Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 21 dias

CVE-2025-0518: Valor de retorno não marcado, a vulnerabilidade de leitura fora de limites em…

Este conteúdo foi publicado originalmente em 16 de janeiro de 2025. Valor de retorno não marcado, a vulnerabilidade de leitura fora de limites em FFmpeg permite a leitura de constantes sensíveis dentro de um executável. Esta vulnerabilidade está associada aos arquivos do programa Esta questão afeta o FFmpeg: 7.1. A questão foi corrigida: 5 b 6391 d 64807578 ab 872 dc 58 fb 8 aa 621 dcfc 38 a 5 b 6391 d 64807578 ab.

Tecnologiahá 21 dias

CVE-2025-0559: Uma vulnerabilidade, que foi classificada como problemática…

Este conteúdo foi publicado originalmente em 18 de janeiro de 2025. Uma vulnerabilidade, que foi classificada como problemática, foi encontrada no software de gestão escolar Campcodes 1.0. Este problema afeta alguns processamentos desconhecidos do arquivo /create- id-card do componente Criar página de cartão de identidade. A manipulação do título do ID Card de argumento leva a cruzar o script do site. O ataque pode.

Tecnologiahá 21 dias

CVE-2025-24732: Neutralização incorreta da entrada durante a geração da página web ('Cross-site…

Este conteúdo foi publicado originalmente em 24 de janeiro de 2025. Neutralização incorreta da entrada durante a geração da página web ('Cross-site Scripting') vulnerabilidade em reputação de sistemas de informação Reservas de imprensa a reserva de impressão- nomeação-reservação permite XSS baseado em DOM.Este problema afeta a BookingPress: de n/a até <= 1.1.25.

Tecnologiahá 21 dias

CVE-2025-0537: Uma vulnerabilidade, que foi classificada como problemática…

Este conteúdo foi publicado originalmente em 17 de janeiro de 2025. Uma vulnerabilidade, que foi classificada como problemática, foi encontrada em projetos de código Sistema de gerenciamento de aluguel de carros 1.0. Este problema afeta alguns processamentos desconhecidos do arquivo /admin/admin-pages.php. A manipulação dos pgdetails do argumento leva a cruzar o script do site. O ataque pode ser iniciado.

Tecnologiahá 21 dias

CVE-2025-21642: No kernel Linux, a seguinte vulnerabilidade foi resolvida: mptcp: sysctl…

Este conteúdo foi publicado originalmente em 19 de janeiro de 2025. No kernel Linux, a seguinte vulnerabilidade foi resolvida: mptcp: sysctl: sched: evite usar current->nsproxy Usar a estrutura 'net' via 'current' não é recomendado por diferentes razões. Primeiro, se o objetivo é usá- lo para ler ou escrever dados por- rede, isso é inconsistente com o modo como os itens "genéricos" do sysctl estão fazendo.

Tecnologiahá 21 dias

CVE-2025-0581: Uma vulnerabilidade classificada como problemática foi encontrada no software de…

Este conteúdo foi publicado originalmente em 20 de janeiro de 2025. Uma vulnerabilidade classificada como problemática foi encontrada no software de gestão escolar CampCodes 1.0. Isto afeta uma parte desconhecida do arquivo /chat/group/ envia do Histórico de Chat do componente. A manipulação da mensagem do argumento leva a cruzar o script do site. É possível iniciar o ataque remotamente. A exploração foi divulgada.

Tecnologiahá 21 dias

CVE-2025-24014: O Vim é um editor de texto de linha de comandos de código aberto.

Este conteúdo foi publicado originalmente em 20 de janeiro de 2025. O Vim é um editor de texto de linha de comandos de código aberto. Uma falha de segmentação foi encontrada no Vim antes 9.1.1043. Em modo Ex silencioso (- s - e), o Vim normalmente não mostra uma tela e apenas opera silenciosamente no modo em lote. No entanto, ainda é possível desencadear a função que manipula o rolamento de uma versão de gui do Vim.

Tecnologiahá 21 dias

CVE-2025-21498: Vulnerabilidade no produto Oracle HTTP Server do Oracle Fusion Middleware…

Este conteúdo foi publicado originalmente em 21 de janeiro de 2025. Vulnerabilidade no produto Oracle HTTP Server do Oracle Fusion Middleware (componente: núcleo). A versão suportada que é afetada é 12.2.1.4.0. A vulnerabilidade facilmente explorável permite que o atacante não autêntico com acesso à rede via HTTP comprometa o servidor HTTP Oracle. Os ataques bem sucedidos desta vulnerabilidade podem resultar em.

Tecnologiahá 21 dias

CVE-2025-21517: Vulnerabilidade no produto JD Edwards EnterpriseOne Tools do Oracle JD Edwards…

Este conteúdo foi publicado originalmente em 21 de janeiro de 2025. Vulnerabilidade no produto JD Edwards EnterpriseOne Tools do Oracle JD Edwards (componente: Web Runtime SEC). As versões suportadas que são afetadas são anteriores 9.2.9.0. A vulnerabilidade facilmente explorável permite que o atacante com acesso à rede através do HTTP comprometa as ferramentas JD Edwards EnterpriseOne. Os ataques bem sucedidos.

Tecnologiahá 21 dias

CVE-2025-0625: Uma vulnerabilidade, que foi classificada como problemática…

Este conteúdo foi publicado originalmente em 22 de janeiro de 2025. Uma vulnerabilidade, que foi classificada como problemática, foi encontrada no software de gestão escolar CampCodes 1.0. Isto afeta uma parte desconhecida do manipulador de anexos do componente. A manipulação leva a controle inadequado dos identificadores de recursos. É possível iniciar o ataque remotamente. A complexidade de um ataque é bastante.