Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 36 dias

GHSA-224C-7QMF-QHQ6: Arquivo GFI antes 15.13 contém uma vulnerabilidade de scripts cruzados…

Este conteúdo foi publicado originalmente em 23 de julho de 2026. Arquivo GFI antes 15.13 contém uma vulnerabilidade de scripts cruzados armazenada na configuração da Política de Retenção que permite que os atacantes autenticados injetem script arbitrário na web ou HTML através do parâmetro nome da política para /Archiver/ RetentionPolicyWizard.aspx. A carga útil injetada é armazenada por.

Tecnologiahá 36 dias

GHSA-2X9H-MJ6J-C376: Meshery antes 1.0.57 contém uma vulnerabilidade arbitrária de leitura de…

Este conteúdo foi publicado originalmente em 23 de julho de 2026. Meshery antes 1.0.57 contém um arquivo arbitrário não autenticado que leia vulnerabilidade no /api/system/ fileView e /api/ system/ fileDownload endpoints que passam os parâmetros de arquivo fornecidos pelo usuário diretamente para os. Abrir sem validação do caminho. Os atacantes podem fornecer caminhos absolutos ou sequências de travessia no.

Tecnologiahá 36 dias

GHSA-GF7R-R5XQ-R3HM: versões FFmpeg 3.4 através 8.1.2 conter uma vulnerabilidade de gravação…

Este conteúdo foi publicado originalmente em 23 de julho de 2026. versões FFmpeg 3.4 através 8.1.2 conter uma vulnerabilidade de gravação fora de limites no filtro de vídeo vf_floodfill que permite aos atacantes corromper a memória do pilha, fornecendo um fluxo de vídeo de tamanho dinâmico com a reiniciação do filtro desativada via - reinit_filter 0. Quando config_ input() alocar a pilha de pontos transversal com.

Tecnologiahá 36 dias

GHSA-F55H-4J35-8285: Várias vulnerabilidades de segurança nas versões de Snowflakeclient…

Este conteúdo foi publicado originalmente em 24 de julho de 2026. Várias vulnerabilidades de segurança nas versões de Snowflakeclient libsnowflakeclient antes do 2.9.2 poderia permitir a execução de código remoto e a exfiltração de credenciais. Um buffer baseado em pilha sobrecarga no caminho de download do arquivo pode permitir a execução de código remoto em um hospedeiro vítima. Um atacante poderá explorar isso.

Tecnologiahá 36 dias

GHSA-6J6H-VFWH-MXGX: Uma falha foi encontrada na funcionalidade de notificação do Red Hat Quay

Este conteúdo foi publicado originalmente em 24 de julho de 2026. Uma falha foi encontrada na funcionalidade de notificação do Red Hat Quay. Os gestores de notificações Slack e webhook genéricos aceitam URLs fornecidos pelo usuário sem validação SSRF, permitindo que um administrador de repositório faça com que os pedidos do trabalhador do Quay sejam enviados para endereços de rede interna ou endpoints de.

Tecnologiahá 36 dias

GHSA-76HV-3CHX-V5RM: O plug-in do VikBooking Hotel Booking Engine & PMS para WordPress é…

Este conteúdo foi publicado originalmente em 24 de julho de 2026. O plug-in do VikBooking Hotel Booking Engine & PMS para WordPress é vulnerável ao script de sites armazenados através do parâmetro 'vbfX' em todas as versões até, e incluindo, 1.8.13 devido à falta de sanidade de entrada e fuga de saída. Isto torna possível que os atacantes não autenticados injetem scripts arbitrários na web em páginas que serão.

Tecnologiahá 36 dias

GHSA-4R96-7XRX-4GCR: Jan até 0.8.4, corrigido em commit 3 e 1 c 1 e 7…

Este conteúdo foi publicado originalmente em 24 de julho de 2026. Jan até 0.8.4, corrigido em commit 3 e 1 c 1 e 7, contém uma vulnerabilidade de configuração errónea do CORS em seu servidor API local que permite que atacantes adjacentes à rede contornem restrições de host confiável explorando a substituição do servidor de host confiável configurado pelo usuário com um comodinho que reflete origens arbitrárias com.

Tecnologiahá 36 dias

GHSA-6P8H-3WGX-97GF: GitPython: Incompleto insecurities_git_clone_options netylist omite…

Este conteúdo foi publicado originalmente em 24 de julho de 2026. ## Resumo O 'insafe_git_clone_options` de GitPython omite `-- template`. `git clone -- template= ` cópias ` /hooks/` no novo repositório e executa- os (fogos `post- checkout` durante o clone), para que um chamador que pode influenciar as opções de clone possa alcançar a execução arbitrária de comandos na configuração padrão ` allow_ unsafe_options=.

