Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 21 dias

GHSA-2C8C-R4JF-GP34: Logto através 1.42.0 contém uma vulnerabilidade de falsificação de…

Logto através 1.42.0 contém uma vulnerabilidade de falsificação de solicitação do lado do servidor no endpoint de criação do conector OIDC SSO que não valida o parâmetro URL do emitente. Os administradores locatários com credenciais da API de gerenciamento podem fornecer URLs internos arbitrários para desencadear pedidos HTTP GET para serviços de rede privada, com conteúdo de resposta devolvido nas respostas da API.

Tecnologiahá 21 dias

GHSA-2MV6-7845-668G: Fechadura através 3.6.1 Expõe os endpoints do atuador de bota de primavera…

Fechadura através 3.6.1 Expõe os endpoints do atuador de bota de primavera na porta API de rastreamento sem autenticação, permitindo que atacantes não autênticos acessem informações sensíveis. Os atacantes podem ler variáveis de ambiente, configurações de feijão e credenciais de armazenamento através de endpoints do atuador, ou modificar os níveis de log para suprimir o registro.

Tecnologiahá 21 dias

GHSA-PHF4-3733-PWC6: Rybbit antes 2.7.0 contém uma vulnerabilidade de configuração errónea do…

Rybbit antes 2.7.0 contém uma vulnerabilidade de configuração errónea do CORS que permite que os atacantes contornem as restrições de origem, refletindo qualquer origem de solicitação nas respostas de acesso- controle- autorização- origem enquanto as credenciais estão ativadas. Os atacantes podem emitir pedidos de origem cruzada credencial de qualquer site para ler dados analíticos, informações de conta e executar.

Tecnologiahá 21 dias

GHSA-RG54-X42P-HP27: IBM Administração Perito em tempo de execução para i 1 R 1 M 0 IBM…

IBM Administração Perito em tempo de execução para i 1 R 1 M 0 IBM Application Runtime Expert (ARE) para que eu possa permitir que um atacante remoto obtenha privilégios elevados, causados pelo processamento de componentes ARE GUI. Um atacante não autenticado pode explorar esta vulnerabilidade para executar ações sob o perfil autentificado de outro usuário ganhando privilégios elevados no sistema IBM i.

Tecnologiahá 21 dias

GHSA-GJ6M-P8HR-868G: Um aplicativo usando o Driver ODBC do Conector BI do MongoDB pode…

Um aplicativo usando o Driver ODBC do Conector BI do MongoDB pode encontrar um problema de segurança de memória quando uma instrução SQL enviada contém uma longa série de dígitos incomum após uma cláusula LIMIT. O problema ocorre apenas nas conexões onde a configuração opcional de pré- check do driver está habilitada, e deriva do driver copiando a sequência de dígitos para um buffer interno de tamanho fixo sem.

Tecnologiahá 21 dias

GHSA-GVCM-7JX2-FWF2: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

No kernel Linux, a seguinte vulnerabilidade foi resolvida: líquida: gro: validar corretamente os critérios de agregação de TCP BIG Quando GRO tenta agregar pacotes além do GRO_LEGACY_MAX_SIZE ( 64 KB), o TCP GRANDE só deve ser permitido para IPv simples 4 TCP e IPv simples 6 TCP (com suficiente sala de cabeçalho MAC para inserir o cabeçalho HBH jumbo temporário). No entanto, commit b 1 a 78 b 9 b 9886 ("net.

Tecnologiahá 21 dias

GHSA-QW88-V783-W782: Rodauth antes 2.46.0 contém uma vulnerabilidade de revascularização da…

Rodauth antes 2.46.0 contém uma vulnerabilidade de revascularização da autenticação na rota webauthn_ login que permite que os usuários conectados se autenticiem como qualquer outra conta. Os atacantes podem explorar a lógica de resolução de contas inadequada que recai sobre os identificadores de contas de sessão em vez de validar a vinculação de credenciais para completar a autenticação como usuários arbitrários.

