Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 36 dias

GHSA-G5QR-47FP-6299: Vulnerabilidade no produto de integração de contratos Oracle do Suíte de…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no produto de integração de contratos Oracle do Suíte de Negócios E do Oracle (componente: Operações Internas). As versões suportadas que são afetadas são 12.2.3 - 12.2.15. A vulnerabilidade facilmente explorável permite que o atacante de baixos privilégios com acesso à rede via HTTP comprometa a integração dos contratos Oracle. Os.

Tecnologiahá 36 dias

GHSA-W2MF-H36G-4F8H: Vulnerabilidade no produto Oracle HRMS (França) do Oracle E- Business…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no produto Oracle HRMS (França) do Oracle E- Business Suite (componente: French HR). As versões suportadas que são afetadas são 12.2.3 - 12.2.15. A vulnerabilidade facilmente explorável permite que o atacante de baixos privilégios com acesso à rede via HTTP comprometa o Oracle HRMS (França). Os ataques bem sucedidos desta.

Tecnologiahá 36 dias

GHSA-9HHJ-2JWX-R87P: Ollama (CABEÇA f 0078 ae) contém uma vulnerabilidade de alocação de…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Ollama (CABEÇA f 0078 ae) contém uma vulnerabilidade de alocação de memória descontrolada no analisador de metadados GGUF que permite que os atacantes remotos bloqueem o servidor fornecendo um arquivo GGUF criado com comprimento controlado pelo atacante e campos de contagem em comprimentos de string, contagem de dimensões tensoras e contagem de.

Tecnologiahá 36 dias

GHSA-625R-XRWW-9RXQ: Feedbin (commit) 739884 a) contém uma vulnerabilidade de divulgação de…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Feedbin (commit) 739884 a) contém uma vulnerabilidade de divulgação de informações não autenticada que permite que os atacantes não autenticados recuperem conteúdo de artigo privado, enviando pedidos para o endpoint da API texto de entradas, que ignora completamente o filtro de autorização antes da acção. Os atacantes podem iterar os IDs de entrada.

Tecnologiahá 36 dias

GHSA-6MQG-64H7-88W3: Uma vulnerabilidade foi determinada no Python-Code-QUSETIONS 0.1.0

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Uma vulnerabilidade foi determinada no Python-Code-QUSETIONS 0.1.0. Esta vulnerabilidade afeta o subprocesso da função.Pobre do arquivo minicode/config.py do componente Project File Handler. Executar uma manipulação pode levar a injeção de comandos os. O ataque pode ser lançado remotamente. Um nível de complexidade elevado está associado a este.

Tecnologiahá 36 dias

GHSA-2XMM-4JCC-WGXQ: Uma falha foi encontrada na biblioteca sbc (BlueZ SBC codec)

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Uma falha foi encontrada na biblioteca sbc (BlueZ SBC codec). Um erro desligado por um no descodificador de quadros SBC permite que uma carga útil de áudio criada ativa um monte de um byte fora de limites lidos. Isto pode permitir que um atacante adjacente streaming de áudio Bluetooth leia um único byte de memória adjacente de pilha.

Tecnologiahá 36 dias

GHSA-XJ5R-8WVG-3CXF: Em Progress® Telerik® UI para AJAX antes do v 2026.2.708…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Em Progress® Telerik® UI para AJAX antes do v 2026.2.708, quando o Telerik.Upload.ConfiguraçãoHashKey está ausente e o machineKey não está explicitamente configurado, a proteção da integridade dos metadados do upload pode recuar a uma chave padrão previsível, permitindo que os atacantes forjem metadados protegidos do upload e desbloqueem outras.

Tecnologiahá 36 dias

GHSA-PP7X-83X2-99V7: Em Laboratórios NLnet Sem Ligações 1.18.0 até e incluindo 1.25.1…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Em Laboratórios NLnet Sem Ligações 1.18.0 até e incluindo 1.25.1, quando Unbound ouve uma interface 'protocol-protocolo-protoxi' com 'answer-cookie: sim', o RFC 9018 servidor-cookie SipHash é calculado sobre o endereço de fio do proxy em vez do PROXYv 2 - Cliente declarado. Um cookie de servidor obtido por meio de um nó proxy dado valida, portanto.

