Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 24 dias

CVE-2025-4487: Uma vulnerabilidade foi encontrada no sistema de gestão de ginásio itsourcecode…

Este conteúdo foi publicado originalmente em 9 de maio de 2025. Uma vulnerabilidade foi encontrada no sistema de gestão de ginásio itsourcecode 1.0. Ele foi classificado como crítico. Afetado é uma função desconhecida do arquivo /ajax.php?action=delete_ member. A manipulação do ID do argumento leva a injeção de sql. É possível iniciar o ataque remotamente. A exploração foi divulgada ao público e pode ser usada.

Tecnologiahá 24 dias

CVE-2025-3878: O plug-in WooCommerce para WordPress é vulnerável ao script de sites cruzados…

Este conteúdo foi publicado originalmente em 10 de maio de 2025. O plug-in WooCommerce para WordPress é vulnerável ao script de sites cruzados armazenados através do código short-code sa_verify do plug-in em todas as versões até, e incluindo, 3.8.1 devido à falta de desinfectação de entrada e saídas em atributos fornecidos pelo usuário. Isto permite que os atacantes autenticados, com acesso ao nível do colaborador e.

Tecnologiahá 24 dias

CVE-2025-4539: Uma vulnerabilidade foi encontrada no Hainan ToDesk 4.7.6.3.

Este conteúdo foi publicado originalmente em 11 de maio de 2025. Uma vulnerabilidade foi encontrada no Hainan ToDesk 4.7.6.3. Ele foi declarado crítico. Esta vulnerabilidade afeta o código desconhecido na biblioteca profapi.dll do componente DLL File Parser. A manipulação leva a um caminho de busca descontrolado. É possível iniciar o ataque no hospedeiro local. A complexidade de um ataque é bastante alta. A.

Tecnologiahá 24 dias

CVE-2025-31219: O problema foi abordado com um melhor gerenciamento da memória.

Este conteúdo foi publicado originalmente em 12 de maio de 2025. O problema foi abordado com um melhor gerenciamento da memória. Esta questão está corrigida no iOS 18.5 e iPadOS 18.5, iPadOS 17.7.7, macOS Sequoia 15.5, macOS Sonoma 14.7.6, macOS Ventura 13.7.6, tvOS 18.5, visionOS 2.5, watchOS 11.5. Um atacante pode ser capaz de causar terminação inesperada do sistema ou memória corrompida do kernel.

Tecnologiahá 24 dias

CVE-2025-31241: Um problema duplo foi abordado com gerenciamento de memória melhorado.

Este conteúdo foi publicado originalmente em 12 de maio de 2025. Um problema duplo foi abordado com gerenciamento de memória melhorado. Esta questão está corrigida no iOS 18.5 e iPadOS 18.5, iPadOS 17.7.7, macOS Sequoia 15.5, macOS Sonoma 14.7.6, macOS Ventura 13.7.6, tvOS 18.5, visionOS 2.5, watchOS 11.5. Um atacante remoto pode causar uma terminação inesperada do aplicativo.

Tecnologiahá 24 dias

CVE-2025-30011: O Cockpit de Leilão ao Vivo no Gerenciamento de Relações com o Fornecedor SAP…

Este conteúdo foi publicado originalmente em 13 de maio de 2025. O Cockpit de Leilão ao Vivo no Gerenciamento de Relações com o Fornecedor SAP (SRM) usa um componente de applet java depreciado dentro dos pacotes SRM afetados, o que permite que um atacante não autêntico envie um pedido malicioso para o aplicativo, o que poderá revelar os detalhes de versão interna do sistema afetado. Esta vulnerabilidade tem baixo.

Tecnologiahá 24 dias

CVE-2025-30175: Uma vulnerabilidade foi identificada no PCS SIMATIC neo V 4.1 (Todas as…

Este conteúdo foi publicado originalmente em 13 de maio de 2025. Uma vulnerabilidade foi identificada no PCS SIMATIC neo V 4.1 (Todas as versões), PCS SIMATIC neo V 5.0 (Todas as versões), SINEC NMS (Todas as versões < V 4.0 ), SINEMA Remote Connect (Todas as versões), Portal de Automação Totalmente Integrado (Portal TIA) V 17 (Todas as versões), Portal de Automação Totalmente Integrado (Portal TIA) V 18 (Todas as.

Tecnologiahá 24 dias

CVE-2025-30322: Substância 3 D - versões do painte 11.0 e antes são afetados por uma…

Este conteúdo foi publicado originalmente em 13 de maio de 2025. Substância 3 D - versões do painte 11.0 e antes são afetados por uma vulnerabilidade de gravação fora de limites que pode resultar em execução arbitrária de código no contexto do usuário atual. A exploração deste problema requer a interação do usuário, pois uma vítima deve abrir um arquivo malicioso.

Tecnologiahá 24 dias

CVE-2025-47436: Vulnerabilidade do Overflow Buffer baseada em Heap no ORC do Apache.

Este conteúdo foi publicado originalmente em 14 de maio de 2025. Vulnerabilidade do Overflow Buffer baseada em Heap no ORC do Apache. Uma vulnerabilidade foi identificada na lógica de descompressão ORC C++ LZO, onde arquivos ORC especialmente mal-formados podem fazer com que o descompressor aloque um 250 buffer -byte mas depois tenta copiar 295 bytes nele. Ele causa corrupção de memória. Esta questão afeta a.