Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 36 dias

GHSA-JP6G-7MQJ-WJ53: Uma falha foi encontrada na libssh

Este conteúdo foi publicado originalmente em 21 de julho de 2026. Uma falha foi encontrada na libssh. Os erros lógicos na autenticação automática de chave pública baseada em certificados podem fazer com que os clientes libssh se loopem indefinidamente quando os certificados configurados estão ausentes ou repetidamente rejeitados por um servidor, levando a denegação de serviço.

Tecnologiahá 36 dias

GHSA-CWH8-W64C-4J5H: Home Assistente Core antes 2026.7.0 contém uma vulnerabilidade transversal…

Este conteúdo foi publicado originalmente em 21 de julho de 2026. Home Assistente Core antes 2026.7.0 contém uma vulnerabilidade de caminho transversal na função backup- restore que permite que os atacantes escrevam arquivos para caminhos arbitrários absolutos de sistema de arquivos, fornecendo um arquivo de tar criado com um item SYMTYPE contendo um nome de membro benigno emparelhado com um nome de link absoluto.

Tecnologiahá 36 dias

GHSA-M4P7-R5RC-7G4J: pyasn 1 BER/CER/DER decodificador de negação de serviço através de IDs de…

Este conteúdo foi publicado originalmente em 21 de julho de 2026. ### Impacto O decodificador BER (partilhado pelos codecs CER e DER) analisa as etiquetas de forma longa acumulando octets de continuação em um loop sem limites superiores no tamanho do ID da etiqueta. Uma entrada criada pode forçar o decodificador a construir um inteiro arbitrário, com o custo da CPU crescendo quadraticamente no tamanho da entrada — a.

Tecnologiahá 36 dias

GHSA-GFF8-6VMP-57QH: Vulnerabilidade no produto de Coerência do Oracle do Oracle Fusion…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no produto de Coerência do Oracle do Oracle Fusion Middleware (componente: núcleo). As versões suportadas que são afetadas são 14.1.1.0.0, 14.1.2.0.0 e 15.1.1.0.0. A vulnerabilidade facilmente explorável permite o atacante não autêntico com acesso à rede via HTTP/ 2 para comprometer a Coerência do Oráculo. Os ataques bem sucedidos.

Tecnologiahá 36 dias

GHSA-GMF9-8JMV-V2Q8: SoupAuthManager cache as credenciais de autenticação de proxy sem…

Este conteúdo foi publicado originalmente em 21 de julho de 2026. SoupAuthManager cache as credenciais de autenticação de proxy sem acompanhá-las para a autoridade proxy (host:port). Quando a configuração do proxy muda (por exemplo, através de configurações do sistema ou WPAD), os cabeçalhos de autorização do proxy em cache do proxy anterior são enviados para o novo proxy, vazando credenciais.

Tecnologiahá 36 dias

GHSA-G5RR-FGVG-Q29H: Consumo de Recursos Não Controlado (CWE- 400 ) em Elasticsearch pode levar…

Este conteúdo foi publicado originalmente em 21 de julho de 2026. Consumo de Recursos Não Controlado (CWE- 400 ) em Elasticsearch pode levar à negação de serviço via Alocação Excessiva (CAPEC- 130 ). Um usuário com privilégios de pesquisa pode enviar um pedido de pesquisa especialmente criado que faz com que um nó de dados exaure a memória disponível do pilha, resultando em indisponibilidade do nó e degradação do.

Tecnologiahá 36 dias

GHSA-9MQV-5HH9-4CGG: Adaptador Node.js para Hono: Desvio de memória não autêntico do DoS…

Este conteúdo foi publicado originalmente em 21 de julho de 2026. Um pedido de atualização do WebSocket para uma rota `upgradeWebSocket` com um cabeçalho `Sec- WebSocket- Key` faltando ou mal- configurado, vaza permanentemente a memória. O pedido 'IncomingMessage' é mantedo em um mapa interno e uma promessa pendente nunca é resolvida, mesmo que nenhuma conexão esteja estabelecida. Uma vez que a rota é alcançable.

Tecnologiahá 36 dias

GHSA-6GHX-3JM3-5JJ3: Vulnerabilidade no produto Oracle Retail EFTLink de Aplicações Oracle…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no produto Oracle Retail EFTLink de Aplicações Oracle Retail (componente: Core/ Plugin). As versões suportadas que são afetadas são 21.0.0 - 25.0.0. Difícil de explorar a vulnerabilidade permite que o atacante não autêntico com acesso à rede via HTTPS comprometa Oracle Retail EFTLink. Os ataques bem sucedidos desta vulnerabilidade.

Tecnologiahá 36 dias

GHSA-JRVQ-63CF-MJMH: Vulnerabilidade no produto Oracle Enterprise Manager Base Platform do…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no produto Oracle Enterprise Manager Base Platform do Oracle Enterprise Manager (componente: interface de interface). As versões suportadas que são afetadas são 13.5 e 24.1. A vulnerabilidade facilmente explorável permite que o atacante não autêntico com acesso à rede via HTTPS comprometa a plataforma base do Oracle Enterprise Manager.

