Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 23 dias

CVE-2025-39989: No kernel Linux, a seguinte vulnerabilidade foi resolvida: x 86 /mce: use…

Este conteúdo foi publicado originalmente em 18 de abril de 2025. No kernel Linux, a seguinte vulnerabilidade foi resolvida: x 86 /mce: use is_copy_from_user() para determinar o contexto de cópia do usuário Série de parches "mm/hwpoison: corrigir regressões no manuseio de falhas de memória", v 4. ## 1. O que estou tentando fazer: Este conjunto de patchs resolve duas regressões críticas relacionadas ao manuseamento.

Tecnologiahá 23 dias

CVE-2025-29209: TOTOLINK X 18 v 9.1.0 Cu.

Este conteúdo foi publicado originalmente em 18 de abril de 2025. TOTOLINK X 18 v 9.1.0 Cu. 2024 _B 20220329 tem uma execução arbitrária não autorizada no parâmetro habilitar' do sub_ 41105 Função C do cstecgi.cgi.

Tecnologiahá 23 dias

CVE-2025-28059: Uma vulnerabilidade de controle de acesso no Analisador de Rede Nagios 2024 R…

Este conteúdo foi publicado originalmente em 18 de abril de 2025. Uma vulnerabilidade de controle de acesso no Analisador de Rede Nagios 2024 R 1.0.3 permite que os usuários excluídos retenham acesso aos recursos do sistema devido à invalidez de sessão inadequada e ao manuseio de tokens estáveis. Quando um administrador exclui uma conta de usuário, o backend não termina as sessões ativas e revoga os tokens.

Tecnologiahá 23 dias

CVE-2025-3801: Uma vulnerabilidade foi encontrada em songquanpeng um-api até 0.6.10.

Este conteúdo foi publicado originalmente em 19 de abril de 2025. Uma vulnerabilidade foi encontrada em songquanpeng um-api até 0.6.10. Ele foi classificado como problemático. Isto afeta uma parte desconhecida do controlador de configuração de sistema do componente. A manipulação do argumento Conteúdo de Página Inicial/Sobre Sistema/ Footer leva ao cruzamento de scripts do site. É possível iniciar o ataque.

Tecnologiahá 23 dias

CVE-2025-32793: O Cilium é uma solução de rede, observabilidade e segurança com um plano de…

Este conteúdo foi publicado originalmente em 21 de abril de 2025. O Cilium é uma solução de rede, observabilidade e segurança com um plano de dados baseado no eBPF. Versão 1.15.0 para 1.15.15, 1.16.0 para 1.16.8, e 1.17.0 para 1.17.2, são vulneráveis quando se usa a criptografia transparente Wireguard em um cluster de Cilio, pacotes que originam de um endpoint terminante podem deixar o nó fonte sem criptografia.

Tecnologiahá 23 dias

CVE-2025-3850: Uma vulnerabilidade, que foi classificada como problemática…

Este conteúdo foi publicado originalmente em 22 de abril de 2025. Uma vulnerabilidade, que foi classificada como problemática, foi encontrada no YXJ 2018 Exame On-line SpringBoot-Vue 1.0. Este problema afeta alguns processamentos desconhecidos da API do componente. A manipulação leva a autenticação inadequada. O ataque pode ser iniciado remotamente. A complexidade de um ataque é bastante alta. A exploração é.

Tecnologiahá 23 dias

CVE-2025-28030: TOTOLINK A 810 R V 4.1.2 Cu.

Este conteúdo foi publicado originalmente em 22 de abril de 2025. TOTOLINK A 810 R V 4.1.2 Cu. 5182 _B 20201026 foi descoberto para conter um sobrepeso de pilha através dos parâmetros de tempo de início e fim de tempo na função de setParentalRules.

Tecnologiahá 23 dias

CVE-2025-32960: O complemento da API CUBA REST realiza operações em dados e entidades.

Este conteúdo foi publicado originalmente em 22 de abril de 2025. O complemento da API CUBA REST realiza operações em dados e entidades. Antes da versão 7.2.7, o parâmetro de entrada, que consiste em um caminho de arquivo e nome, pode ser manipulado para retornar o cabeçalho de Tipo de Conteúdo com texto/html se a parte nome terminar com.html. Isto pode permitir a execução do código JavaScript malicioso no.

Tecnologiahá 23 dias

CVE-2025-2772: Tecnologias BEC Multiplos Rotadores Insuficientemente Protegidos Verificação de…

Este conteúdo foi publicado originalmente em 23 de abril de 2025. Tecnologias BEC Multiplos Rotadores Insuficientemente Protegidos Verificação de Credenciais Vulnerabilidade de Divulgação de Informações. Esta vulnerabilidade permite que atacantes adjacentes à rede divulguem informações sensíveis sobre instalações afetadas de roteadores BEC Technologies. A autenticação não é necessária para explorar esta.

Tecnologiahá 23 dias

CVE-2025-3435: O plugin WP do Mang Board para WordPress é vulnerável ao script de site cruzado…

Este conteúdo foi publicado originalmente em 24 de abril de 2025. O plugin WP do Mang Board para WordPress é vulnerável ao script de site cruzado armazenado através dos parâmetros board_header e board_footer em todas as versões até, inclusive, 1.8.6 devido à falta de sanidade de entrada e fuga de saída. Isto torna possível que os atacantes autenticados, com acesso ao nível de administrador, injetem scripts.

Tecnologiahá 23 dias

CVE-2025-3604: O plugin Flynax Bridge para WordPress é vulnerável ao aumento de privilégios…

Este conteúdo foi publicado originalmente em 24 de abril de 2025. O plugin Flynax Bridge para WordPress é vulnerável ao aumento de privilégios através da tomada de conta em todas as versões até, incluindo, 2.2.0. Isto se deve ao plugin não validar corretamente a identidade de um usuário antes de atualizar seus detalhes como o e- mail. Isto torna possível que os atacantes não autenticados alterem os endereços de e-.

Tecnologiahá 23 dias

CVE-2025-39378: Controle inadequado do nome do arquivo para incluir/necessário declaração no…

Este conteúdo foi publicado originalmente em 24 de abril de 2025. Controle inadequado do nome do arquivo para incluir/necessário declaração no programa PHP ('PHP Remote File Inclusion') vulnerabilidade na Holest Engineering Spreadsheet Changer de preços para WooCommerce e comércio electrónico WP – Light excel-like-price-change-for-woocommerce-and-wp-e-commerce-light permite a inclusão local de arquivos PHP.Este.

Tecnologiahá 23 dias

CVE-2025-46491: Neutralização inadequada da entrada durante a geração da página web ('Scripting…

Este conteúdo foi publicado originalmente em 24 de abril de 2025. Neutralização inadequada da entrada durante a geração da página web ('Scripting do site do Matthew Muro') vulnerabilidade na lista de taxonomia multicolon de Matthew Muro permite a lista de taxonomia multicolon armazenada.Este problema afeta a lista de taxonomia multicolon: de n/a até <= 1.5.

Tecnologiahá 23 dias

CVE-2025-46513: Vulnerabilidade de falsificação de solicitação de um local cruzado (CSRF) em…

Este conteúdo foi publicado originalmente em 24 de abril de 2025. Vulnerabilidade de falsificação de solicitação de um local cruzado (CSRF) em Codebangers Tudo em um relógio de tempo Lite aio-time-clock-lite permite falsificação de solicitação de local cruzado.Este problema afeta tudo em um relógio de tempo Lite: desde n/a até < 1.3.326.