Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 23 dias

CVE-2025-27135: RAGFlow é um motor RAG de código aberto (Retrieval- Aumented Generation).

Este conteúdo foi publicado originalmente em 25 de fevereiro de 2025. RAGFlow é um motor RAG de código aberto (Retrieval- Aumented Generation). Versão 0.15.1 e anteriores são vulneráveis à injeção SQL. O componente ExeSQL extrai a instrução SQL da entrada e a envia diretamente para a consulta do banco de dados. Até o momento da publicação, nenhuma versão corregida está disponível.

Tecnologiahá 23 dias

CVE-2025-1517: O plugin Sina para Elementor (deslizante, galeria, formulário, modal…

Este conteúdo foi publicado originalmente em 26 de fevereiro de 2025. O plugin Sina para Elementor (deslizante, galeria, formulário, modal, tabela de dados, aba, partículas, elementos grátis & modelos de elementos) para WordPress é vulnerável ao script de sites cruzados armazenados através do texto de fantasia do plugin, contagem regressiva Widget, e Login Form shortcodes em todas as versões até, incluindo, 3.6.0.

Tecnologiahá 23 dias

CVE-2025-21708: No kernel Linux, a seguinte vulnerabilidade foi resolvida: net: usb: rtl 8150…

Este conteúdo foi publicado originalmente em 27 de fevereiro de 2025. No kernel Linux, a seguinte vulnerabilidade foi resolvida: net: usb: rtl 8150: habilitar o endpoint básico verificando os relatórios do Syzkaller [ 1 ] encontrando um problema comum de utilizar um tipo de endpoint USB errado durante o estágio de submissão do URB. Isto, por sua vez, ativa um aviso mostrado abaixo. Por enquanto, ative a verificação.

Tecnologiahá 23 dias

CVE-2025-21727: No kernel Linux, a seguinte vulnerabilidade foi resolvida: padata: corrigir UAF…

Este conteúdo foi publicado originalmente em 27 de fevereiro de 2025. No kernel Linux, a seguinte vulnerabilidade foi resolvida: padata: corrigir UAF em padata_reorden Um erro foi encontrado quando executar o teste ltp: BUG: KASAN: slab-use-after-free em padata_find_next+ 0 x 29 / 0 x 1 a 0 Leia o tamanho 4 no addr ffff 88 bbfe 003524 por tarefa kworker/u 113: 2 / 3039206 CPU: 0 PID: 3039206 Comunicação: kworker/u.

Tecnologiahá 23 dias

CVE-2025-21747: No kernel Linux, a seguinte vulnerabilidade foi resolvida: drm/ast: astdp…

Este conteúdo foi publicado originalmente em 27 de fevereiro de 2025. No kernel Linux, a seguinte vulnerabilidade foi resolvida: drm/ast: astdp: Corrigir tempo de saída para habilitar o sinal de vídeo O transmissor ASTDP às vezes leva até 1 segundo para habilitar o sinal de vídeo, enquanto o tempo de espera é apenas 200 - O que é isso? Isto resulta em uma mensagem de erro do kernel. Aumentar o tempo de saída para 1.

Tecnologiahá 23 dias

CVE-2025-21768: No kernel Linux, a seguinte vulnerabilidade foi resolvida: net: ipv 6: corrigir…

Este conteúdo foi publicado originalmente em 27 de fevereiro de 2025. No kernel Linux, a seguinte vulnerabilidade foi resolvida: net: ipv 6: corrigir loops ref dst em rpl, seg 6 e ioam 6 lwtunnels Alguns lwtunnels têm um cache dst para dst pós- transformação. Se o destino do pacote não mudar, podemos acabar gravando uma referência ao lwtunnel em seu próprio cache, e o estado de lwtunnel nunca será libertado.

Tecnologiahá 23 dias

CVE-2025-21787: No kernel Linux, a seguinte vulnerabilidade foi resolvida: equipe: melhor…

Este conteúdo foi publicado originalmente em 27 de fevereiro de 2025. No kernel Linux, a seguinte vulnerabilidade foi resolvida: equipe: melhor TEAM_OPTION_TYPE_STRING validação syzbot relatado após o splat [ 1 ] Certifique- se de que os dados fornecidos pelo usuário contenham um byte nul. [ 1 ] BUG: KMSAN: valor unití em string_ nocheck lib/ vsprintf.c: 633 [inline] BUG: KMSAN: valor uninit em string+ 0 x 3 ec/ 0 x.

Tecnologiahá 23 dias

CVE-2025-21803: No kernel Linux, a seguinte vulnerabilidade foi resolvida: LoongArch: Corrigir…

Este conteúdo foi publicado originalmente em 27 de fevereiro de 2025. No kernel Linux, a seguinte vulnerabilidade foi resolvida: LoongArch: Corrigir avisos durante o S 3 Suspender A função habilite_gpe_wakeup() chama appi_enable_all_wakeup_gpes(), e a função posterior pode chamar a função preemp_schedule_common(), resultando em um interruptor de rosca e fazendo com que a CPU esteja em um estado de interrupção.

