Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 23 dias

CVE-2025-29915: Suricata é um sistema de detecção de intrusos de rede…

Este conteúdo foi publicado originalmente em 10 de abril de 2025. Suricata é um sistema de detecção de intrusos de rede, sistema de prevenção de intrusos e motor de monitoramento de segurança de rede. A opção defrag AF_PACKET é ativada por padrão e permite que AF_PACKET re- montagem pacotes fragmentados antes de alcançar Suricata. No entanto, o tamanho padrão dos pacotes em Suricata é baseado na interface de rede.

Tecnologiahá 23 dias

CVE-2025-3512: Existe uma vulnerabilidade de sobrefluxo de buffer baseada em Heap no…

Este conteúdo foi publicado originalmente em 11 de abril de 2025. Existe uma vulnerabilidade de sobrefluxo de buffer baseada em Heap no QTextMarkdownImporter. Isto requer que um arquivo de marcação incorretamente formatado seja passado para QTextMarkdownImporter para ativar o transbordo. Esta questão afeta o Qt a partir de 6.8.0 para 6.8.4. Versão até 6.6.0 são conhecidos por não serem afetados, e a correção está.

Tecnologiahá 23 dias

CVE-2025-32663: Controle incorrecto do nome do arquivo para incluir/necessário declaração no…

Este conteúdo foi publicado originalmente em 11 de abril de 2025. Controle incorrecto do nome do arquivo para incluir/necessário declaração no programa PHP ('Inclusão de arquivos remotos PHP') vulnerabilidade no roninwp FAT Cooming Em breve a gorda-compensação-some permite a inclusão de arquivos locais do PHP. Este problema afeta o FAT Cooming Em breve: de n/a até <= 1.1.

Tecnologiahá 23 dias

CVE-2025-0129: Uma verificação de exceção inadequada no Navegador de Acesso Prisma de Rede Palo…

Este conteúdo foi publicado originalmente em 11 de abril de 2025. Uma verificação de exceção inadequada no Navegador de Acesso Prisma de Rede Palo Alto permite que um usuário de baixo privilégio impeça o Navegador de Acesso Prisma de aplicar as suas Regras de Política. Isto permite ao usuário usar o Navegador de Acesso Prisma sem quaisquer restrições.

Tecnologiahá 23 dias

CVE-2025-3535: Uma vulnerabilidade foi encontrada no shuanx BurpAPIFinder até 2.0.2 e…

Este conteúdo foi publicado originalmente em 13 de abril de 2025. Uma vulnerabilidade foi encontrada no shuanx BurpAPIFinder até 2.0.2 e classificado como problemático. Afetada por esta vulnerabilidade é uma funcionalidade desconhecida do arquivo BurpApiFinder.db. A manipulação leva à negação de serviço. O ataque pode ser lançado remotamente. A exploração foi divulgada ao público e pode ser usada.

Tecnologiahá 23 dias

CVE-2025-2563: O plug-in WordPress de registro e adesão do usuário antes 4.1.2 não impede que…

Este conteúdo foi publicado originalmente em 14 de abril de 2025. O plug-in WordPress de registro e adesão do usuário antes 4.1.2 não impede que os usuários definam o seu papel de conta quando o Additivo de Associação estiver habilitado, levando a um problema de escalada de privilégios e permitindo que os usuários não autenticados obtenham privilégios de administrador

Tecnologiahá 23 dias

CVE-2025-3566: Uma vulnerabilidade, que foi classificada como crítica…

Este conteúdo foi publicado originalmente em 14 de abril de 2025. Uma vulnerabilidade, que foi classificada como crítica, foi encontrada no vitelo 98 Echo 4.2. Este problema afeta a função uploadMdPic do arquivo /discuss/uploadMdPic. A manipulação do arquivo de imagem- editormd de argumentos leva a upload irrestrito. O ataque pode ser iniciado remotamente. A exploração foi divulgada ao público e pode ser usada.

Tecnologiahá 23 dias

CVE-2025-22372: A vulnerabilidade de Credenciais Protegidas insuficientemente no SicommNet…

Este conteúdo foi publicado originalmente em 14 de abril de 2025. A vulnerabilidade de Credenciais Protegidas insuficientemente no SicommNet BASEC no SaaS permite a recuperação da senha. As senhas são armazenadas em texto simples usando criptografia reversível, permitindo que um atacante com privilégios suficientes extraia facilmente senhas de texto simples. Esta questão afeta BASEC: from 14 Dez 2021.

Tecnologiahá 23 dias

CVE-2025-32428: Jupyter Remote Desktop Proxy permite que você execute um Linux Desktop em um…

Este conteúdo foi publicado originalmente em 15 de abril de 2025. Jupyter Remote Desktop Proxy permite que você execute um Linux Desktop em um JupyterHub. jupyter-remote-desktop-proxy foi destinado a confiar em sockets UNIX legíveis apenas pelo usuário atual desde a versão 3.0.0, mas quando usado com o TigerVNC, o servidor VNC iniciado por jupyter- remote-desktop- proxy ainda estava acessível através da rede. Esta.

