Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 23 dias

CVE-2025-31595: Neutralização incorreta da entrada durante a geração da página web ('Cross-site…

Este conteúdo foi publicado originalmente em 31 de março de 2025. Neutralização incorreta da entrada durante a geração da página web ('Cross-site Scripting') vulnerabilidade no histórico do evento da linha temporal do wpdiscover permite a história do evento da linha temporal do XSS armazenado.Este problema afeta o histórico do evento da linha temporal: de n/a até <= 3.2.

Tecnologiahá 23 dias

CVE-2025-31801: Neutralização incorreta da entrada durante a geração da página web ('Cross-site…

Este conteúdo foi publicado originalmente em 1 de abril de 2025. Neutralização incorreta da entrada durante a geração da página web ('Cross-site Scripting') vulnerabilidade em Maksym Marko MX Relógios da Zona Horária mx-time-zone-clocks permite refletido XSS.Este problema afeta os Relógios da Zona Horária MX: de n/a até <= 5.1.1.

Tecnologiahá 23 dias

CVE-2025-1449: Existe uma vulnerabilidade no gerenciador de activos Rockwell Automation Verve…

Este conteúdo foi publicado originalmente em 31 de março de 2025. Existe uma vulnerabilidade no gerenciador de activos Rockwell Automation Verve devido à falta de desinfectação de variáveis. Uma parte da interface da web administrativa para a capacidade de Inventário de Dispositivos Sem Agentes (ADI) do Legado da Verve (depreciado desde o 1.36 o lançamento) permite que os usuários mudem uma variável com.

Tecnologiahá 23 dias

CVE-2025-31124: Zitadel é um software de infraestrutura de identidade de código aberto.

Este conteúdo foi publicado originalmente em 31 de março de 2025. Zitadel é um software de infraestrutura de identidade de código aberto. Os administradores do ZITADEL podem ativar uma configuração chamada "Ignorando nomes de usuário desconhecidos", que ajuda a mitigar os ataques que tentam adivinhar/enumerar nomes de usuário. Se ativado, o ZITADEL mostrará o prompt de senha mesmo que o usuário não exista e.

Tecnologiahá 23 dias

CVE-2025-24157: Um problema de sobrecarga de buffer foi abordado com melhor manipulação da…

Este conteúdo foi publicado originalmente em 31 de março de 2025. Um problema de sobrecarga de buffer foi abordado com melhor manipulação da memória. Este problema está corrigido no macOS Sequoia 15.4, macOS Sonoma 14.7.5, macOS Ventura 13.7.5. Um aplicativo pode ser capaz de causar terminação inesperada do sistema ou memória corrompida do kernel.

Tecnologiahá 23 dias

CVE-2025-3039: Uma vulnerabilidade foi encontrada nos projetos de código Sistema de Gestão de…

Este conteúdo foi publicado originalmente em 31 de março de 2025. Uma vulnerabilidade foi encontrada nos projetos de código Sistema de Gestão de Nódulos 1.0. Ele foi classificado como crítico. Afetado é uma função desconhecida do arquivo /add_employee.php. A manipulação do argumento lname/ fname leva a injeção de sql. É possível iniciar o ataque remotamente. A exploração foi divulgada ao público e pode ser usada.

Tecnologiahá 23 dias

CVE-2025-1665: O plug-in do Construtor do Avada (Fusion) para WordPress é vulnerável ao script…

Este conteúdo foi publicado originalmente em 1 de abril de 2025. O plug-in do Construtor do Avada (Fusion) para WordPress é vulnerável ao script de sites cruzados armazenados através de vários códigos curtos do plug-in em todas as versões até, incluindo, 3.11.14 devido à falta de desinfectação de entrada e saídas em atributos fornecidos pelo usuário. Isto permite que os atacantes autenticados, com acesso ao nível do.

Tecnologiahá 23 dias

CVE-2025-27427: Existe uma vulnerabilidade no Apache ActiveMQ Artemis…

Este conteúdo foi publicado originalmente em 1 de abril de 2025. Existe uma vulnerabilidade no Apache ActiveMQ Artemis, pelo que um usuário com a criação de DurávelQueue ou criarPermissão de Não DurávelQueue em um endereço pode aumentar o tipo de encaminhamento suportado por esse endereço mesmo que o usuário não tenha a permissão de criação de endereço para esse endereço em particular. Quando combinado com a.

Tecnologiahá 23 dias

CVE-2025-31843: A vulnerabilidade da autorização perdida nas Ferramentas Wilson OpenAI para…

Este conteúdo foi publicado originalmente em 1 de abril de 2025. A vulnerabilidade da autorização perdida nas Ferramentas Wilson OpenAI para WordPress e WooCommerce openai-tools-for-wp-wc permite explorar Níveis de Segurança de Controle de Acesso Incorretamente Configurados.Este problema afeta as Ferramentas OpenAI para WordPress e WooCommerce: de n/a até <= 2.2.1.

Tecnologiahá 23 dias

CVE-2025-31462: Neutralização incorreta da entrada durante a geração da página web ('Cross-site…

Este conteúdo foi publicado originalmente em 1 de abril de 2025. Neutralização incorreta da entrada durante a geração da página web ('Cross-site Scripting') vulnerabilidade no calendário de eventos do CGM rzfarrell cgm-event-calendar permite refletido XSS.Este problema afeta o calendário de eventos do CGM: de n/a até <= 0.8.5.

Tecnologiahá 23 dias

CVE-2025-3030: Erros de segurança de memória presentes no Firefox 136, Thunderbird 136…

Este conteúdo foi publicado originalmente em 1 de abril de 2025. Erros de segurança de memória presentes no Firefox 136, Thunderbird 136, Firefox ESR 128.8, e Thunderbird 128.8. Alguns destes erros mostraram evidência de corrupção da memória e presumimos que com esforço suficiente alguns desses poderiam ter sido explorados para executar código arbitrário. Esta vulnerabilidade foi corrigida no Firefox 137, Firefox.