Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 22 dias

CVE-2025-24551: Neutralização incorreta da entrada durante a geração da página web ('Cross-site…

Este conteúdo foi publicado originalmente em 31 de janeiro de 2025. Neutralização incorreta da entrada durante a geração da página web ('Cross-site Scripting') vulnerabilidade em umteamsoftware Radio Botões e Swatches para WooCommerce variações-radio-botões-para-woocommerce permite refletido XSS.Este problema afeta Radio Botões e Swatches para WooCommerce: de n/a até <= 1.1.20.

Tecnologiahá 22 dias

CVE-2025-21672: No kernel Linux, a seguinte vulnerabilidade foi resolvida: afs: Fixer a…

Este conteúdo foi publicado originalmente em 31 de janeiro de 2025. No kernel Linux, a seguinte vulnerabilidade foi resolvida: afs: Fixer a condição de falha na regra de fusão syzbot relatou um bloqueio mantido ao voltar ao espaço de usuário[ 1 ]. Isto é porque se argc é menor que 0 e a função retorna diretamente, o bloqueio de inodos não é liberado. Conserte isto armazenando o erro no ret e pulando para fazer a.

Tecnologiahá 22 dias

CVE-2025-23215: PMD é um analisador de código estático multilínguago extensivo.

Este conteúdo foi publicado originalmente em 31 de janeiro de 2025. PMD é um analisador de código estático multilínguago extensivo. A senha para as chaves de assinatura do PMD e do Designer PMD estão incluídas no frasco publicado para Maven Central. A chave privada em si não é conhecida por ter sido comprometida, mas, dada a sua senha, ela também deve ser considerada potencialmente comprometida. Como uma mitigação.

Tecnologiahá 22 dias

CVE-2025-0967: Uma vulnerabilidade foi encontrada nos projetos de código do Sistema de Chat 1.0…

Este conteúdo foi publicado originalmente em 2 de fevereiro de 2025. Uma vulnerabilidade foi encontrada nos projetos de código do Sistema de Chat 1.0 e classificado como crítico. Este problema afeta alguns processamentos desconhecidos do arquivo /user/add_chatroom.php. A manipulação do argumento chatname/chatpass leva a injeção de sql. O ataque pode ser iniciado remotamente. A exploração foi divulgada ao público e.

Tecnologiahá 22 dias

CVE-2025-25062: Um problema XSS foi descoberto no CMS Backdrop 1.28.x antes 1.28.5 e 1.29.x…

Este conteúdo foi publicado originalmente em 3 de fevereiro de 2025. Um problema XSS foi descoberto no CMS Backdrop 1.28.x antes 1.28.5 e 1.29.x antes 1.29.3. Ele não isola o conteúdo de texto longo suficiente quando o CKEditor 5 o editor de texto rico é usado. Isto permite que um potencial atacante crie HTML e JavaScript especializados que podem ser executados quando um administrador tenta editar um pedaço de.

Tecnologiahá 22 dias

CVE-2025-22475: Dell PowerProtect DD, versões anteriores ao DDOS 8.3.0.0, 7.10.1.50…

Este conteúdo foi publicado originalmente em 4 de fevereiro de 2025. Dell PowerProtect DD, versões anteriores ao DDOS 8.3.0.0, 7.10.1.50, e 7.13.1.10 contém um uso de um Primitivo Criptográfico com uma vulnerabilidade de Implementação Riscada. Um atacante remoto pode potencialmente explorar esta vulnerabilidade, levando a manipulação de informações.

Tecnologiahá 22 dias

CVE-2025-1011: Um erro na geração de código WebAssembly poderia ter levado a um colapso.

Este conteúdo foi publicado originalmente em 4 de fevereiro de 2025. Um erro na geração de código WebAssembly poderia ter levado a um colapso. Pode ter sido possível para um atacante aproveitar isso para alcançar a execução de código. Esta vulnerabilidade foi corrigida no Firefox 135, Firefox ESR 128.7, Thunderbird 128.7, e Thunderbird 135.

