Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 23 dias

CVE-2025-30219: RabbitMQ é um corretor de mensagens e transmissão.

Este conteúdo foi publicado originalmente em 25 de março de 2025. RabbitMQ é um corretor de mensagens e transmissão. versões anteriores 4.0.3 são vulneráveis a um ataque sofisticado que poderá modificar o nome do host virtual no disco e, em seguida, torná- lo irrecuperável (com outras modificações de arquivos no disco) pode levar à execução arbitrária de código JavaScript nos navegadores dos usuários da interface de.

Tecnologiahá 23 dias

CVE-2025-1542: A vulnerabilidade de controle de permissões inadequada no aplicativo OXARI…

Este conteúdo foi publicado originalmente em 26 de março de 2025. A vulnerabilidade de controle de permissões inadequada no aplicativo OXARI ServiceDesk pode permitir que um atacante usando um acesso de hóspede ou uma conta desprivilegiada obtenha permissões administrativas adicionais no aplicativo.Este problema afeta o OXARI ServiceDesk nas versões anteriores 2.0.324.0.

Tecnologiahá 23 dias

CVE-2025-26541: Neutralização incorreta da entrada durante a geração da página web ('Cross-site…

Este conteúdo foi publicado originalmente em 26 de março de 2025. Neutralização incorreta da entrada durante a geração da página web ('Cross-site Scripting') vulnerabilidade em CódigoSolz Bitcoin / AltCoin Payment Gateway for WooCommerce o woo-altcoin-payment gateway permite refletido XSS.Este problema afeta o Bitcoin / AltCoin Payment Gateway for WooCommerce: from n/a through <= 1.7.6.

Tecnologiahá 23 dias

CVE-2025-27406: O Icinga Reporting é o componente central para informar funcionalidades…

Este conteúdo foi publicado originalmente em 26 de março de 2025. O Icinga Reporting é o componente central para informar funcionalidades relacionadas na frente web de monitoramento e framework Icinga Web 2. Uma vulnerabilidade presente nas versões 0.10.0 através 1.0.2 permite configurar um modelo que permita incorporar Javascript arbitrário. Isto permite que o atacante aja em nome do usuário, se o modelo estiver.

Tecnologiahá 23 dias

CVE-2025-20233: No aplicativo Splunk para edição de arquivos de busca abaixo 4.0.5…

Este conteúdo foi publicado originalmente em 26 de março de 2025. No aplicativo Splunk para edição de arquivos de busca abaixo 4.0.5, um script no aplicativo usou as funções `chmod` e `makedirs` Python de uma forma que resultou em permissões de leitura e execução demasiado amplas. Isso pode levar a um controle de acesso inadequado para um usuário de baixa privilegiação.

Tecnologiahá 23 dias

CVE-2025-30788: Vulnerabilidade de falsificação de solicitação de sites cruzados (CSRF) no…

Este conteúdo foi publicado originalmente em 27 de março de 2025. Vulnerabilidade de falsificação de solicitação de sites cruzados (CSRF) no Widget de código curto do Eli EZ SQL Reports e o backup DB de elisqlreports permite a injeção de SQL. Este problema afeta o Widget de código curto do EZ SQL Reports e o backup DB: de n/a até <= 5.25.08.

Tecnologiahá 23 dias

CVE-2025-30839: Vibilidade da Autorização Perdida no gerenciador de reservas de táxis de…

Este conteúdo foi publicado originalmente em 27 de março de 2025. Vibilidade da Autorização Perdida no gerenciador de reservas de táxis de magepeopleteam para o gerenciador de reservas ecab-taxi do WooCommerce permite a exploração de Níveis de Segurança de Controle de Acesso Incorretamente Configurados.Este problema afeta o gerenciador de reservas de táxi para o WooCommerce: de n/a até <= 1.2.1.

