Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 23 dias

CVE-2025-1960: CWE- 1188: Inicialização de um recurso com uma vulnerabilidade padrão insegura…

Este conteúdo foi publicado originalmente em 12 de março de 2025. CWE- 1188: Inicialização de um recurso com uma vulnerabilidade padrão insegura existe que pode fazer com que um atacante execute comandos não autorizados quando as credenciais de senha padrão do sistema não foram alteradas no primeiro uso. O nome de usuário padrão não é mostrado corretamente na interface WebHMI.

Tecnologiahá 23 dias

CVE-2025-2002: CWE- 532: A vulnerabilidade da inserção de Informações Sensíveis em Arquivos de…

Este conteúdo foi publicado originalmente em 12 de março de 2025. CWE- 532: A vulnerabilidade da inserção de Informações Sensíveis em Arquivos de Registro existe que pode causar a divulgação de credenciais de servidor FTP quando o servidor FTP é implementado, e o dispositivo é colocado em modo de depuração por um usuário administrativo e os arquivos de depuração são exportados do dispositivo.

Tecnologiahá 23 dias

CVE-2025-1503: O plug-in do WP Receite Maker para WordPress é vulnerável ao script de sites…

Este conteúdo foi publicado originalmente em 13 de março de 2025. O plug-in do WP Receite Maker para WordPress é vulnerável ao script de sites cruzados armazenados através do campo Roundup Recipe Name em todas as versões até, e incluindo, 9.8.0 devido à falta de sanidade de entrada e fuga de saída. Isto permite que os atacantes autenticados, com acesso ao nível do Contributor e acima, injetem scripts arbitrários na.

Tecnologiahá 23 dias

CVE-2025-1635: Exposição de informações sensíveis na funcionalidade de exportação de fonte de…

Este conteúdo foi publicado originalmente em 13 de março de 2025. Exposição de informações sensíveis na funcionalidade de exportação de fonte de dados do hub no Gerenciador de Desktop Remoto de Devoluções 2024.3.29 e mais cedo no Windows permite que um usuário que exporta uma fonte de dados do hub inclua sua sessão autenticada na exportação devido à lógica de negócio defeituosa.

Tecnologiahá 23 dias

CVE-2025-2103: O plugin SoundRise Music para WordPress é vulnerável a modificações não…

Este conteúdo foi publicado originalmente em 14 de março de 2025. O plugin SoundRise Music para WordPress é vulnerável a modificações não autorizadas de dados que podem levar a escalada de privilégios devido a uma verificação de capacidade faltando na função de seuonMusic_ajax() em todas as versões até, inclusive, 1.6.11. Isto torna possível que os atacantes autenticados, com acesso ao nível de subscritor e acima.

Tecnologiahá 23 dias

CVE-2025-2320: Uma vulnerabilidade foi encontrada no 274056675 springboot- openai-chatgpt e 84…

Este conteúdo foi publicado originalmente em 14 de março de 2025. Uma vulnerabilidade foi encontrada no 274056675 springboot- openai-chatgpt e 84 f 6 f 5 e classificado como crítico. Afetada por esta vulnerabilidade é a função de envio do arquivo /api/blade- user/ submit do componente User Handler. A manipulação leva a autorização inadequada. O ataque pode ser lançado remotamente. A exploração foi divulgada ao.

Tecnologiahá 23 dias

CVE-2025-2322: Uma vulnerabilidade foi encontrada em 274056675 springboot- openai-chatgpt e 84…

Este conteúdo foi publicado originalmente em 15 de março de 2025. Uma vulnerabilidade foi encontrada em 274056675 springboot- openai-chatgpt e 84 f 6 f 5. Ele foi classificado como crítico. Isto afeta uma parte desconhecida do arquivo /chatgpt- boot/src/main/java/org/springblade/modules/mjkj/controller/OpenController.java. A manipulação leva a credenciais codificadas com hard. É possível iniciar o ataque.

Tecnologiahá 23 dias

CVE-2025-2341: Uma vulnerabilidade foi encontrada no IROAD Dash Cam X 5 até 20250203.

Este conteúdo foi publicado originalmente em 16 de março de 2025. Uma vulnerabilidade foi encontrada no IROAD Dash Cam X 5 até 20250203. Ele foi classificado como problemático. Esta questão afeta alguns processamentos desconhecidos do componente SSID. A manipulação leva ao uso de credenciais padrão. O ataque precisa ser iniciado dentro da rede local. A complexidade de um ataque é bastante alta. A exploração é.

