Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 24 dias

CVE-2025-37765: No kernel Linux, a seguinte vulnerabilidade foi resolvida: drm/nouveau: prime…

Este conteúdo foi publicado originalmente em 1 de maio de 2025. No kernel Linux, a seguinte vulnerabilidade foi resolvida: drm/nouveau: prime: corrigir ttm_bo_delayed_delete oops Reparar um oops no ttm_bo_delayed_delete que resulta de desrenecer um ponteiro de penduração: Oops: falha de proteção geral, provavelmente para endereço não-canonico 0 x 6 b 6 b 6 b 6 b 6 b 6 b 6 b 7 b: 0000 [# 1 ] CPU SMP PREEMPT: 4 UID: 0.

Tecnologiahá 24 dias

CVE-2025-37786: No kernel Linux, a seguinte vulnerabilidade foi resolvida: net: dsa: tabela de…

Este conteúdo foi publicado originalmente em 1 de maio de 2025. No kernel Linux, a seguinte vulnerabilidade foi resolvida: net: dsa: tabela de encaminhamento livre na falha da sonda Se completar = true em dsa_tree_setup(), significa que somos o último interruptor da árvore que está sondando com sucesso, e devemos estar configurando todos os interruptores do nosso caminho da sonda. Depois que "completar" se torna.

Tecnologiahá 24 dias

CVE-2025-44842: TOTOLINK CA 600 - PoE V 5.3 c.

Este conteúdo foi publicado originalmente em 1 de maio de 2025. TOTOLINK CA 600 - PoE V 5.3 c. 6665 _B 20180820 foi encontrado para conter uma vulnerabilidade de injeção de comando na função msg_ process através do parâmetro Port. Esta vulnerabilidade permite aos atacantes executar comandos arbitrários através de um pedido criado.

Tecnologiahá 24 dias

CVE-2025-44862: TOTOLINK CA 300 - PUE V 6.2 c.

Este conteúdo foi publicado originalmente em 1 de maio de 2025. TOTOLINK CA 300 - PUE V 6.2 c. 884 _B 20180522 foi encontrado para conter uma vulnerabilidade de injeção de comando na função recvUpgradeNewFw através do parâmetro fwUrl. Esta vulnerabilidade permite aos atacantes executar comandos arbitrários através de um pedido criado.

Tecnologiahá 24 dias

CVE-2025-4174: Uma vulnerabilidade, que foi classificada como crítica…

Este conteúdo foi publicado originalmente em 1 de maio de 2025. Uma vulnerabilidade, que foi classificada como crítica, foi encontrada no PHPGurukul COVID 19 Teste do Sistema de Gerenciamento 1.0. Afectada por este problema é uma funcionalidade desconhecida do arquivo /login.php. A manipulação do argumento Nome de usuário leva a injeção de sql. O ataque pode ser lançado remotamente. A exploração foi divulgada ao.

Tecnologiahá 24 dias

CVE-2025-4179: O plugin Flynax Bridge para WordPress é vulnerável a escada limitada Privilege…

Este conteúdo foi publicado originalmente em 2 de maio de 2025. O plugin Flynax Bridge para WordPress é vulnerável a escada limitada Privilege devido a uma verificação de capacidade faltando na função RegisterUser() em todas as versões até, e incluindo, 2.2.0. Isto torna possível que os atacantes não autênticos registrem novas contas de usuário como autores.

Tecnologiahá 24 dias

CVE-2025-4215: Uma vulnerabilidade foi encontrada no originário do uBlock do gorhill até 1.63.3…

Este conteúdo foi publicado originalmente em 2 de maio de 2025. Uma vulnerabilidade foi encontrada no originário do uBlock do gorhill até 1.63.3 b 16. Ele foi classificado como problemático. Afetado é a função atualStateChanged do arquivo src/ js/ 1 p-filters.js do componente UI. A manipulação leva a uma complexidade ineficiente de expressão regular. É possível iniciar o ataque remotamente. A complexidade de um.

Tecnologiahá 24 dias

CVE-2025-4254: Uma vulnerabilidade foi encontrada no servidor FTP do PCMan 2.0.7.

Este conteúdo foi publicado originalmente em 5 de maio de 2025. Uma vulnerabilidade foi encontrada no servidor FTP do PCMan 2.0.7. Ele foi classificado como crítico. Afectada por este problema é uma funcionalidade desconhecida do componente LIST Command Handler. A manipulação leva a um sobrecarga de buffer. O ataque pode ser lançado remotamente. A exploração foi divulgada ao público e pode ser usada.

Tecnologiahá 24 dias

CVE-2025-3583: O plugin WordPress da Newsletter antes 8.7.1 não saneia e escapa de algumas de…

Este conteúdo foi publicado originalmente em 5 de maio de 2025. O plugin WordPress da Newsletter antes 8.7.1 não saneia e escapa de algumas de suas configurações, o que pode permitir que usuários de alto privilégio, como admin, realizem ataques de scripts de sites armazenados mesmo quando a capacidade unfiltered_html é desativada (por exemplo, na configuração multisite).