Tecnologiahá 36 dias

GHSA-RQJ7-6WRP-6G2G: Abrir WebUI: POST /api/v 1 /images/editer evita o interruptor global de…

Este conteúdo foi publicado originalmente em 24 de julho de 2026. ` POST / api/ v 1 /images/ edit` não realizou autorização além de exigir uma conta verificada. Cada outra superfície de edição de imagens no WebUI Aberto aplica o switch global de edição de imagens e a permissão de geração de imagens por usuário — o `/api/v 1 /images/generations` route, a ferramenta 'edit_image` incorporada e o middleware de edição de.

Tecnologiahá 36 dias

GHSA-WM9R-84GR-484Q: No kernel Linux, a seguinte vulnerabilidade foi resolvida: netfs: Corrigir…

Este conteúdo foi publicado originalmente em 24 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: netfs: corrigir potencial UAF no netfs_unlock_abandoned_read_pages() netfs_unlock_bandonded_read_pages(rreq) acede ao índice dos folios que quer desbloquear e compara com o rreq->no_unlock_folio para que ele não desbloqueie um folio sendo lido para o netfs_perform_write() ou o.

Tecnologiahá 36 dias

GHSA-HMFG-G42R-7R36: No kernel Linux, a seguinte vulnerabilidade foi resolvida: i 2 c: davinci…

Este conteúdo foi publicado originalmente em 24 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: i 2 c: davinci: corrigir divisão por zero na frequência do relógio faltando Quando a propriedade 'clock-frequence' falta na árvore do dispositivo, o driver cai de volta para DAVINCI_I 2 C_DEFAULT_BUS_FREQ. No entanto, esta macro foi definida em kHz ( 100 ), enquanto a propriedade árvore do.

Tecnologiahá 36 dias

GHSA-6VGX-33C2-P4GC: sysPass através da versão 3.2.11 contém uma vulnerabilidade de autorização…

Este conteúdo foi publicado originalmente em 24 de julho de 2026. sysPass através da versão 3.2.11 contém uma vulnerabilidade de autorização que falta que permite que os usuários autenticados com a bandeira de perfil PUBLICLINK_ CREATE desencadeiem a desencriptação não autorizada e o armazenamento persistente da senha de qualquer conta de cofre, explorando a ausência de verificações da AccountAcl no fluxo de criação.

Tecnologiahá 36 dias

GHSA-CMWH-G2H8-C222: Poweradmin: OIDC `sub` de colação em Poweradmin levando à tomada de conta

Este conteúdo foi publicado originalmente em 24 de julho de 2026. Poweradmin mapeia identidades OIDC em usuários locais através de `oidc_user_links.oidc_subject` mais `provider_id`. No esquema MySQL, a tabela de links OIDC usa explicitamente `utf 8 mb 4 _ unicode_ci`, que é insensível a caso e insensível a sotaque. O sub- sub- OIDC é um identificador de assunto externo estável e deve ser combinado byte- for-byte.

Tecnologiahá 36 dias

GHSA-6QX8-MXXJ-98FC: O Yoast SEO – SEO avançado com orientação em tempo real e plug-in de IA…

Este conteúdo foi publicado originalmente em 25 de julho de 2026. O Yoast SEO – SEO avançado com orientação em tempo real e plug-in de IA incorporado para WordPress é vulnerável ao script de sites armazenados através do Post Slug (post_name) em todas as versões até, e incluindo, 28.0 devido à falta de sanidade de entrada e fuga de saída. Isto torna possível que os atacantes autenticados, com acesso ao nível do autor.

Tecnologiahá 36 dias

GHSA-7J4Q-9MX8-7779: No kernel Linux, a seguinte vulnerabilidade foi resolvida: Input…

Este conteúdo foi publicado originalmente em 25 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: Entrada: synaptics- rmi 4 - vinculado ao F 30 Mapa de teclado para o contagem GPIO/LED rmi_f 30 _map_gpios() aloca gpioled_key_map com min(gpioled_count, TRACKSTICK_RANGE_END) == no máximo 6 entradas, mas rmi_f 30 _atenção() itera o f completo 30 ->gpioled_count (registro de consultas do.

Tecnologiahá 36 dias

GHSA-64FQ-X7R6-WC9G: No kernel Linux, a seguinte vulnerabilidade foi resolvida: KVM…

Este conteúdo foi publicado originalmente em 25 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: KVM: guest_memfd: Tratar o offset de ligação de memslots+size como valores não assinados Ao ligar um memslot a um arquivo guest_ memfd, trate o desvio e tamanho como valores não assinados para corrigir um erro onde a soma dos dois pode resultar em um falso negativo ao verificar se o excedente.