Tecnologiahá 36 dias

GHSA-Q65J-855G-VJ3X: Vulnerabilidade no produto de Coerência do Oracle do Oracle Fusion…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no produto de Coerência do Oracle do Oracle Fusion Middleware (componente: núcleo). As versões suportadas que são afetadas são 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 e 15.1.1.0.0. A vulnerabilidade facilmente explorável permite que o atacante não autêntico com acesso à rede via HTTP comprometa a Coerência do Oracle. Os ataques bem.

Tecnologiahá 36 dias

GHSA-XH95-F55M-82FW: O kit de ferramentas de linguagem natural (NLTK) tem caminho transversal…

Este conteúdo foi publicado originalmente em 31 de julho de 2026. ### Sumário `FramenetCorpusReader. frame( name)' interpola um nome de quadro fornecido pelo chamador em um caminho de arquivo XML que é lido com o 'open()' incorporado, omite `CorpusReader.open()' e o 'nltk.pathsec' sandbox' — incluindo o modo rigoroso `ENFORCE=True`. Uma sequência `../` no nome escapa da raiz do corpus, produzindo uma leitura.

Tecnologiahá 36 dias

GHSA-9MH6-X4M6-W96P: Vulnerabilidade no produto PeopleSoft Enterprise PeopleTools do Oracle…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no produto PeopleSoft Enterprise PeopleTools do Oracle PeopleSoft (componente: Process Scheduler). As versões suportadas que são afetadas são 8.61 e 8.62. A vulnerabilidade facilmente explorável permite que o atacante de baixos privilégios com acesso à rede via HTTP comprometa PeopleSoft Enterprise PeopleTools. Os ataques bem sucedidos.

Tecnologiahá 36 dias

GHSA-GFCM-5MP4-VVXW: Vulnerabilidade no produto de desenvolvimento de CRM Siebel do Oracle…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no produto de desenvolvimento de CRM Siebel do Oracle Siebel CRM (componente: Gerenciador de Aprovação Siebel). As versões suportadas que são afetadas são 17.0 - 26.3. A vulnerabilidade facilmente explorável permite que o atacante não autêntico com acesso à rede via HTTP comprometa o Desenvolvimento CRM do Siebel. Os ataques bem.

Tecnologiahá 36 dias

GHSA-VW39-PJ36-HC59: Vulnerabilidade no Oracle Java SE, Oracle GraalVM para JDK…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no Oracle Java SE, Oracle GraalVM para JDK, Oracle GraalVM Enterprise Edition produto do Oracle Java SE (componente: Bibliotecas). As versões suportadas que são afetadas são Oracle Java SE: 8 u 491, 8 u 491 -perf, 11.0.31, 17.0.19, 21.0.11, 25.0.3, 26.0.1; Oracle GraalVM para JDK: 17.0.19 e 21.0.11; Edição Enterprise Oracle GraalVM.

Tecnologiahá 36 dias

GHSA-7CXR-6J58-68M6: Vulnerabilidade no produto MySQL Cluster do Oracle MySQL (componente…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no produto MySQL Cluster do Oracle MySQL (componente: Servidor: Otimizador). As versões suportadas que são afetadas são 8.0.0 - 8.0.47. A vulnerabilidade facilmente explorável permite que o atacante privilegiado com acesso à rede através de múltiplos protocolos comprometa o MySQL Cluster. Os ataques bem sucedidos desta vulnerabilidade.

Tecnologiahá 36 dias

GHSA-XVJ5-HP76-XWW4: Vulnerabilidade no servidor MySQL, MySQL produto do cluster do Oracle…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no servidor MySQL, MySQL produto do cluster do Oracle MySQL (componente: servidor: JSON Duality). As versões suportadas que são afetadas são o MySQL Server: 9.7.0 - 9.7.1 Cluster MySQL: 9.7.0 - 9.7.1. A vulnerabilidade facilmente explorável permite que o atacante de alto privilégio com acesso à rede através de vários protocolos.

Tecnologiahá 36 dias

GHSA-CRC2-Q53J-P7J9: Vulnerabilidade no produto Oracle WebLogic Server do Oracle Fusion…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no produto Oracle WebLogic Server do Oracle Fusion Middleware (componente: Core). As versões suportadas que são afetadas são 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 e 15.1.1.0.0. A vulnerabilidade facilmente explorável permite que o atacante de baixo privilégio com acesso à rede via SAML comprometa o Oracle WebLogic Server. Enquanto a.

Tecnologiahá 36 dias

GHSA-433M-QR8C-JG6W: Vulnerabilidade no produto de Coerência do Oracle do Oracle Fusion…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no produto de Coerência do Oracle do Oracle Fusion Middleware (componente: núcleo). As versões suportadas que são afetadas são 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 e 15.1.1.0.0. A vulnerabilidade facilmente explorável permite que o atacante de baixos privilégios com acesso à rede via TCP comprometa a Coerência do Oracle. Os ataques bem.

Tecnologiahá 36 dias

GHSA-4WF5-GCCF-9M3J: Vulnerabilidade no produto JD Edwards EnterpriseOne Tools do Oracle JD…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no produto JD Edwards EnterpriseOne Tools do Oracle JD Edwards (componente: Interoperabilidade de Segurança). A versão suportada que é afetada é 9.2.26.3. Difícil de explorar a vulnerabilidade permite que o atacante não autêntico com acesso à rede via JDENET comprometa as Ferramentas JD Edwards EnterpriseOne. Os ataques bem sucedidos.