Tecnologiahá 23 dias

CVE-2025-21823: No kernel Linux, a seguinte vulnerabilidade foi resolvida: batman- adv: Soltar…

Este conteúdo foi publicado originalmente em 27 de fevereiro de 2025. No kernel Linux, a seguinte vulnerabilidade foi resolvida: batman- adv: Soltar o worker métrico não gerenciado do ELP O worker do ELP precisa calcular novos valores métricos para todos os vizinhos "acessíveis" em uma interface. Algumas das fontes métricas usadas requerem fechaduras que podem precisar dormir. Este sono é incompatível com o iterador.

Tecnologiahá 23 dias

CVE-2025-1505: O plugin AJAX Advanced Product Filters para WordPress é vulnerável ao Scripting…

Este conteúdo foi publicado originalmente em 28 de fevereiro de 2025. O plugin AJAX Advanced Product Filters para WordPress é vulnerável ao Scripting de Sites Refletados através do parâmetro 'nonce' em todas as versões até, e incluindo, 1.6.8.1 devido à falta de sanidade de entrada e fuga de saída. Isto torna possível que os atacantes não autenticados injetem scripts arbitrários na web em páginas que executam se.

Tecnologiahá 23 dias

CVE-2025-22272: No endpoint "/EPMUI/ModalDlgHandler.ashx?value=showReadonlyDlg"…

Este conteúdo foi publicado originalmente em 28 de fevereiro de 2025. No endpoint "/EPMUI/ModalDlgHandler.ashx?value=showReadonlyDlg", é possível injetar código no parâmetro "modalDlgMsgInternal" via POST, que é executado no navegador. O risco de explorar vulnerabilidade é reduzido devido à necessidade de contornar a política de Conteúdo-Segurança-Política Esta questão afeta o Gerenciador de Privilégios do Endpoint.

Tecnologiahá 23 dias

CVE-2025-23741: Neutralização incorreta da entrada durante a vulnerabilidade da geração da…

Este conteúdo foi publicado originalmente em 3 de março de 2025. Neutralização incorreta da entrada durante a vulnerabilidade da geração da página web ('Cross-site Scripting') no centro de notificações do Centro de Notificações Florian Chaillou permite o XSS refletido.Este problema afeta o Centro de Notificações: de n/a até <= 1.5.2.

Tecnologiahá 23 dias

CVE-2025-25476: Uma vulnerabilidade de scripts cruzados (XSS) armazenada no SysPass 3.2 O.x…

Este conteúdo foi publicado originalmente em 28 de fevereiro de 2025. Uma vulnerabilidade de scripts cruzados (XSS) armazenada no SysPass 3.2 O.x permite que um usuário malicioso com privilégios elevados execute código Javascript arbitrário especificando uma carga útil do XSS malicioso como um tipo de notificação ou componente de notificação.

Tecnologiahá 23 dias

CVE-2025-1786: Uma vulnerabilidade foi encontrada em rizinorg rizin até 0.7.4.

Este conteúdo foi publicado originalmente em 1 de março de 2025. Uma vulnerabilidade foi encontrada em rizinorg rizin até 0.7.4. Ele foi classificado como crítico. Esta questão afeta a função msf_stream_directory_free na biblioteca /librz/bin/pdb/pdb.c. A manipulação do argumento - P leva ao transbordo de buffer. É necessário acesso local para abordar este ataque. A exploração foi divulgada ao público e pode ser.

Tecnologiahá 23 dias

CVE-2025-1815: Uma vulnerabilidade, que foi classificada como crítica…

Este conteúdo foi publicado originalmente em 2 de março de 2025. Uma vulnerabilidade, que foi classificada como crítica, foi encontrada em hrms pbrong até 1.0.1. Isto afeta a função HrmsDB do arquivo \resource\resource.go. A manipulação do cookie user_ argument leva a autorização inadequada. É possível iniciar o ataque remotamente. A exploração foi divulgada ao público e pode ser usada.

Tecnologiahá 23 dias

CVE-2025-1842: Uma vulnerabilidade classificada como problemática foi encontrada no Atlântico…

Este conteúdo foi publicado originalmente em 3 de março de 2025. Uma vulnerabilidade classificada como problemática foi encontrada no Atlântico de Tecnologias FITSTATSMonitorando até 20250302. Esta vulnerabilidade afeta o código desconhecido do arquivo /login.php. A manipulação do nome de usuário do argumento leva a cruzar o script do site. O ataque pode ser iniciado remotamente. A exploração foi divulgada ao.

Tecnologiahá 23 dias

CVE-2025-20648: Em apu, há uma possível saída dos limites lidos devido a uma verificação dos…

Este conteúdo foi publicado originalmente em 3 de março de 2025. Em apu, há uma possível saída dos limites lidos devido a uma verificação dos limites que faltam. Isto poderia levar à divulgação de informações locais sem privilégios de execução adicionais necessários. A interação do usuário não é necessária para a exploração. Identificação do parche: ALPS 09456673; ID da questão: MSV- 2584.

Tecnologiahá 23 dias

CVE-2025-1859: Uma vulnerabilidade, que foi classificada como crítica…

Este conteúdo foi publicado originalmente em 3 de março de 2025. Uma vulnerabilidade, que foi classificada como crítica, foi encontrada no Portal de Notícias do PHPGurukul 4.1. Este problema afeta alguns processamentos desconhecidos do arquivo /login.php. A manipulação do id do argumento leva a injeção de sql. O ataque pode ser iniciado remotamente. A exploração foi divulgada ao público e pode ser usada.