Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 24 dias

CVE-2025-47602: Vilância da Autorização Faltada no amarahmad 786 Calcular preços com base na…

Este conteúdo foi publicado originalmente em 7 de maio de 2025. Vilância da Autorização Faltada no amarahmad 786 Calcular preços com base na distância para o WooCommerce calcula- preços baseados em-distante-para-woocommerce permite Exploitar Níveis de Segurança de Controle de Acesso Incorretamente Configurados.Este problema afeta Calcular preços baseados em distância para o WooCommerce: de n/a até <= 1.3.5.

Tecnologiahá 24 dias

CVE-2025-46827: Graylog é uma plataforma de gerenciamento de log livre e aberta.

Este conteúdo foi publicado originalmente em 7 de maio de 2025. Graylog é uma plataforma de gerenciamento de log livre e aberta. Antes das versões 6.0.14, 6.1.10, e 6.2.0, é possível obter cookies de sessão do usuário, enviando um formulário HTML como parte de um campo de Remediação de Definição de Evento. Para que este ataque tenha sucesso, o atacante precisa de uma conta de usuário com permissões para criar.

Tecnologiahá 24 dias

CVE-2025-20191: Uma vulnerabilidade no Switch Integrated Security Functionals (SISF) do…

Este conteúdo foi publicado originalmente em 7 de maio de 2025. Uma vulnerabilidade no Switch Integrated Security Functionals (SISF) do software IOS do Cisco, do software XE do Cisco IOS, do software NX-OS e do software AireOS do Controlador sem fio (WLC) do Cisco pode permitir que um atacante adjacente não autêntico cause uma condição de negação de serviço (DoS) num dispositivo afetado. Esta vulnerabilidade é.

Tecnologiahá 24 dias

CVE-2025-37802: No kernel Linux, a seguinte vulnerabilidade foi resolvida: ksmbd: corrigir…

Este conteúdo foi publicado originalmente em 8 de maio de 2025. No kernel Linux, a seguinte vulnerabilidade foi resolvida: ksmbd: corrigir ADVERTÊNCIA "não chame operações de bloqueio quando!TASK_ RUNNING" wait_event_timeout() irá definir o estado da tarefa atual para TASK_ UNINTERRUPTIBLE, antes de fazer a verificação da condição. Isto significa que o ksmbd_durable_scavenger_alive() tentará adquirir o mutex.

Tecnologiahá 24 dias

CVE-2025-37822: No kernel Linux, a seguinte vulnerabilidade foi resolvida: riscv: uprobes…

Este conteúdo foi publicado originalmente em 8 de maio de 2025. No kernel Linux, a seguinte vulnerabilidade foi resolvida: riscv: uprobes: Adicionar cerca faltando.i após a construção do buffer XOL O buffer XOL (execute out-of-line) é usado para passar em um passo a(s) instrução(s) substituída(s) para uprobes. O porto RISC- V estava faltando uma cerca apropriada.i (i$ flushing) após a construção do buffer XOL, o que.

Tecnologiahá 24 dias

CVE-2025-45845: TOTOLINK NR 1800 X V 9.1.0 u.

Este conteúdo foi publicado originalmente em 8 de maio de 2025. TOTOLINK NR 1800 X V 9.1.0 u. 6681 _B 20230703 foi descoberto para conter um transbordo de pilha autenticado através do ssid 5 Parâmetro g na função setWiFiEasyGuestCfg.

Tecnologiahá 24 dias

CVE-2025-4441: Uma vulnerabilidade foi encontrada no D-Link DIR- 605 L 2.13 B 01.

Este conteúdo foi publicado originalmente em 8 de maio de 2025. Uma vulnerabilidade foi encontrada no D-Link DIR- 605 L 2.13 B 01. Ele foi classificado como crítico. Isto afeta a função do formulárioSetWAN_Wizard 534. A manipulação do argumento curTime leva ao sobrecarga de buffer. É possível iniciar o ataque remotamente. O fornecedor foi contatado cedo sobre esta divulgação. Esta vulnerabilidade afeta apenas.

Tecnologiahá 24 dias

CVE-2025-3714: O KVM LCD sobre o interruptor IP CL 5708 O IM tem uma vulnerabilidade de…

Este conteúdo foi publicado originalmente em 9 de maio de 2025. O KVM LCD sobre o interruptor IP CL 5708 O IM tem uma vulnerabilidade de sobrefluxo de buffer baseada em Stack nas versões de firmware antes do v 2.2.215, permitindo que atacantes remotos não autentificados explorem esta vulnerabilidade para executar código arbitrário no dispositivo.

Tecnologiahá 24 dias

CVE-2025-37854: No kernel Linux, a seguinte vulnerabilidade foi resolvida: drm/ amdkfd: Modo de…

Este conteúdo foi publicado originalmente em 9 de maio de 2025. No kernel Linux, a seguinte vulnerabilidade foi resolvida: drm/ amdkfd: Modo de correção 1 Reinicializar a questão do acidente Se o programador HW pendurar e modo 1 o reset é usado para recuperar o espaço de usuário do sinal GPU, KFD para abortar os processos. Após o processo abortar a saída, as filas de usuário ainda usam a GPU para acessar a memória.

Tecnologiahá 24 dias

CVE-2025-37874: No kernel Linux, a seguinte vulnerabilidade foi resolvida: net: ngbe: corrigir…

Este conteúdo foi publicado originalmente em 9 de maio de 2025. No kernel Linux, a seguinte vulnerabilidade foi resolvida: net: ngbe: corrigir vazamento de memória no caminho de erro do ngbe_probe() Quando o ngbe_sw_init() é chamado, a memória é alocada para o wx->rss_key no wx_init_rss_key(). No entanto, na função ngbe_probe(), os caminhos de erro subsequentes após ngbe_sw_init() não libertam a tecla rss_. Corrija.

Tecnologiahá 24 dias

CVE-2025-4468: Uma vulnerabilidade foi encontrada no Sistema de Limpeza de Estudantes Online…

Este conteúdo foi publicado originalmente em 9 de maio de 2025. Uma vulnerabilidade foi encontrada no Sistema de Limpeza de Estudantes Online SourceCodester 1.0. Ele foi classificado como crítico. Este problema afeta alguns processamentos desconhecidos do arquivo /edit-photo.php. A manipulação do argumento userImage leva a upload irrestrito. O ataque pode ser iniciado remotamente. A exploração foi divulgada ao.