Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 23 dias

CVE-2025-1356: Uma vulnerabilidade foi encontrada no sistema de cartões de biblioteca de…

Este conteúdo foi publicado originalmente em 16 de fevereiro de 2025. Uma vulnerabilidade foi encontrada no sistema de cartões de biblioteca de needyamin 1.0. Ele foi classificado como crítico. Afetado por este problema é uma funcionalidade desconhecida do card.php. A manipulação do id do argumento leva a injeção de sql. O ataque pode ser lançado remotamente. A exploração foi divulgada ao público e pode ser usada. O.

Tecnologiahá 23 dias

CVE-2025-1376: Uma vulnerabilidade classificada como problemática foi encontrada no GNU…

Este conteúdo foi publicado originalmente em 17 de fevereiro de 2025. Uma vulnerabilidade classificada como problemática foi encontrada no GNU elfutils 0.192. Esta vulnerabilidade afeta a função elf_strptr na biblioteca /libelf/elf_strptr.c do componente eu-strip. A manipulação leva à negação de serviço. É possível iniciar o ataque no hospedeiro local. A complexidade de um ataque é bastante alta. A exploração parece.

Tecnologiahá 23 dias

CVE-2025-1023: Existe uma vulnerabilidade no ChurchCRM 5.13.0 e anterior que permite que um…

Este conteúdo foi publicado originalmente em 18 de fevereiro de 2025. Existe uma vulnerabilidade no ChurchCRM 5.13.0 e anterior que permite que um atacante execute consultas SQL arbitrárias explorando uma vulnerabilidade de injeção SQL cega baseada no tempo na funcionalidade EditEventTypes. O parâmetro newCountName é diretamente concatenado em uma consulta SQL sem a desinfectação adequada, permitindo que um atacante.

Tecnologiahá 23 dias

CVE-2025-0622: Uma falha foi encontrada no comando/ gpg.

Este conteúdo foi publicado originalmente em 18 de fevereiro de 2025. Uma falha foi encontrada no comando/ gpg. Em alguns cenários, os ganchos criados por módulos carregados não são removidos quando o módulo relacionado é descarregado. Este defeito permite que um atacante force a larva 2 para chamar os ganchos uma vez que o módulo que o registrou foi descarregado, levando a uma vulnerabilidade livre de uso. Se.

Tecnologiahá 23 dias

CVE-2025-1132: Existe uma vulnerabilidade de injeção SQL cega baseada no tempo no ChurchCRM…

Este conteúdo foi publicado originalmente em 19 de fevereiro de 2025. Existe uma vulnerabilidade de injeção SQL cega baseada no tempo no ChurchCRM 5.13.0 e anterior EditarEventAttendees.php dentro do parâmetro EN_tyid. O parâmetro está diretamente inserido em uma consulta SQL sem a desinfectação adequada, permitindo que os atacantes injetem comandos SQL maliciosos. Por favor, note que a vulnerabilidade requer.

Tecnologiahá 23 dias

CVE-2025-24806: Authelia é um servidor de autenticação e autorização de código aberto que…

Este conteúdo foi publicado originalmente em 19 de fevereiro de 2025. Authelia é um servidor de autenticação e autorização de código aberto que fornece autenticação de dois fatores e um único login (SSO) para aplicativos através de um portal web. Se os usuários podem fazer login através de usuário e e- mail, o sistema de regulação trata esses eventos como eventos de login separados. Isto leva às limitações da.

Tecnologiahá 23 dias

CVE-2025-23020: Um problema foi descoberto no Kwik antes 0.10.1.

Este conteúdo foi publicado originalmente em 20 de fevereiro de 2025. Um problema foi descoberto no Kwik antes 0.10.1. Uma vulnerabilidade de colisão de hash (na tabela de hash usada para gerenciar conexões) permite que atacantes remotos causem uma carga de CPU considerável no servidor (um ataque Hash DoS) iniciando conexões com IDs de conexão de fonte coliding (SCIDs).

Tecnologiahá 23 dias

CVE-2025-26622: Vyper é um Língua de Contrato Inteligente Pythonic para o MVE.