Tecnologiahá 23 dias

CVE-2025-2360: Uma vulnerabilidade classificada como crítica foi encontrada no D-Link DIR- 823…

Este conteúdo foi publicado originalmente em 17 de março de 2025. Uma vulnerabilidade classificada como crítica foi encontrada no D-Link DIR- 823 G 1.0.2 B 05 _ 20181207. Afetada por esta vulnerabilidade é a função SetUpnpSettings do arquivo /HNAP 1 / do componente Serviço UPnP. A manipulação do argumento SOAPAction leva a autorização inadequada. O ataque pode ser lançado remotamente. A exploração foi divulgada ao.

Tecnologiahá 23 dias

CVE-2025-0832: Uma vulnerabilidade de script cruzada (XSS) armazenada afetando o Projeto Gantt…

Este conteúdo foi publicado originalmente em 17 de março de 2025. Uma vulnerabilidade de script cruzada (XSS) armazenada afetando o Projeto Gantt no inovador da indústria colaborativa ENOVIA do lançamento 3 DESPERIÊNCIA R 2022 x através da liberação 3 DESPERIÊNCIA R 2024 x permite que um atacante execute código de script arbitrário na sessão do navegador do usuário.

Tecnologiahá 23 dias

CVE-2025-2384: Uma vulnerabilidade, que foi classificada como crítica…

Este conteúdo foi publicado originalmente em 17 de março de 2025. Uma vulnerabilidade, que foi classificada como crítica, foi encontrada em projetos de código Sistema de Gestão de Propriedades Imobiliárias 1.0. Isto afeta uma parte desconhecida do arquivo /InsertarCustomer.php do componente Handler de Parâmetros. A manipulação do argumento txtName/txtAddress/cmbCity/txtEmail/cmbGênero/txtBirthData/txtUserName 2.

Tecnologiahá 23 dias

CVE-2025-2389: Uma vulnerabilidade foi encontrada nos projetos de código Sistema de Gestão de…

Este conteúdo foi publicado originalmente em 17 de março de 2025. Uma vulnerabilidade foi encontrada nos projetos de código Sistema de Gestão de Bancos de Sangue 1.0. Ele foi classificado como crítico. Afetado por este problema é algumas funcionalidades desconhecidas do arquivo /admin/add_city.php. A manipulação leva à injeção de sql. O ataque pode ser lançado remotamente. A exploração foi divulgada ao público e.

Tecnologiahá 23 dias

CVE-2025-2420: Uma vulnerabilidade classificada como problemática foi encontrada no ї Ìi…

Este conteúdo foi publicado originalmente em 17 de março de 2025. Uma vulnerabilidade classificada como problemática foi encontrada no ї Ìi Morning up to bc 782730 c 74 ff 080494 f 145 cc 363 a 0 b 4 f 43 f 7 d 3 e. Afetada por esta vulnerabilidade é uma funcionalidade desconhecida. A manipulação leva a falsificação de pedidos cruzados. O ataque pode ser lançado remotamente. A exploração foi divulgada ao público e.

Tecnologiahá 23 dias

CVE-2025-30140: Um problema foi descoberto nos dispositivos G-Net Dashcam BB GONX.

Este conteúdo foi publicado originalmente em 18 de março de 2025. Um problema foi descoberto nos dispositivos G-Net Dashcam BB GONX. Um nome de domínio público é usado para o nome de domínio interno. Ele usa um nome de domínio público não registrado como um domínio interno, criando um risco de segurança. Este domínio não era de propriedade do GNET originalmente, permitindo que um atacante o registrasse e.

Tecnologiahá 23 dias

CVE-2025-2324: A vulnerabilidade da gestão de privilégios inadequada para usuários configurados…

Este conteúdo foi publicado originalmente em 19 de março de 2025. A vulnerabilidade da gestão de privilégios inadequada para usuários configurados como Contas Compartilhadas em Progresso MOVEit Transfer (módulo SFTP) permite a escalação de privilégios. Este problema afeta a transferência de MOVEit: from 2023.1.0 antes 2023.1.12, a partir de 2024.0.0 antes 2024.0.8, a partir de 2024.1.0 antes 2024.1.2.