Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 21 dias

CVE-2025-24030: Enviad Gateway é um projeto de código aberto para gerenciar Enviado Proxy como…

Este conteúdo foi publicado originalmente em 23 de janeiro de 2025. Enviad Gateway é um projeto de código aberto para gerenciar Enviado Proxy como um portal de aplicativos independente ou baseado no Kubernetes. Um usuário com acesso ao cluster Kubernetes pode usar um ataque transversal de caminho para executar comandos de interface do Enviado Admin em proxies gerenciados por qualquer versão do Enviado Gateway antes.

Tecnologiahá 21 dias

CVE-2025-24353: Directus é um painel de API e Aplicações em tempo real para gerenciar conteúdo…

Este conteúdo foi publicado originalmente em 23 de janeiro de 2025. Directus é um painel de API e Aplicações em tempo real para gerenciar conteúdo de banco de dados SQL. Antes da versão 11.2.0, ao compartilhar um item, um usuário típico pode especificar um papel arbitrário. Ele permite ao usuário usar um papel privilegiado para ver campos que, caso contrário, o usuário não deve ser capaz de ver. As instâncias que.

Tecnologiahá 21 dias

CVE-2025-0702: Uma vulnerabilidade classificada como crítica foi encontrada no JoeyBling…

Este conteúdo foi publicado originalmente em 24 de janeiro de 2025. Uma vulnerabilidade classificada como crítica foi encontrada no JoeyBling bootplus até 247 d 5 f 6 c 209 ser 1 a 5 cf 10 cd 0 Fa 18 e 1 d 8 cc 63 cf 55 d. Esta vulnerabilidade afeta o código desconhecido do arquivo src/main/java/io/github/controller/SysFileController.java. A manipulação do arquivo de argumentos leva a um upload irrestrito. O ataque.

Tecnologiahá 21 dias

CVE-2025-0710: Uma vulnerabilidade classificada como problemática foi encontrada no software de…

Este conteúdo foi publicado originalmente em 24 de janeiro de 2025. Uma vulnerabilidade classificada como problemática foi encontrada no software de gestão escolar CampCodes 1.0. Afetado é uma função desconhecida do arquivo /lista de aviso da página do conselho de avisos do componente. A manipulação do argumento Aviso leva a cruzar o script do site. É possível iniciar o ataque remotamente. A exploração foi divulgada.

Tecnologiahá 21 dias

CVE-2025-24365: blowwarden é um servidor não oficial compatível com o Bitwarden escrito em…

Este conteúdo foi publicado originalmente em 27 de janeiro de 2025. blowwarden é um servidor não oficial compatível com o Bitwarden escrito em Rust, anteriormente conhecido como bitwarden_rs. O atacante pode obter direitos de proprietário de outra organização. O hacker deve saber o ID da organização da vítima (no caso real, o usuário pode ser parte da organização como usuário desprivilegiado) e ser o.

Tecnologiahá 21 dias

CVE-2025-24130: O problema foi abordado com cheques melhorados.

Este conteúdo foi publicado originalmente em 27 de janeiro de 2025. O problema foi abordado com cheques melhorados. Este problema está corrigido no macOS Sequoia 15.3, macOS Sonoma 14.7.3, macOS Ventura 13.7.3. Um aplicativo pode ser capaz de modificar partes protegidas do sistema de arquivos.

Tecnologiahá 21 dias

CVE-2025-22217: Avi Load Balancer contém uma vulnerabilidade de injeção SQL não autenticada que…

Este conteúdo foi publicado originalmente em 28 de janeiro de 2025. Avi Load Balancer contém uma vulnerabilidade de injeção SQL não autenticada que foi reportada privadamente ao VMware. As parâmetros estão disponíveis para remediar esta vulnerabilidade nos produtos VMware afetados. Um usuário malicioso com acesso à rede pode ser capaz de usar consultas SQL especialmente criadas para obter acesso ao banco de dados.

Tecnologiahá 21 dias

CVE-2025-0795: Uma vulnerabilidade foi encontrada no ESAFENET CDG V 5.

Este conteúdo foi publicado originalmente em 29 de janeiro de 2025. Uma vulnerabilidade foi encontrada no ESAFENET CDG V 5. Ele foi classificado como problemático. Isto afeta uma parte desconhecida do arquivo /todolistjump.jsp. A manipulação do fluid do argumento leva a cruzar o script do site. É possível iniciar o ataque remotamente. A exploração foi divulgada ao público e pode ser usada. O fornecedor foi contatado.

Tecnologiahá 21 dias

CVE-2025-0840: Uma vulnerabilidade, que foi classificada como problemática…

Este conteúdo foi publicado originalmente em 29 de janeiro de 2025. Uma vulnerabilidade, que foi classificada como problemática, foi encontrada no GNU Binutils até 2.43. Isto afeta a função desmontagem_bytes do arquivo binutils/objdump.c. A manipulação do buf de argumento leva a um sobrecarga de buffer baseado em pilha. É possível iniciar o ataque remotamente. A complexidade de um ataque é bastante alta. A.

Tecnologiahá 21 dias

CVE-2025-0373: Ligado 64 - sistemas de bits, a implementação do VOP_VPTOFH() no cd 9660…

Este conteúdo foi publicado originalmente em 30 de janeiro de 2025. Ligado 64 - sistemas de bits, a implementação do VOP_VPTOFH() no cd 9660, tcarfs e ext 2 Sistemas de arquivos fs transbordam o buffer FID do destino 4 bytes, um buffer de pilha sobrecarregado. Um servidor NFS que exporta um cd 9660, tarmas ou ext 2 O sistema de arquivos fs pode ser feito para entrar em pânico montando e acessando a exportação com um.

Tecnologiahá 21 dias

CVE-2025-0870: Uma vulnerabilidade foi encontrada no Bento Axiomático 4 até 1.6.0 - 641.

Este conteúdo foi publicado originalmente em 30 de janeiro de 2025. Uma vulnerabilidade foi encontrada no Bento Axiomático 4 até 1.6.0 - 641. Ele foi classificado como crítico. Afetado por este problema é a função AP 4 _Buffer de Dados::GetData na biblioteca Ap 4 DataBuffer.h. A manipulação leva a um sobrepeso de buffer baseado em pilhas. O ataque pode ser lançado remotamente. A complexidade de um ataque é bastante.

Tecnologiahá 21 dias

CVE-2025-0874: Uma vulnerabilidade, que foi classificada como crítica…

Este conteúdo foi publicado originalmente em 30 de janeiro de 2025. Uma vulnerabilidade, que foi classificada como crítica, foi encontrada em projetos de código Gestão de Aluguel de Carros Simples Plugins 1.0. Afetado por este problema é uma funcionalidade desconhecida do arquivo /admin/ aprove.php. A manipulação do id do argumento leva a injeção de sql. O ataque pode ser lançado remotamente. A exploração foi.