Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 23 dias

CVE-2025-31363: Verões mais importantes 10.4.x <= 10.4.2, 10.5.x <= 10.5.0…

Este conteúdo foi publicado originalmente em 16 de abril de 2025. Verões mais importantes 10.4.x <= 10.4.2, 10.5.x <= 10.5.0, 9.11.x <= 9.11.9 não conseguir restringir domínios que o LLM pode solicitar para entrar em contato a montante, o que permite que um usuário autenticado exfiltre dados de um servidor arbitrário acessível à vítima, realizando uma injeção rápida na ferramenta Jira do plug- in de IA.

Tecnologiahá 23 dias

CVE-2025-1982: A vulnerabilidade de inclusão de arquivos locais no painel de upload do anexo…

Este conteúdo foi publicado originalmente em 16 de abril de 2025. A vulnerabilidade de inclusão de arquivos locais no painel de upload do anexo Ready permite ao usuário de baixa privilegiação fornecer link para um arquivo local usando o protocolo file:// permitindo assim ao atacante ler conteúdo do arquivo. Esta vulnerabilidade pode ser usada para ler o conteúdo dos arquivos do sistema.

Tecnologiahá 23 dias

CVE-2025-39600: Vulnerabilidade de falsificação de solicitação cruzada de sites (CSRF) na…

Este conteúdo foi publicado originalmente em 16 de abril de 2025. Vulnerabilidade de falsificação de solicitação cruzada de sites (CSRF) na integração de benefícios de CRM para WooCommerce e QuickBooks wp-woocommerce-quickbooks permite falsificação de solicitação de sites cruzadas.Este problema afeta a integração para WooCommerce e QuickBooks: de n/a até <= 1.3.1.

Tecnologiahá 23 dias

CVE-2025-22036: No kernel Linux, a seguinte vulnerabilidade foi resolvida: exfat: corrigir a…

Este conteúdo foi publicado originalmente em 16 de abril de 2025. No kernel Linux, a seguinte vulnerabilidade foi resolvida: exfat: corrigir a corrupção aleatória da pilha após get_block Quando get_block é chamado com um buffer_head alocado na pilha, como do_mpage_readpage, a corrupção da pilha devido ao buffer_head UAF pode ocorrer na seguinte situação de condição de corrida. mpage_read_folio > do_mpage_readpage.

Tecnologiahá 23 dias

CVE-2025-22055: No kernel Linux, a seguinte vulnerabilidade foi resolvida: net: corrigir o…

Este conteúdo foi publicado originalmente em 16 de abril de 2025. No kernel Linux, a seguinte vulnerabilidade foi resolvida: net: corrigir o comprimento do inteiro do geneve_opt overflow struct geneve_opt usa 5 comprimento de bits para cada opção única, o que significa que cada opção de tamanho variar deve ser menor do que 128 bytes. No entanto, todas as políticas atuais relacionadas ao Netlink não podem prometer.

Tecnologiahá 23 dias

CVE-2025-22074: No kernel Linux, a seguinte vulnerabilidade foi resolvida: ksmbd: corrigir…

Este conteúdo foi publicado originalmente em 16 de abril de 2025. No kernel Linux, a seguinte vulnerabilidade foi resolvida: ksmbd: corrigir r_count dec/ increment mismatch r_count só é aumentado quando há uma espera oplock, por isso r_count inc/ decrement não são pareados. Isto pode fazer com que o r_count se torne negativo, o que pode levar a um problema onde o thread do ksmbd não termina.

Tecnologiahá 23 dias

CVE-2025-22093: No kernel Linux, a seguinte vulnerabilidade foi resolvida: drm/amd/display…

Este conteúdo foi publicado originalmente em 16 de abril de 2025. No kernel Linux, a seguinte vulnerabilidade foi resolvida: drm/amd/display: evitar NPD quando o ASIC não suporta o DMUB ctx->dmub_srv de NULL se o ASIC não suporta o DMUB, que é testado no dm_dmub_sw_init. No entanto, será desreferido no dmub_hw_lock_mgr_cmd se deve_use_dmub_lock devolver true. Este tem sido o caso desde que o suporte do dmub foi.

