Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 23 dias

CVE-2025-24892: OpenProject é software de gerenciamento de projetos baseado na web.

Este conteúdo foi publicado originalmente em 10 de fevereiro de 2025. OpenProject é software de gerenciamento de projetos baseado na web. Em versões anteriores ao 15.2.1, o aplicativo não consegue desinfectar corretamente a entrada do usuário antes de a exibir na seção Gerenciamento de Grupos. Os grupos criados com etiquetas de script HTML não foram corretamente escapados antes de serem renderizados em um projeto. O.

Tecnologiahá 23 dias

CVE-2025-26751: Neutralização incorreta da entrada durante a geração da página web ('Cross-site…

Este conteúdo foi publicado originalmente em 25 de fevereiro de 2025. Neutralização incorreta da entrada durante a geração da página web ('Cross-site Scripting') vulnerabilidade na Paginação alfabética de Fahad Mahmood permite a paginação alfabética XSS refletida.Este problema afeta a Paginação alfabética: de n/a até <= 3.2.1.

Tecnologiahá 23 dias

CVE-2025-25193: Netty, um framework de aplicativos de rede assíncrono, dirigido por eventos…

Este conteúdo foi publicado originalmente em 10 de fevereiro de 2025. Netty, um framework de aplicativos de rede assíncrono, dirigido por eventos, tem uma vulnerabilidade nas versões até e incluindo 4.1.118.Final. Uma leitura insegura do arquivo de ambiente pode potencialmente causar uma negação de serviço na Netty. Quando carregado em um aplicativo Windows, Netty tenta carregar um arquivo que não existe. Se um.

Tecnologiahá 23 dias

CVE-2025-24874: SAP Commerce (Backoffice) usa o cabeçalho X- FRAME- OPTIONS para proteger…

Este conteúdo foi publicado originalmente em 11 de fevereiro de 2025. SAP Commerce (Backoffice) usa o cabeçalho X- FRAME- OPTIONS para proteger contra o cliquejacking. Embora esta proteção permaneça efetiva agora, pode não ser o caso no futuro, pois os navegadores podem descontinuar o suporte para este cabeçalho em favor da diretiva CSP dos gestores de quadros. Assim, o clicjacking pode tornar- se possível então, e.

Tecnologiahá 23 dias

CVE-2025-1177: Uma vulnerabilidade foi encontrada no dayrui XunRuiCMS 4.6.3.

Este conteúdo foi publicado originalmente em 11 de fevereiro de 2025. Uma vulnerabilidade foi encontrada no dayrui XunRuiCMS 4.6.3. Ele foi classificado como crítico. Afetado é a função import_add do arquivo dayrui/Fcms/Control/Admin/Linkage.php. A manipulação leva à deserialização. É possível iniciar o ataque remotamente. A exploração foi divulgada ao público e pode ser usada.

Tecnologiahá 23 dias

CVE-2025-24499: Uma vulnerabilidade foi identificada no WAB DE ESCALANCIA 762 - 1 ( 6 GK 5762…

Este conteúdo foi publicado originalmente em 11 de fevereiro de 2025. Uma vulnerabilidade foi identificada no WAB DE ESCALANCIA 762 - 1 ( 6 GK 5762 - 1 AJ 00 - 6 AA 0 ) (Todas as versões < V 3.0.0 ), WAM DE ESCALANCIA 763 - 1 ( 6 GK 5763 - 1 AL 00 - 7 DA 0 ) (Todas as versões < V 3.0.0 ), WAM DE ESCALANCIA 763 - 1 (ME) ( 6 GK 5763 - 1 AL 00 - 7 DC 0 ) (Todas as versões < V 3.0.0 ), WAM DE ESCALANCIA 763 - 1 (US) ( 6.

Tecnologiahá 23 dias

CVE-2025-21124: ID de versões do Desktop do InDesign 20.0, ID 19.5.1 e mais cedo são afetados…

Este conteúdo foi publicado originalmente em 11 de fevereiro de 2025. ID de versões do Desktop do InDesign 20.0, ID 19.5.1 e mais cedo são afetados por uma vulnerabilidade de leitura fora de limites que poderia levar à divulgação de memória sensível. Um atacante pode aproveitar esta vulnerabilidade para evitar mitigações como ASLR. A exploração deste problema requer a interação do usuário, pois uma vítima deve abrir.