Tecnologiahá 23 dias

CVE-2025-1688: Milestone Systems descobriu uma vulnerabilidade de segurança no instalador…

Este conteúdo foi publicado originalmente em 15 de abril de 2025. Milestone Systems descobriu uma vulnerabilidade de segurança no instalador Milestone XProtect que reinicia a senha de configuração do sistema após a atualização de versões mais antigas usando instaladores específicos. A senha de configuração do sistema é uma proteção adicional opcional que está ativada no servidor de gestão. Para mitigar o problema.

Tecnologiahá 23 dias

CVE-2025-2830: Ao criar um nome de arquivo mal- configurado para um anexo em uma mensagem…

Este conteúdo foi publicado originalmente em 15 de abril de 2025. Ao criar um nome de arquivo mal- configurado para um anexo em uma mensagem multiparte, um atacante pode enganar o Thunderbird para incluir uma lista de diretórios do / tmp quando a mensagem é encaminhada ou editada como uma nova mensagem. Esta vulnerabilidade pode permitir que os atacantes revelem informações sensíveis do sistema da vítima. Esta.

Tecnologiahá 23 dias

CVE-2025-3617: Existe uma vulnerabilidade de escalada de privilégios no gerenciador de bits de…

Este conteúdo foi publicado originalmente em 15 de abril de 2025. Existe uma vulnerabilidade de escalada de privilégios no gerenciador de bits de automação Rockwell. Quando o software começar, os arquivos são excluídos na pasta temporária, fazendo com que a Entrada de Controle de Acesso do diretório herde permissões do diretório pai. Se explorado, um ator ameaçador poderá herdar privilégios elevados.

Tecnologiahá 23 dias

CVE-2025-1274: Um arquivo RCS maliciosamente criado, quando analisado através do Autodesk…

Este conteúdo foi publicado originalmente em 15 de abril de 2025. Um arquivo RCS maliciosamente criado, quando analisado através do Autodesk Revit, pode forçar uma vulnerabilidade de gravação de fora de limites. Um ator malicioso pode aproveitar esta vulnerabilidade para causar um crash, causar corrupção de dados ou executar código arbitrário no contexto do processo atual.

Tecnologiahá 23 dias

CVE-2025-21587: Vulnerabilidade no Oracle Java SE, Oracle GraalVM para JDK…

Este conteúdo foi publicado originalmente em 15 de abril de 2025. Vulnerabilidade no Oracle Java SE, Oracle GraalVM para JDK, Oracle GraalVM Enterprise Edition produto do Oracle Java SE (componente: JSSE). As versões suportadas que são afetadas são Oracle Java SE: 8 u 441, 8 u 441 -perf, 11.0.26, 17.0.14, 21.0.6, 24; Oracle GraalVM para JDK: 17.0.14, 21.0.6, 24; Edição Enterprise Oracle GraalVM: 20.3.17 e 21.3.13.

Tecnologiahá 23 dias

CVE-2025-30690: Vulnerabilidade no produto Oracle Solaris do sistema Oracle (componente…

Este conteúdo foi publicado originalmente em 15 de abril de 2025. Vulnerabilidade no produto Oracle Solaris do sistema Oracle (componente: sistema de arquivos). A versão suportada que é afetada é 11. Difícil de explorar a vulnerabilidade permite que o atacante privilegiado com logon para a infraestrutura onde o Oracle Solaris executa compromete o Oracle Solaris. Os ataques bem sucedidos requerem interação humana de.

Tecnologiahá 23 dias

CVE-2025-30709: Vulnerabilidade no produto JD Edwards EnterpriseOne Tools do Oracle JD Edwards…

Este conteúdo foi publicado originalmente em 15 de abril de 2025. Vulnerabilidade no produto JD Edwards EnterpriseOne Tools do Oracle JD Edwards (componente: Web Runtime SEC). As versões suportadas que são afetadas são 9.2.0.0 - 9.2.9.2. A vulnerabilidade facilmente explorável permite que o atacante não autêntico com acesso à rede via HTTP comprometa as Ferramentas JD Edwards EnterpriseOne. Os ataques bem sucedidos.

Tecnologiahá 23 dias

CVE-2025-30728: Vulnerabilidade no produto Configurador Oracle do Oracle E-Business Suite…

Este conteúdo foi publicado originalmente em 15 de abril de 2025. Vulnerabilidade no produto Configurador Oracle do Oracle E-Business Suite (componente: núcleo). As versões suportadas que são afetadas são 12.2.3 - 12.2.14. A vulnerabilidade facilmente explorável permite que o atacante não autentico com acesso à rede via HTTP comprometa o Configurador do Oracle. Os ataques bem sucedidos desta vulnerabilidade podem.

Tecnologiahá 23 dias

CVE-2025-27343: Neutralização incorreta da entrada durante a geração da página web ('Cross-site…

Este conteúdo foi publicado originalmente em 17 de abril de 2025. Neutralização incorreta da entrada durante a geração da página web ('Cross-site Scripting') vulnerabilidade em Webilop WooCommerce HTML 5 Vídeo woocommerce-html 5 -video permite refletido XSS.Este problema afeta o HTML WooCommerce 5 Vídeo: de n/a até <= 1.7.10.