Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 23 dias

CVE-2025-25185: GPT Academic fornece interfaces interativas para modelos de línguas grandes.

Este conteúdo foi publicado originalmente em 3 de março de 2025. GPT Academic fornece interfaces interativas para modelos de línguas grandes. Em 3.91 e mais cedo, GPT Academic não conta corretamente com links soft. Um atacante pode criar um arquivo malicioso como um link soft apontando para um arquivo de alvo, em seguida, empacote este arquivo de link soft em um arquivo tar.gz e carregue- o. Posteriormente, ao.

Tecnologiahá 23 dias

CVE-2025-27423: O Vim é um editor de texto de linha de comandos de código aberto.

Este conteúdo foi publicado originalmente em 3 de março de 2025. O Vim é um editor de texto de linha de comandos de código aberto. O Vim é distribuído com o plug- in de tar.vim, que permite edição e visualização fácil de arquivos de tar (comprimidos ou não). Começando com 9.1.0858, o plug- in tar.vim usa a linha de comando ex ":leia" para se anexar abaixo da posição do cursor, porém o plug- in não está desinfectado.

Tecnologiahá 23 dias

CVE-2025-1882: Uma vulnerabilidade foi encontrada no i-Drive i 11 e i 12 até 20250227.

Este conteúdo foi publicado originalmente em 3 de março de 2025. Uma vulnerabilidade foi encontrada no i-Drive i 11 e i 12 até 20250227. Ele foi classificado como crítico. Afectada por este problema é uma funcionalidade desconhecida do controlador de configuração de dispositivo do componente. A manipulação leva a controle de acesso inadequado para interface de registro. O ataque precisa ser feito dentro da rede.

Tecnologiahá 23 dias

CVE-2025-1900: Uma vulnerabilidade foi encontrada no Sistema de Reserva de Mesas do Restaurante…

Este conteúdo foi publicado originalmente em 4 de março de 2025. Uma vulnerabilidade foi encontrada no Sistema de Reserva de Mesas do Restaurante PHPGurukul 1.0 e classificado como crítico. Afectada por este problema é uma funcionalidade desconhecida do arquivo /add-table.php. A manipulação do argumento tableno leva à injeção de sql. O ataque pode ser lançado remotamente. A exploração foi divulgada ao público e pode.

Tecnologiahá 23 dias

CVE-2025-0512: O plug-in #wpsc para WordPress é vulnerável ao script de sites cruzados…

Este conteúdo foi publicado originalmente em 4 de março de 2025. O plug-in #wpsc para WordPress é vulnerável ao script de sites cruzados armazenados através do código short-code sc_fs_local_business do plug-in em todas as versões até, e incluindo, 6.4.5 devido à falta de desinfectação de entrada e saídas em atributos fornecidos pelo usuário. Isto permite que os atacantes autenticados, com acesso ao nível do.

Tecnologiahá 23 dias

CVE-2025-1946: Uma vulnerabilidade foi encontrada no sistema de educação e treinamento do…

Este conteúdo foi publicado originalmente em 4 de março de 2025. Uma vulnerabilidade foi encontrada no sistema de educação e treinamento do hzmanyun 2.1. Ele foi classificado como crítico. Afetado por este problema é a função exportPDF do arquivo / user/exportPDF. A manipulação do id do argumento leva à injeção de comandos. O ataque pode ser lançado remotamente. A exploração foi divulgada ao público e pode ser usada.

Tecnologiahá 23 dias

CVE-2025-27510: conda- forge- metadata fornece acesso programático aos metadados de conda…

Este conteúdo foi publicado originalmente em 4 de março de 2025. conda- forge- metadata fornece acesso programático aos metadados de conda- forge. conda- forge- metadata usa uma dependência opcional - "conda- oci- mirror" que não estava presente no repositório PyPi nem registrado por nenhuma entidade. Se o conda- oci- mirror for tomado por um ator ameaçador, ele pode resultar em execução remota de código.

Tecnologiahá 23 dias

CVE-2025-22493: A bandeira segura não foi definida e o SameSIte foi definido para Lax no…

Este conteúdo foi publicado originalmente em 5 de março de 2025. A bandeira segura não foi definida e o SameSIte foi definido para Lax no Software de Relatórios Foreseer (FRS). A ausência desta bandeira segura pode levar ao cookie de sessão a ser transmitido através de conexões HTTP não cifradas. Este problema de segurança foi resolvido na versão mais recente do FRS v 1.5.100.

Tecnologiahá 23 dias

CVE-2025-27515: O Laravel é um framework de aplicativos na web.

Este conteúdo foi publicado originalmente em 5 de março de 2025. O Laravel é um framework de aplicativos na web. Ao usar validação de comodidades para validar um dado campo de arquivo ou imagem (`files.*`), uma solicitação maliciosa criada pelo usuário poderá potencialmente contornar as regras de validação. Esta vulnerabilidade está fixada em 11.44.1 e 12.1.1.

Tecnologiahá 23 dias

CVE-2025-1768: O plugin SEO por Squirrly SEO para WordPress é vulnerável à injeção SQL cega…

Este conteúdo foi publicado originalmente em 7 de março de 2025. O plugin SEO por Squirrly SEO para WordPress é vulnerável à injeção SQL cega através do parâmetro 'search' em todas as versões até, incluindo, 12.4.05 devido à falta de fuga no parâmetro fornecido pelo usuário e falta de preparação suficiente na consulta SQL existente. Isto torna possível que os atacantes autenticados, com acesso ao nível de subscritor.

Tecnologiahá 23 dias

CVE-2025-21827: No kernel Linux, a seguinte vulnerabilidade foi resolvida: Bluetooth: btusb…

Este conteúdo foi publicado originalmente em 6 de março de 2025. No kernel Linux, a seguinte vulnerabilidade foi resolvida: Bluetooth: btusb: mediatek: Adicionar bloqueios para usb_driver_claim_interface() A documentação para usb_driver_claim_interface() diz que "o bloqueio do dispositivo" é necessário quando a função é chamada de lugares diferentes de sonde(). Este parece ser o bloqueio para o dispositivo de.

Tecnologiahá 23 dias

CVE-2025-2049: Uma vulnerabilidade classificada como problemática foi encontrada nos projetos…

Este conteúdo foi publicado originalmente em 6 de março de 2025. Uma vulnerabilidade classificada como problemática foi encontrada nos projetos de código Sistema de Banco de Sangue 1.0. Afetado é uma função desconhecida do arquivo AB+.php. A manipulação do argumento Nome de sangue leva a cruzar o script do site. É possível iniciar o ataque remotamente. A exploração foi divulgada ao público e pode ser usada.