Tecnologiahá 23 dias

CVE-2025-25523: Vulnerabilidade de sobrecarga do buffer no TEG- Trendnet 40128 Web Smart Switch…

Este conteúdo foi publicado originalmente em 11 de fevereiro de 2025. Vulnerabilidade de sobrecarga do buffer no TEG- Trendnet 40128 Web Smart Switch v 1 ( 1.00.023 ) devido à falta de verificação de comprimento, que está relacionada com a operação de configuração do ponto de acesso móvel. O atacante pode controlar diretamente o dispositivo de alvo remoto explorando com sucesso esta vulnerabilidade.

Tecnologiahá 23 dias

CVE-2025-26907: Neutralização incorreta da entrada durante a geração da página web ('Cross-site…

Este conteúdo foi publicado originalmente em 25 de fevereiro de 2025. Neutralização incorreta da entrada durante a geração da página web ('Cross-site Scripting') vulnerabilidade no Calculador de Hipotecas Estatik Estatik estatik-mortgage-calculator permite armazenar XSS.Este problema afeta o Calculador de Hipotecas Estatik: a partir de n/a até <= 2.0.12.

Tecnologiahá 23 dias

CVE-2025-25528: Vulnerabilidades de sobrecarga de buffer múltiplos no Wavlink WL-WN 575 A 3 RPT…

Este conteúdo foi publicado originalmente em 11 de fevereiro de 2025. Vulnerabilidades de sobrecarga de buffer múltiplos no Wavlink WL-WN 575 A 3 RPT 75 A 3.V 4300, que são causados por não realizar verificações de comprimento estritas em dados controlados pelo usuário. Ao explorar com sucesso as vulnerabilidades, os atacantes podem bloquear os dispositivos remotos ou executar comandos arbitrários sem qualquer.

Tecnologiahá 23 dias

CVE-2025-1192: Uma vulnerabilidade foi encontrada no Sistema de Reservas de Mesas de…

Este conteúdo foi publicado originalmente em 12 de fevereiro de 2025. Uma vulnerabilidade foi encontrada no Sistema de Reservas de Mesas de Restaurantes Multi SourceCodester 1.0. Ele foi classificado como crítico. Afetado é uma função desconhecida do arquivo select- menu.php. A manipulação da tabela de argumentos leva a injeção de sql. É possível iniciar o ataque remotamente. A exploração foi divulgada ao público e.

Tecnologiahá 23 dias

CVE-2025-0109: Uma vulnerabilidade de exclusão de arquivos não autenticada na interface web de…

Este conteúdo foi publicado originalmente em 12 de fevereiro de 2025. Uma vulnerabilidade de exclusão de arquivos não autenticada na interface web de gestão do PAN- OS do Palo Alto Networks permite que um atacante não autenticado com acesso à interface web de gestão exclua certos arquivos como usuário do. Isto inclui registros limitados e arquivos de configuração, mas não inclui arquivos de sistema. Você pode.

Tecnologiahá 23 dias

CVE-2025-0661: O plug-in DethemeKit For Elementor para WordPress é vulnerável à exposição de…

Este conteúdo foi publicado originalmente em 13 de fevereiro de 2025. O plug-in DethemeKit For Elementor para WordPress é vulnerável à exposição de informações em todas as versões até, e incluindo, 2.36 via a função duplicate_post() devido a restrições insuficientes sobre quais posts podem ser duplicados. Isto torna possível que os atacantes autenticados, com acesso ao nível do Contributor e acima, extraiam dados de.

Tecnologiahá 23 dias

CVE-2025-0821: O plugin Bit Assist para WordPress é vulnerável a uma injeção SQL baseada no…

Este conteúdo foi publicado originalmente em 14 de fevereiro de 2025. O plugin Bit Assist para WordPress é vulnerável a uma injeção SQL baseada no tempo através do parâmetro ‘idї' em todas as versões até, incluindo, 1.5.2 devido à falta de fuga no parâmetro fornecido pelo usuário e falta de preparação suficiente na consulta SQL existente. Isto torna possível que os atacantes autenticados, com acesso ao nível de.