Tecnologiahá 22 dias

CVE-2025-22675: Neutralização incorrecta da entrada durante a geração da página web ('Scripting…

Este conteúdo foi publicado originalmente em 4 de fevereiro de 2025. Neutralização incorrecta da entrada durante a geração da página web ('Scripting do site do cruzamento') vulnerabilidade no bloco de caixa de alerta do bPlugins – Exibir avisos/alertas na caixa de alerta da frente permite armazenar o XSS.Este problema afeta o bloco de caixa de alerta – Exibir avisos/alertas na frente: de n/a até <= 1.1.0.

Tecnologiahá 22 dias

CVE-2025-0451: Implementação inadequada na API de Extensões no Google Chrome antes…

Este conteúdo foi publicado originalmente em 4 de fevereiro de 2025. Implementação inadequada na API de Extensões no Google Chrome antes 133.0.6943.53 Permitiu a um atacante remoto que convenceu um usuário a engajar gestos específicos de interface de usuário para executar a falsificação de interface de usuário através de uma extensão Chrome criada. (Severidade de segurança do cromo: médio)

Tecnologiahá 22 dias

CVE-2025-20180: Uma vulnerabilidade na interface de gerenciamento baseado na web do Software…

Este conteúdo foi publicado originalmente em 5 de fevereiro de 2025. Uma vulnerabilidade na interface de gerenciamento baseado na web do Software AsyncOS do Cisco para o E- mail seguro e o Gerenciador de Web e o Portal de E- mail seguro poderá permitir que um atacante remoto autenticado conduza um ataque de scripts cruzados (XSS) armazenado contra um usuário da interface. Esta vulnerabilidade é devido à validação.

Tecnologiahá 22 dias

CVE-2025-24312: Quando o AFM BIG-IP é fornecido com o módulo IPS habilitado e o perfil de…

Este conteúdo foi publicado originalmente em 5 de fevereiro de 2025. Quando o AFM BIG-IP é fornecido com o módulo IPS habilitado e o perfil de inspeção de protocolo está configurado em um servidor virtual ou regra ou política de firewall, o tráfego não revelado pode causar um aumento na utilização do recurso da CPU. Nota: As versões de software que atingiram o fim do suporte técnico (EoTS) não são avaliadas.

Tecnologiahá 22 dias

CVE-2025-0982: A escape da Sandbox na funcionalidade de tarefa JavaScript da Integração de…

Este conteúdo foi publicado originalmente em 6 de fevereiro de 2025. A escape da Sandbox na funcionalidade de tarefa JavaScript da Integração de Aplicações Google Cloud permite que um ator execute código arbitrário não sacado através do código JavaScript criado executado pelo motor Rhino. Em vigor em janeiro 24, 2025, Integração de Aplicações não suportará mais o Rhino como o motor de execução JavaScript. Não são.

Tecnologiahá 22 dias

CVE-2025-1083: Uma vulnerabilidade classificada como problemática foi encontrada no Mindskip…

Este conteúdo foi publicado originalmente em 6 de fevereiro de 2025. Uma vulnerabilidade classificada como problemática foi encontrada no Mindskip xzs-mysql. 3.9.0. Afetado por esta vulnerabilidade é uma funcionalidade desconhecida do componente CoRS Handler. A manipulação leva a uma política de domínios cruzados permissivos com domínios não confiados. O ataque pode ser lançado remotamente. A complexidade de um.

Tecnologiahá 22 dias

CVE-2025-25141: Controle incorrecto do nome do arquivo para incluir/necessar a declaração no…

Este conteúdo foi publicado originalmente em 7 de fevereiro de 2025. Controle incorrecto do nome do arquivo para incluir/necessar a declaração no programa PHP ('Inclusão de arquivo remoto de PHP') na vulnerabilidade do zankover Fami Sales Popup fami-sales-poup permite a inclusão de arquivo local do PHP. Este problema afeta o popup de vendas Fami: de n/a até <= 2.0.0.

Tecnologiahá 22 dias

CVE-2025-0169: O DWT - Diretório & Listado Tema WordPress é vulnerável ao script de sites…

Este conteúdo foi publicado originalmente em 8 de fevereiro de 2025. O DWT - Diretório & Listado Tema WordPress é vulnerável ao script de sites armazenados através de shortcodes em versões até, e incluindo, 3.3.4 devido à falta de desinfectação de entrada e saídas em atributos fornecidos pelo usuário. Isto torna possível para atacantes autenticados com permissões de nível colaborador e acima de injetar scripts web.