Tecnologiahá 23 dias

CVE-2025-22112: No kernel Linux, a seguinte vulnerabilidade foi resolvida: eth: bnxt: corrigir…

Este conteúdo foi publicado originalmente em 16 de abril de 2025. No kernel Linux, a seguinte vulnerabilidade foi resolvida: eth: bnxt: corrigir o acesso fora do alcance do array vnic_info O bnxt_queue_{startї stop}() acessar vnic_info tanto quanto alocado, o que indica bp->nr_vnics. Então, não deve alcançar bp->vnic_info[bp->nr_vnics].

Tecnologiahá 23 dias

CVE-2025-23131: No kernel Linux, a seguinte vulnerabilidade foi resolvida: dlm: evite NPD ao…

Este conteúdo foi publicado originalmente em 16 de abril de 2025. No kernel Linux, a seguinte vulnerabilidade foi resolvida: dlm: evite NPD ao escrever um valor positivo para event_done do_uevent retorna o valor escrito para event_done. No caso de ser um valor positivo, o new_lockspace desfará todo o trabalho, e o lockspace não será definido. __dlm_new_lockspace, no entanto, trataria esse valor positivo como um.

Tecnologiahá 23 dias

CVE-2025-32789: O EspoCRM é um software de Gerenciamento de Relações com o Cliente de código…

Este conteúdo foi publicado originalmente em 16 de abril de 2025. O EspoCRM é um software de Gerenciamento de Relações com o Cliente de código aberto. Antes da versão 9.0.7, os usuários podem ser triados pelo hash de senha. Este defeito permite que um atacante faça suposições sobre os valores de hash de outros usuários armazenados na coluna de senha da tabela de usuário, com base nos resultados da lista ordenada de.

Tecnologiahá 23 dias

CVE-2025-3479: O Formulário Formator – Formulário de Contato, Formulário de Pagamento e…

Este conteúdo foi publicado originalmente em 17 de abril de 2025. O Formulário Formator – Formulário de Contato, Formulário de Pagamento e Construtor de Formulário Personalizado para WordPress é vulnerável a Reprodução de Ordem em todas as versões até, incluindo, 1.42.0 via a função 'handle_ stripe_single' devido à validação insuficiente em uma chave controlada pelo usuário. Isto torna possível que os atacantes não.

Tecnologiahá 23 dias

CVE-2025-32552: Neutralização inadequada da entrada durante a geração da página web…

Este conteúdo foi publicado originalmente em 17 de abril de 2025. Neutralização inadequada da entrada durante a geração da página web ('Cross-site Scripting') vulnerabilidade no WPFactory MSRP (RRP) Preços para WooCommerce msrp-for-woocommerce permite XSS refletido.Este problema afeta o MSRP (RRP) Preços para WooCommerce: de n/a até <= 1.8.1.

Tecnologiahá 23 dias

CVE-2025-39432: Neutralização incorrecta da entrada durante a geração da página web…

Este conteúdo foi publicado originalmente em 17 de abril de 2025. Neutralização incorrecta da entrada durante a geração da página web ('Cross-site Scripting') vulnerabilidade no bbPress 2 código curto lista branca bbpress 2 -shortcode-whitelist permite armazenar o XSS.Este problema afeta a bbPress 2 Lista branca de códigos curtos: de n/a até <= 2.2.1.

Tecnologiahá 23 dias

CVE-2025-39462: Controle inadequado do nome do arquivo para incluir/necessário a declaração no…

Este conteúdo foi publicado originalmente em 17 de abril de 2025. Controle inadequado do nome do arquivo para incluir/necessário a declaração no programa PHP ('Inclusão de arquivos remotos do PHP') vulnerabilidade em acordos inteligentes do teamzt permite a inclusão de arquivos locais do PHP.Este problema afeta os acordos inteligentes: de n/a até <= 1.0.3.

Tecnologiahá 23 dias

CVE-2025-3598: O plugin Coupon Affiliates – Afiliado para o plugin WooCommerce para WordPress é…

Este conteúdo foi publicado originalmente em 18 de abril de 2025. O plugin Coupon Affiliates – Afiliado para o plugin WooCommerce para WordPress é vulnerável ao Scripting de Sites Cruzados Refletados através do parâmetro commission_summary em todas as versões até, e incluindo,. 6.3.0 devido à falta de sanidade de entrada e fuga de saída. Isto torna possível que os atacantes não autenticados injetem scripts.