Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 23 dias

CVE-2025-3866: A Adicionar o Google + 1 (Mais um) social share plug-in do botão para WordPress…

Este conteúdo foi publicado originalmente em 25 de abril de 2025. A Adicionar o Google + 1 (Mais um) social share plug-in do botão para WordPress é vulnerável ao falsificado de solicitação cruzado em todas as versões até, e incluindo, 1.0.0. Isto se deve à validação incorreta ou inexistente do once na página do botão compartilhado do google-plus-one. Isto torna possível que os atacantes não autenticados atualizem as.

Tecnologiahá 23 dias

CVE-2025-3491: O plug-in de Modelo de Página Adicione Personalizado para WordPress é vulnerável…

Este conteúdo foi publicado originalmente em 26 de abril de 2025. O plug-in de Modelo de Página Adicione Personalizado para WordPress é vulnerável à Injeção de Código PHP que leva à Execução de Código Remoto em todas as versões até, e incluindo, 2.0.1 via a função 'apt_validate_ setting'. Isto se deve à falta de desinfectação do parâmetro 'template_name'. Isto torna possível que os atacantes autenticados, com acesso.

Tecnologiahá 23 dias

CVE-2025-3983: Uma vulnerabilidade foi encontrada no Sistema de Operação de Banda Larga do…

Este conteúdo foi publicado originalmente em 27 de abril de 2025. Uma vulnerabilidade foi encontrada no Sistema de Operação de Banda Larga do Hotel AMTT 1.0 e classificado como crítico. Afetada por esta vulnerabilidade é uma funcionalidade desconhecida do arquivo /manager/system/nlog_down.php. A manipulação do argumento ProtocolType leva à injeção de comandos. O ataque pode ser lançado remotamente. A exploração foi.

Tecnologiahá 23 dias

CVE-2025-3995: Uma vulnerabilidade foi encontrada no TOTOLINK N 150 RT 3.4.0 - B 20190525.

Este conteúdo foi publicado originalmente em 28 de abril de 2025. Uma vulnerabilidade foi encontrada no TOTOLINK N 150 RT 3.4.0 - B 20190525. Ele foi declarado problemático. Afetada por esta vulnerabilidade é uma funcionalidade desconhecida do arquivo /boafrm/fromStaticDHCP da página de configurações da LAN do componente. A manipulação do argumento Hostname leva a cruzar o script do site. O ataque pode ser lançado.

Tecnologiahá 23 dias

CVE-2025-42598: Múltiplos drivers de impressoras SEIKO EPSON para o sistema operacional Windows…

Este conteúdo foi publicado originalmente em 28 de abril de 2025. Múltiplos drivers de impressoras SEIKO EPSON para o sistema operacional Windows são configurados com configurações de permissão de acesso inadequadas quando instalados ou usados em um idioma diferente do inglês. Se um usuário for direcionado a colocar um arquivo DLL criado em um local de escolha de um atacante, o atacante poderá executar código.

Tecnologiahá 23 dias

CVE-2025-23377: Relatórios do Gerenciador de Dados Dell PowerProtect, versão(s) 19.17…

Este conteúdo foi publicado originalmente em 28 de abril de 2025. Relatórios do Gerenciador de Dados Dell PowerProtect, versão(s) 19.17, 19.18 conter( s) uma codificação ou escapamento incorrectos da vulnerabilidade de saída. Um atacante privilegiado com acesso local pode potencialmente explorar esta vulnerabilidade para injetar script web arbitrário ou html nas saídas de reporte.

Tecnologiahá 23 dias

CVE-2025-24271: Um problema de acesso foi abordado com restrições de acesso melhoradas.

Este conteúdo foi publicado originalmente em 29 de abril de 2025. Um problema de acesso foi abordado com restrições de acesso melhoradas. Esta questão está corrigida no iOS 18.4 e iPadOS 18.4, iPadOS 17.7.6, macOS Sequoia 15.4, macOS Sonoma 14.7.5, macOS Ventura 13.7.5, tvOS 18.4, visionOS 2.4. Um usuário não autenticado na mesma rede que um Mac conectado pode enviar comandos AirPlay sem pareamento.

Tecnologiahá 23 dias

CVE-2025-4061: Uma vulnerabilidade, que foi classificada como crítica…

Este conteúdo foi publicado originalmente em 29 de abril de 2025. Uma vulnerabilidade, que foi classificada como crítica, foi encontrada em projetos de código Sistema de gestão de lojas de roupas até 1.0. Afetado é a função add_ item. A manipulação do argumento st.productname leva a um sobrepeso de buffer baseado em pilha. Atacar localmente é um requisito. A exploração foi divulgada ao público e pode ser usada.