Tecnologiahá 24 dias

CVE-2025-46720: Keystone é um sistema de gerenciamento de conteúdo para Node.js.

Este conteúdo foi publicado originalmente em 5 de maio de 2025. Keystone é um sistema de gerenciamento de conteúdo para Node.js. Antes da versão 6.5.0 O controle de acesso `{field}.isFilterable` pode ser evitado em mutações `update` e `delete` adicionando filtros adicionais únicos. Estes filtros podem ser usados como um oráculo para sondar a existência ou o valor de campos ilegíveis. Especificamente, quando uma.

Tecnologiahá 24 dias

CVE-2025-46731: O Craft é um sistema de gestão de conteúdo.

Este conteúdo foi publicado originalmente em 5 de maio de 2025. O Craft é um sistema de gestão de conteúdo. Versão do CMS de Artesanato no 4 branch.x antes do 4.14.13 e no 5 branch.x antes do 5.6.16 contém uma potencial vulnerabilidade de execução de código remoto via Twig SSTI. Deve- se ter acesso ao administrador e `ALLOW_ADMIN_ CHANGES` deve ser ativado para que isso funcione. Os usuários devem atualizar para as.

Tecnologiahá 24 dias

CVE-2025-4299: Uma vulnerabilidade foi encontrada no Tenda AC 1206 até 15.03.06.23.

Este conteúdo foi publicado originalmente em 6 de maio de 2025. Uma vulnerabilidade foi encontrada no Tenda AC 1206 até 15.03.06.23. Ele foi classificado como crítico. Este problema afeta o conjunto de funçõesSchedWifi do arquivo /goform/ openSchedWifi. A manipulação leva a um sobrecarga de buffer. O ataque pode ser iniciado remotamente. A exploração foi divulgada ao público e pode ser usada.

Tecnologiahá 24 dias

CVE-2025-4314: Uma vulnerabilidade foi encontrada na Loja Web Avançada SourceCodester 1.0 e…

Este conteúdo foi publicado originalmente em 6 de maio de 2025. Uma vulnerabilidade foi encontrada na Loja Web Avançada SourceCodester 1.0 e classificado como crítico. Afetada por esta vulnerabilidade é uma funcionalidade desconhecida do arquivo /admin/index.php. A manipulação do argumento txtLogin leva a injeção de sql. O ataque pode ser lançado remotamente. A exploração foi divulgada ao público e pode ser usada.

Tecnologiahá 24 dias

CVE-2025-4341: Uma vulnerabilidade classificada como crítica foi encontrada no D-Link DIR- 880…

Este conteúdo foi publicado originalmente em 6 de maio de 2025. Uma vulnerabilidade classificada como crítica foi encontrada no D-Link DIR- 880 L até 104 WWb 01. Afetada por esta vulnerabilidade é a função sub_ 16570 do arquivo /htdocs/ssdpcgi do componente Solicitar o Header Handler. A manipulação do argumento HTTP_ST/REMOTE_ADDR/REMOTE_PORT/SERVER_ID leva à injeção de comandos. O ataque pode ser lançado.

Tecnologiahá 24 dias

CVE-2025-4350: Uma vulnerabilidade classificada como crítica foi encontrada no D-Link DIR- 600…

Este conteúdo foi publicado originalmente em 6 de maio de 2025. Uma vulnerabilidade classificada como crítica foi encontrada no D-Link DIR- 600 L até 2.07 B 01. Esta vulnerabilidade afeta a função wake_on_lan. A manipulação do hospedeiro do argumento leva à injeção de comandos. O ataque pode ser iniciado remotamente. Esta vulnerabilidade afeta apenas produtos que não são mais suportados pelo mantenedor.

Tecnologiahá 24 dias

CVE-2025-23379: Centro de armazenamento Dell - Gerenciador de armazenamento Dell…

Este conteúdo foi publicado originalmente em 6 de maio de 2025. Centro de armazenamento Dell - Gerenciador de armazenamento Dell, versão( s) 21.0.20, conter( s) uma Neutralização Incorreta da Entrada Durante a Geração de Páginas da Web ('Cross- Site Scripting') vulnerabilidade. Um atacante não autenticado com acesso à rede adjacente poderá potencialmente explorar esta vulnerabilidade, levando a injeção de script.

Tecnologiahá 24 dias

CVE-2025-0856: O plug-in PGS Core para WordPress é vulnerável a acesso…

Este conteúdo foi publicado originalmente em 6 de maio de 2025. O plug-in PGS Core para WordPress é vulnerável a acesso, modificação e perda não autorizadas de dados devido a uma verificação de capacidade faltando em várias funções em todas as versões até, e incluindo, 5.8.0. Isto torna possível que os atacantes não autênticos adicionem, modifiquem ou utilizem plug- in.