Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 23 dias

CVE-2025-2066: Uma vulnerabilidade foi encontrada no sistema de gestão de seguros de vida do…

Este conteúdo foi publicado originalmente em 7 de março de 2025. Uma vulnerabilidade foi encontrada no sistema de gestão de seguros de vida do projetoworlds 1.0 e classificado como crítico. Esta vulnerabilidade afeta o código desconhecido do arquivo / updateAgent.php. A manipulação do argumento agent_id leva a injeção de sql. O ataque pode ser iniciado remotamente. A exploração foi divulgada ao público e pode ser.

Tecnologiahá 23 dias

CVE-2025-1323: O plug-in de WP-Recall – Registro, Perfil, Comércio e Mais para WordPress é…

Este conteúdo foi publicado originalmente em 8 de março de 2025. O plug-in de WP-Recall – Registro, Perfil, Comércio e Mais para WordPress é vulnerável à Injeção SQL através do parâmetro 'databeat' em todas as versões até, inclusive, 16.26.10 devido à falta de fuga no parâmetro fornecido pelo usuário e falta de preparação suficiente na consulta SQL existente. Isto torna possível que os atacantes não autênticos.

Tecnologiahá 23 dias

CVE-2025-27636: Vibilidade de Bypass/Injeção em componentes Apache Camel sob condições…

Este conteúdo foi publicado originalmente em 9 de março de 2025. Vibilidade de Bypass/Injeção em componentes Apache Camel sob condições particulares. Esta questão afeta o Apache Camel: from 4.10.0 através de <= 4.10.1, a partir de 4.8.0 através de <= 4.8.4, a partir de 3.10.0 através de <= 3.22.3. Os usuários são recomendados para atualizar para a versão 4.10.2 para 4.10.x LTS, 4.8.5 para 4.8.x LTS e 3.22.4 para 3.x.

Tecnologiahá 23 dias

CVE-2025-24387: Uma vulnerabilidade no OTRS Application Server permite sequestrar sessão devido…

Este conteúdo foi publicado originalmente em 10 de março de 2025. Uma vulnerabilidade no OTRS Application Server permite sequestrar sessão devido aos atributos faltando para as configurações de cookie sensíveis nas sessões HTTPS. Um pedido para um objetivo OTRS de um possível site malicioso, enviaria o cookie de autenticação, realizando uma operação de leitura indesejada. Esta questão afeta: * OTRS 7.0.X * OTRS.

Tecnologiahá 23 dias

CVE-2025-28914: Neutralização incorreta da entrada durante a geração da página web ('Cross-site…

Este conteúdo foi publicado originalmente em 11 de março de 2025. Neutralização incorreta da entrada durante a geração da página web ('Cross-site Scripting') vulnerabilidade no formulário de login de wordpress do Ajay Sharma para qualquer lugar wp-show-login-form permite o armazenamento de XSS.Este problema afeta o formulário de login de wordpress para qualquer lugar: desde n/a até <= 0.2.

Tecnologiahá 23 dias

CVE-2025-26660: Os aplicativos SAP Fiori usando a biblioteca de postação não conseguem…

Este conteúdo foi publicado originalmente em 11 de março de 2025. Os aplicativos SAP Fiori usando a biblioteca de postação não conseguem configurar corretamente as configurações de segurança durante o processo de configuração, deixando- as em padrão ou inadequadamente definidas. Esta vulnerabilidade permite que um atacante com privilégios baixos contorne os controles de acesso dentro do aplicativo, permitindo que.

Tecnologiahá 23 dias

CVE-2025-2175: Uma vulnerabilidade foi encontrada no libzvbi até 0.2.43.

Este conteúdo foi publicado originalmente em 11 de março de 2025. Uma vulnerabilidade foi encontrada no libzvbi até 0.2.43. Ele foi classificado como problemático. Afetado por este problema é a função _vbi_strndup_iconv. A manipulação leva a um transbordo inteiro. O ataque pode ser lançado remotamente. A exploração foi divulgada ao público e pode ser usada. Atualizar para a versão 0.2.44 é capaz de abordar este.

Tecnologiahá 23 dias

CVE-2025-27363: Existe uma gravação fora dos limites nas versões FreeType 2.13.0 e abaixo…

Este conteúdo foi publicado originalmente em 11 de março de 2025. Existe uma gravação fora dos limites nas versões FreeType 2.13.0 e abaixo (novas versões do FreeType não são vulneráveis) ao tentar analisar estruturas de subglifos de fonte relacionadas com os arquivos TrueType GX e fonte variável. O código vulnerável atribui um valor curto assinado a um longo não assinado e adiciona um valor estático, fazendo com.

Tecnologiahá 23 dias

CVE-2025-27161: Versões do Acrobat Reader 24.001.30225, 20.005.30748…

Este conteúdo foi publicado originalmente em 11 de março de 2025. Versões do Acrobat Reader 24.001.30225, 20.005.30748, 25.001.20428 e antes são afetados por uma vulnerabilidade de leitura fora de limites quando analisa um arquivo criado, o que pode resultar em uma leitura além do fim de uma estrutura de memória alocada. Um atacante pode aproveitar esta vulnerabilidade para executar código no contexto do usuário.

Tecnologiahá 23 dias

CVE-2025-27773: O SimpleSAMLphp SAML 2 biblioteca é uma biblioteca PHP para SAML 2…

Este conteúdo foi publicado originalmente em 11 de março de 2025. O SimpleSAMLphp SAML 2 biblioteca é uma biblioteca PHP para SAML 2 funcionalidade relacionada. Antes das versões 4.17.0 e 5.0.0 - Alfa. 20, há um ataque de confusão de assinatura na ligação HTTPRedirect. Um atacante com qualquer SAMLRESponse assinado através da ligação HTTP-Redireccional pode fazer com que o aplicativo aceite uma mensagem não.

Tecnologiahá 23 dias

CVE-2025-21845: No kernel Linux, a seguinte vulnerabilidade foi resolvida: mtd: spi-nor: sst…

Este conteúdo foi publicado originalmente em 12 de março de 2025. No kernel Linux, a seguinte vulnerabilidade foi resolvida: mtd: spi-nor: sst: Corrigir o erro de gravação SST 'commit 18 bcb 4 aa 54 ea ("mtd: spi-nor: sst: Factor out operação de gravação comum para `sst_nor_write_data()`") introduziu um erro onde apenas um byte de dados é escrito, independentemente do número de byte passado para.

Tecnologiahá 23 dias

CVE-2025-21864: No kernel Linux, a seguinte vulnerabilidade foi resolvida: tcp: drop secpath ao…

Este conteúdo foi publicado originalmente em 12 de março de 2025. No kernel Linux, a seguinte vulnerabilidade foi resolvida: tcp: drop secpath ao mesmo tempo que atualmente dst Xiumei relatou bater no WARN no xfrm 6 _tunnel_net_exit durante testes que se reduzem a: - criar um par de netns - executar um teste TCP básico sobre o ipcomp 6 - excluir o par de netns O xfrm_state encontrado no spi_byaddr não foi excluído.