Tecnologiahá 23 dias

CVE-2025-4066: Uma vulnerabilidade foi encontrada no sistema de travagem online do…

Este conteúdo foi publicado originalmente em 29 de abril de 2025. Uma vulnerabilidade foi encontrada no sistema de travagem online do ScriptAndTools 1.0. Ele foi classificado como crítico. Este problema afeta alguns processamentos desconhecidos do arquivo /admin/addpackage.php. A manipulação leva a controles de acesso inadequados. O ataque pode ser iniciado remotamente. A exploração foi divulgada ao público e pode.

Tecnologiahá 23 dias

CVE-2025-4073: Uma vulnerabilidade foi encontrada no sistema de registro de estudantes…

Este conteúdo foi publicado originalmente em 29 de abril de 2025. Uma vulnerabilidade foi encontrada no sistema de registro de estudantes PHPGurukul 3.20. Ele foi classificado como crítico. Afetado é uma função desconhecida do arquivo /change-password.php. A manipulação da palavra-palavra atual do argumento leva a injeção de sql. É possível iniciar o ataque remotamente. A exploração foi divulgada ao público e pode.

Tecnologiahá 23 dias

CVE-2025-4110: Uma vulnerabilidade foi encontrada no Sistema de Inscrição pré-Escola do…

Este conteúdo foi publicado originalmente em 30 de abril de 2025. Uma vulnerabilidade foi encontrada no Sistema de Inscrição pré-Escola do PHPGurukul 1.0 e classificado como crítico. Afetado por este problema é algumas funcionalidades desconhecidas do arquivo /admin/ edit- teacher.php. A manipulação do argumento número móvel leva à injeção de sql. O ataque pode ser lançado remotamente. A exploração foi divulgada ao.

Tecnologiahá 23 dias

CVE-2025-45007: Uma vulnerabilidade de script de sites cruzados refletido (XSS) foi descoberta…

Este conteúdo foi publicado originalmente em 30 de abril de 2025. Uma vulnerabilidade de script de sites cruzados refletido (XSS) foi descoberta no arquivo profile.php do Sistema Gerador de Horários do PHPGurukul v 1.0. Esta vulnerabilidade permite que atacantes remotos executem código JavaScript arbitrário através do parâmetro de pedido do POST do nome de administração.

Tecnologiahá 23 dias

CVE-2025-32376: Discurso é uma plataforma de discussão de código aberto.

Este conteúdo foi publicado originalmente em 30 de abril de 2025. Discurso é uma plataforma de discussão de código aberto. Antes das versões 3.4.3 no ramo estável e 3.5.0.beta 3 no ramo beta, o limite de usuários para um DM pode ser evitado, dando assim a capacidade de potencialmente criar um DM com cada usuário a partir de um site nele. Este problema foi corrigido na versão estável 3.4.3 e versão beta 3.5.0.beta 3.

Tecnologiahá 23 dias

CVE-2025-4152: Uma vulnerabilidade classificada como crítica foi encontrada no Sistema de…

Este conteúdo foi publicado originalmente em 1 de maio de 2025. Uma vulnerabilidade classificada como crítica foi encontrada no Sistema de Certificado de Nascimento Online do PHPGurukul 1.0. Afetado é uma função desconhecida do arquivo /admin/bwdates-reports-details.php. A manipulação do argumento de data leva a injeção de sql. É possível iniciar o ataque remotamente. A exploração foi divulgada ao público e pode ser.

Tecnologiahá 23 dias

CVE-2025-3890: O plugin WordPress Simple Shopping Cart para WordPress é vulnerável ao script de…

Este conteúdo foi publicado originalmente em 1 de maio de 2025. O plugin WordPress Simple Shopping Cart para WordPress é vulnerável ao script de site armazenado através do código de curto-circuito 'wp_cart_boton' do plugin em todas as versões até, e incluindo, 5.1.3 devido à falta de desinfectação de entrada e saídas em atributos fornecidos pelo usuário. Isto permite que os atacantes autenticados, com acesso ao.

Tecnologiahá 23 dias

CVE-2025-23156: No kernel Linux, a seguinte vulnerabilidade foi resolvida: mídia: venus…

Este conteúdo foi publicado originalmente em 1 de maio de 2025. No kernel Linux, a seguinte vulnerabilidade foi resolvida: mídia: venus: hfi_parser: refactor hfi pacote analisando words_count lógico indica o número de palavras na carga útil total, enquanto os dados apontam para a carga útil de várias propriedades dentro dela. Quando words_count atinge a última palavra, os dados podem acessar memória além da carga.

Tecnologiahá 23 dias

CVE-2025-37749: No kernel Linux, a seguinte vulnerabilidade foi resolvida: net: ppp: Adicionar…

Este conteúdo foi publicado originalmente em 1 de maio de 2025. No kernel Linux, a seguinte vulnerabilidade foi resolvida: net: ppp: Adicionar verificação de limites para dados skb no ppp_sync_txmung Assegure- se que temos dados suficientes no buffer linear do skb antes de aceder aos bytes iniciais. Isto impede acessos potenciais fora de limites ao processar pacotes curtos. Quando ppp_sync_txmung recebe um pacote.