Este conteúdo foi publicado originalmente em 21 de fevereiro de 2025. Vyper é um Língua de Contrato Inteligente Pythonic para o MVE. O Vyper `sqrt()` incorporado usa o método babyloniano para calcular raízes quadradas de decimais. Infelizmente, o manuseio inadequado dos estados finais oscilantes pode levar a sqrt retornando incorretamente os resultados arredondados. Este problema está sendo abordado e uma correção é.

Tecnologiahá 23 dias

CVE-2025-26760: Controle incorrecto do nome do arquivo para incluir/necessário declaração no…

Este conteúdo foi publicado originalmente em 22 de fevereiro de 2025. Controle incorrecto do nome do arquivo para incluir/necessário declaração no programa PHP ('Inclusão de arquivo remoto do PHP') vulnerabilidade no compilador de calculadoras da empresa Wow-Construtor permite a inclusão de arquivos locais do PHP. Este problema afeta o compilador de calculadoras: de n/a até <= 1.6.2.

Tecnologiahá 23 dias

CVE-2025-1587: Uma vulnerabilidade foi encontrada no Sistema de Gestão de Faturamento de…

Este conteúdo foi publicado originalmente em 23 de fevereiro de 2025. Uma vulnerabilidade foi encontrada no Sistema de Gestão de Faturamento de Telecom SourceCodester 1.0. Ele foi classificado como crítico. Este problema afeta os registros de adição de funções do arquivo main.cpp do componente Adicionar Novo Registro. A manipulação do nome do argumento/número de telefone leva a um sobrecarga de buffer. É necessário.

Tecnologiahá 23 dias

CVE-2025-1607: Uma vulnerabilidade, que foi classificada como problemática…

Este conteúdo foi publicado originalmente em 24 de fevereiro de 2025. Uma vulnerabilidade, que foi classificada como problemática, foi encontrada no Sistema de Gestão de Melhores Empregados de SourceCodester 1.0. Este problema afeta alguns processamentos desconhecidos do arquivo /admin/salary_slip.php. A manipulação do id do argumento leva ao bypass da autorização. O ataque pode ser iniciado remotamente. A.

Tecnologiahá 23 dias

CVE-2025-1488: O WPO 365 MICROSOFT 365 O plugin GRAPH MAILER para WordPress é vulnerável ao…

Este conteúdo foi publicado originalmente em 24 de fevereiro de 2025. O WPO 365 MICROSOFT 365 O plugin GRAPH MAILER para WordPress é vulnerável ao Abrir Redirecionamento em todas as versões até, incluindo, 3.2. Isto se deve à validação insuficiente no url de redirecionamento fornecido através do parâmetro 'redirecion_to'. Isto torna possível que os atacantes não autentificados redirecionem os usuários para sites.

Tecnologiahá 23 dias

CVE-2025-27304: Neutralização incorrecta da entrada durante a geração da página web…

Este conteúdo foi publicado originalmente em 24 de fevereiro de 2025. Neutralização incorrecta da entrada durante a geração da página web ('Cross-site Scripting') vulnerabilidade no formulário de contato do themelogger 7 Classificação estrela com fonte Formulário de contato impressionante 7 -star- rating- with-font- reaswersome permite armazenar XSS. Esta questão afeta o Formulário de Contato 7 Classificação de.

Tecnologiahá 23 dias

CVE-2025-22495: Uma vulnerabilidade de validação de entrada inadequada foi descoberta no campo…

Este conteúdo foi publicado originalmente em 24 de fevereiro de 2025. Uma vulnerabilidade de validação de entrada inadequada foi descoberta no campo de configuração do servidor NTP da rede-M 2 cartão. Isto pode resultar em que um usuário privilegiado alto autêntico tenha a capacidade de executar comandos arbitrários. A vulnerabilidade foi resolvida na versão 3.0.4. Nota - Rede-M 2 foi declarado fim de vida no início.

Tecnologiahá 23 dias

CVE-2025-27143: Melhor Auth é uma biblioteca de autenticação e autorização para TypeScript.

Este conteúdo foi publicado originalmente em 24 de fevereiro de 2025. Melhor Auth é uma biblioteca de autenticação e autorização para TypeScript. Antes da versão 1.1.21, o aplicativo é vulnerável a um redirecionamento aberto devido à validação inadequada do parâmetro callbackURL no endpoint de verificação do e- mail e qualquer outro endpoint que aceite url callback. Enquanto o servidor bloqueia URLs totalmente.