Tecnologiahá 23 dias

CVE-2025-31567: Neutralização inadequada da entrada durante a geração da página web…

Este conteúdo foi publicado originalmente em 31 de março de 2025. Neutralização inadequada da entrada durante a geração da página web ('Cross-site Scripting') vulnerabilidade em Temasflat-addons-para-elementador Temasflat-addons-para-elementador permite armazenar XSS. Esta questão afeta temasflat-addons-para-elementador: de n/a até <= 2.3.1.

Tecnologiahá 23 dias

CVE-2025-21878: No kernel Linux, a seguinte vulnerabilidade foi resolvida: i 2 c: npcm…

Este conteúdo foi publicado originalmente em 27 de março de 2025. No kernel Linux, a seguinte vulnerabilidade foi resolvida: i 2 c: npcm: desativar a interrupção ativar o bit antes de devm_request_irq O cliente informa que há um problema de bloqueio soft relacionado com o i 2 Controlador c. Após a verificação, o i 2 c módulo estava fazendo uma transferência de tx e a máquina bmc reinicia no meio do i 2 c transação.

Tecnologiahá 23 dias

CVE-2025-30366: O WeGIA é um gerente da Web para instituições de caridade.

Este conteúdo foi publicado originalmente em 27 de março de 2025. O WeGIA é um gerente da Web para instituições de caridade. versões anteriores 3.2.8 são vulneráveis a scripts cruzados armazenados. Esta vulnerabilidade permite que scripts não autorizados sejam executados dentro do contexto do navegador do usuário. O XSS armazenado é particularmente crítico, pois o código malicioso é permanentemente armazenado no.

Tecnologiahá 23 dias

CVE-2025-2863: Vulnerabilidade de falsificação de pedidos cruzados (CSRF) na aplicação web da…

Este conteúdo foi publicado originalmente em 28 de março de 2025. Vulnerabilidade de falsificação de pedidos cruzados (CSRF) na aplicação web da versão de firmware do saTECH BCU 2.1.3, que poderia permitir que um atacante local não autêntico explorasse sessões de administrador ativo e executasse ações maliciosas. As ações maliciosas que podem ser executadas pelo atacante dependem do usuário logado, e podem incluir.

Tecnologiahá 23 dias

CVE-2025-2913: Uma vulnerabilidade foi encontrada no HDF 5 até 1.14.6.

Este conteúdo foi publicado originalmente em 28 de março de 2025. Uma vulnerabilidade foi encontrada no HDF 5 até 1.14.6. Ele foi classificado como crítico. Afetado por este problema é a função H 5 FL__blk_gc_lista do arquivo src/H 5 FL.c. A manipulação do argumento H 5 FL_blk_head_t leva ao uso depois de livre. Um ataque tem que ser abordado localmente. A exploração foi divulgada ao público e pode ser usada.

Tecnologiahá 23 dias

CVE-2025-2927: Uma vulnerabilidade foi encontrada no CDG ESAFENET 5.6.3.154.205.

Este conteúdo foi publicado originalmente em 28 de março de 2025. Uma vulnerabilidade foi encontrada no CDG ESAFENET 5.6.3.154.205. Ele foi classificado como crítico. Afetado é uma função desconhecida do arquivo /parameter/getFileTypeList.jsp. A manipulação do tipo de argumento leva a injeção de sql. É possível iniciar o ataque remotamente. A exploração foi divulgada ao público e pode ser usada. O fornecedor foi.

Tecnologiahá 23 dias

CVE-2025-1736: Em PHP a partir de 8.1.* antes 8.1.32, a partir de 8.2.* antes 8.2.28…

Este conteúdo foi publicado originalmente em 30 de março de 2025. Em PHP a partir de 8.1.* antes 8.1.32, a partir de 8.2.* antes 8.2.28, a partir de 8.3.* antes 8.3.19, a partir de 8.4.* antes 8.4.5, quando os cabeçalhos fornecidos pelo usuário são enviados, a validação insuficiente dos caracteres do fim da linha pode impedir que certos cabeçalhos sejam enviados ou levem a certos cabeçalhos a serem mal interpretados.