Tecnologiahá 21 dias

GHSA-699J-WCW4-P222: Uma vulnerabilidade foi encontrada no shopping macrozheng até 1.0.3.

Uma vulnerabilidade foi encontrada no shopping macrozheng até 1.0.3. O elemento afetado é uma função desconhecida do arquivo /order/ paySucesso do componente Estado de pagamento Endpoint. A manipulação do argumento orderId leva à aplicação do fluxo de trabalho comportamental. O ataque é possível ser realizado remotamente. O fornecedor apagado o problema GitHub para esta vulnerabilidade sem qualquer explicação.

Tecnologiahá 21 dias

GHSA-54F9-JFC2-QH3V: Uma vulnerabilidade foi determinada no TOTOLINK A 720 R 4.1.5 Cu.

Uma vulnerabilidade foi determinada no TOTOLINK A 720 R 4.1.5 Cu. 630 _B 20250509. Isto impacta o conjunto de funçõesMacFilterRules do arquivo cstecgi.cgi do componente Filtro MAC. Executar uma manipulação do desc do argumento pode levar à corrupção da memória. O ataque pode ser lançado remotamente. A exploração foi divulgada publicamente e pode ser usada.

Tecnologiahá 21 dias

GHSA-5FCM-Q2VR-HHJH: WWBN AVideo contém uma vulnerabilidade de submissão credencial não…

WWBN AVideo contém uma vulnerabilidade de submissão credencial não autenticada no plugin/Live/api/preautorize.json.php que aceita credenciais sobre GET sem limitação de taxas. Os atacantes podem enviar credenciais corretas repetidamente para ativar e- mails de confirmação de dois fatores não- capeados e executar ataques de adivinhação de senha sustentados contra as contas de usuário.

Tecnologiahá 21 dias

GHSA-2JV2-WQRJ-G6X7: Nodemailer antes 8.0.9 não consegue sanear os caracteres de retorno e de…

Nodemailer antes 8.0.9 não consegue sanear os caracteres de retorno e de alimentação de linhas do carrinho nos campos de comentários da lista, permitindo que os atacantes injetem cabeçalhos arbitrários de mensagem. Um atacante com controle sobre a lista.*.commentar pode injetar sequências CRLF para criar cabeçalhos adicionais no RFC gerado 822 mensagens, alterando o comportamento do cliente de e- mail e semântica de.

Tecnologiahá 21 dias

GHSA-V7HF-W8F6-4V98: Esquemas pdfme antes 5.5.10 contém uma vulnerabilidade de scripting…

Esquemas pdfme antes 5.5.10 contém uma vulnerabilidade de scripting cruzada no painel de propriedades multiVariableText que atribui i insatisfeito 18 n valores de rótulo para interiorHTML. Os atacantes que controlam a etiqueta sobrepõem- se a opções. rótulos podem injetar JavaScript arbitrário que executa quando os usuários abrem o Designer e selecionam um campo multiVariable Text sem marcadores de lugares variáveis.

Tecnologiahá 21 dias

GHSA-PMMJ-HR44-H52V: Versão ILIAS antes 9.22, 10.0 através 10.9…

Versão ILIAS antes 9.22, 10.0 através 10.9, e 11.0 através 11.2 conter uma vulnerabilidade arbitrária de leitura de arquivos no método SOAP addFile que permite que usuários autenticados leiam arquivos de servidores fornecendo XML criado com as importações de modo COPY. Os atacantes podem construir caminhos absolutos de arquivos através de uma pasta de importação não sacada e recuperar arquivos sensíveis, incluindo.

Tecnologiahá 21 dias

GHSA-W5GV-WRVC-9HX8: Uma falha foi encontrada no motor do modelo de Quate…

Uma falha foi encontrada no motor do modelo de Quate, que é usado pelo Quarkus para gerar conteúdo dinâmico como páginas HTML ou e- mails. O problema existe no componente responsável pela busca de valores de dados (ReflectionValueResolver), que não consegue bloquear o acesso devidamente às funções internas do Java sensíveis ao processar certos tipos de dados como Enums. Um atacante que pode fornecer ou influenciar o.