntfs_read_locked_inode() copia uma lista de atributos *resident* em ni->attr_list com um memcpy() simples e nenhuma validação. Cada caminhada subsequente de.

Tecnologiahá 21 dias

GHSA-CCM4-344C-HJV9: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

No kernel Linux, a seguinte vulnerabilidade foi resolvida: mm/util: não leia __ page_ 2 para a ordem- 1 folios em snapshot_page() snapshot_page() lê atualmente __page_ 2 após verificar nr_pages > 1, mas só deve fazê-lo quando nr_pages > 2. 1 o fólio é alocado no final de uma seção do vmemmap, __page_ 2 não existirá e ler isso causará um erro.

Tecnologiahá 21 dias

GHSA-M4GX-G2G6-VWMJ: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

No kernel Linux, a seguinte vulnerabilidade foi resolvida: de: reserved_ mem: evitar OOB quando muitas regiões dinâmicas são definidas No boot, fdt_scan_reserved_mem() salva cada subnodo de memória reservada/reservada de forma dinâmica em uma array local de tamanho MAX_RESERVED_REGIONS. Se a árvore do dispositivo definir mais do que as regiões MAX_RESERVED_REGIONS dinamicamente colocadas, fdt_scan_reserved_mem().

Tecnologiahá 21 dias

GHSA-X4GP-83HC-J86G: O uso de recursos CPU Sieve é rastreado no script compilado…

O uso de recursos CPU Sieve é rastreado no script compilado, para que um atacante que tenha credenciais válidas possa reiniciar a contabilidade alterando repetidamente o script ativo. Os arquivos de script compilados também não são removidos quando um script é excluído ou renomeado. O limite de CPU Sieve configurado pode ser evitado, permitindo o consumo sustentado da CPU, e os arquivos sobrantes aumentam o consumo.

Tecnologiahá 21 dias

GHSA-8RJH-G9P7-RX87: Um atacante que contém um OAuth 2 A concessão de tokens apenas parte dos…

Um atacante que contém um OAuth 2 A concessão de tokens apenas parte dos escopos necessários pode ser autenticada, porque quando mais de um escopo é necessário na configuração, os caminhos de validação de token remotos aceitam um token que carrega apenas um deles, enquanto o caminho de validação de token local corretamente requer todos eles. A política de autorização configurada não é aplicada, por isso um símbolo.

Tecnologiahá 21 dias

GHSA-7Q8G-4MPG-9GFM: Budibase antes 3.41.3 não consegue impor restrições de funções por tabela…

Budibase antes 3.41.3 não consegue impor restrições de funções por tabela no objetivo POST /api/ datasources/ query, permitindo que usuários de baixos privilégios BASIC leiam, criem, atualizem ou excluam linhas em qualquer tabela, independentemente das permissões configuradas. Os atacantes com papel BASIC podem enviar pedidos de consulta criados com identificadores de tabelas de alvo para evitar os controles de.

Tecnologiahá 21 dias

GHSA-66GR-HVVC-VVXC: gitóxido antes 0.52.1 não valida nomes de submódulo a partir da…

gitóxido antes 0.52.1 não valida nomes de submódulo a partir da configuração do.gitmodules, permitindo o percurso transversal ao derivar diretórios de submódulo git. Os atacantes podem criar nomes de submódulos maliciosos com segmentos transversales para redirecionar funções state() e open() para repositórios fora do.git/ módulos, causando confusão de repositório e inspeção de repositórios controlados pelo atacante.

Tecnologiahá 21 dias

GHSA-GPWF-4H98-V82Q: Datadog de impacto rastreamento bibliotecas que implementam W 3 C Trace…

### Datadog de impacto rastreamento bibliotecas que implementam W 3 C Trace Context (`tracecontext`) propagação analisa o cabeçalho entrante do `tracestate` sem impor um tampão de tamanho na entrada do fornecedor do Datadog (`dd=...`). O valor ` dd=` contém pares separados por pontos virtuais `chave:valor`, e o analisador aloca uma entrada de mapa de hash para cada par. Um atacante remoto não autenticado pode enviar.

Tecnologiahá 21 dias

GHSA-WG2F-X2C2-C4RP: Impacto O usuário edita fluxo armazena `url()->previous()` no valor de…

### Impacto O usuário edita fluxo armazena `url()->previous()` no valor de sessão de URL pretendido pelo Laravel e, posteriormente, redireciona com `redirect()->intencionado(()' quando `redirect_option=back' é enviado. Como o URL anterior é derivado do cabeçalho `Referer` controlado pelo atacante, um usuário autenticado que executa uma ação normal de edição do usuário pode ser redirecionado para um site controlado.

Tecnologiahá 21 dias

GHSA-786W-P5PM-CVGH: Sumário A lista de permissões IP ` PSI_ALLOWED` do phpSysInfo pode ser…

## Sumário A lista de permissões IP ` PSI_ALLOWED` do phpSysInfo pode ser trivialmente contornada por qualquer atacante remoto não autêntico. A verificação de controle de acesso em `read_config.php` deriva o IP do cliente a partir dos cabeçalhos HTTP `X-Forwarded-For' controlados pelo atacante e `Client-IP' **before** caindo de volta para `REMOTE_ADDR'. Um atacante pode enviar "X- Forwarded- For: ` para se passar.

Tecnologiahá 21 dias

GHSA-GJHQ-GJFW-99MQ: A opção crítica do endereço-fonte nas Permissões devolvidas por uma…

A opção crítica do endereço-fonte nas Permissões devolvidas por uma chamada de autenticação foi apenas aplicada para os caminhos PublicKeyCallback e VerifiedPublicKeyCallback, estendendo a correção para CVE- 2026 - 46595. Permissões devolvidas pela SenhaCallback, TecladoInterativoCallback, NoClientAuthCallback e GSSAPIWithMICConfig.Permitir o login de chamadas não foram validadas contra o endereço remoto do cliente.