Tecnologiahá 36 dias

GHSA-2845-97V4-7WM3: Em NLnet Labs Não está ligado até e incluindo a versão 1.25.1…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Em NLnet Labs Não está ligado até e incluindo a versão 1.25.1, quando o validador compila o formulário RDATA canônico para um conjunto RRSIG coberto por PX/RP/ MINFO/ SOA, ele calcula o endereço do segundo nome de domínio incorporado como 'datstart + dname_valid(datstart,...)' e passa- o diretamente para 'query_dname_ tolower()' sem verificar se um.

Tecnologiahá 36 dias

GHSA-49P9-FPJH-RWCR: Uma vulnerabilidade no software Fujitsu Linux openFT e no software Fujitsu…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Uma vulnerabilidade no software Fujitsu Linux openFT e no software Fujitsu Oracle Solaris openFT antes da versão 12.1 D 00 permite a execução de código remoto não autenticado (RCE pré- authentic) no GNU/Linux ou Oracle Solaris. A Fsas Technologies PSIRT obteve essa inteligência internamente e cobre o CVE além do seu escopo CNA sob acordo existente com.

Tecnologiahá 36 dias

GHSA-34G6-M4CP-W5C9: versões FFmpeg 0.7.1 através 8.1.2 conter uma vulnerabilidade de leitura…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. versões FFmpeg 0.7.1 através 8.1.2 conter uma vulnerabilidade de leitura fora de limites no muxer S/ PDIF que permite aos atacantes acessar memória além dos limites do buffer, fornecendo um fluxo DTS criado com um valor de core_ size maior do que o tamanho real do pacote. Os atacantes podem explorar os limites faltando verificar no spdif_header_dts 4.

Tecnologiahá 36 dias

GHSA-7JG8-FV7F-R7HW: Um usuário autenticado com privilégios padrão de leitura/ escrita pode…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Um usuário autenticado com privilégios padrão de leitura/ escrita pode fazer com que o processo mongod termine devido a uma condição fora de memória, enviando um comando de agregação criado. A biblioteca libmongocrypt do MongoDB valida insuficientemente os valores fornecidos com carga útil, o que pode resultar em uma alocação de memória excessivamente.

Tecnologiahá 36 dias

GHSA-Q3J5-8VRG-4P9Q: n 8 n: Correção de cabeçalho credencial compartilhada através da expressão…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. ## Impacto Um membro autenticado com acesso apenas ao editor de uso a um fluxo de trabalho compartilhado pode ler cabeçalhos com credenciais expostos através do objeto `$request' dentro da expressão de paginação de um nó de solicitação HTTP. Quando um credencial de Auth de Header HTTP é aplicado a um pedido Paginado, o segredo está presente em.

Tecnologiahá 36 dias

GHSA-HX4H-VR3M-45VH: n 8 n: Poluição do prototipo via VM Expression Engine Sandbox Escape Leva…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Um usuário autenticado capaz de criar ou editar uma expressão de fluxo de trabalho pode abusar do acesso do elemento de array do motor de expressão para obter uma referência a um hospedeiro incorporado e poluir seu protótipo no n principal 8 n processo, levando a uma negação de serviço.

Tecnologiahá 36 dias

GHSA-9CMH-XCQM-5HQR: n 8 n: Envenenamento de cache de módulos de Tenente cruzado no Executor de…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. n 8 o corredor de tarefas JavaScript n's compartilhou um cache de módulo em todas as execuções de nó de código de todos os usuários, para que um usuário capaz de executar um nó de código pudesse envenenar um módulo de cache e alterar as execuções de nó de código de outros usuários no mesmo corredor, afetando sua confidencialidade, integridade ou.

Tecnologiahá 36 dias

GHSA-5G3V-WH7G-2XVV: Uma falha foi encontrada em boazsegev facil.io até 0.7.4

Este conteúdo foi publicado originalmente em 23 de julho de 2026. Uma falha foi encontrada em boazsegev facil.io até 0.7.4. Afetado é a função websocket_on_protocol_error na biblioteca lib/ Facil/http/parsers/websocket_parser.h do componente WebSocket Frame Parser. Esta manipulação do argumento on_message causa validação de entrada inadequada. O ataque pode ser iniciado remotamente. A exploração foi publicada e pode.