Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 36 dias

GHSA-MP9V-7PJ9-M97X: No kernel Linux, a seguinte vulnerabilidade foi resolvida: net: psample…

Este conteúdo foi publicado originalmente em 27 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: líquida: psample: corrigir vazamento de informações no PSAMPLE_ATTR_DATA psample abrir códigos nla_put() presumivelmente para evitar limpar os dados com 0 s apenas para anulá- lo com dados de pacotes. Esta codificação aberta está faltando limpar o pad, no entanto, cada netlink atr é acolchoado.

Tecnologiahá 36 dias

GHSA-X22H-WGP6-MQ96: Este problema foi abordado através da gestão do estado melhorada

Este conteúdo foi publicado originalmente em 27 de julho de 2026. Este problema foi abordado através da gestão do estado melhorada. Esta questão está corrigida no iOS 26.6 e iPadOS 26.6, macOS Sequoia 15.7.8, macOS Sonoma 14.8.8, macOS Tahoe 26.6, tvOS 26.6, visionOS 26.6, watchOS 26.6. Um aplicativo pode ser capaz de acessar dados de usuário sensíveis.

Tecnologiahá 36 dias

GHSA-88P9-QFJF-25C5: Um problema sem uso foi abordado com gerenciamento de memória melhorado

Este conteúdo foi publicado originalmente em 27 de julho de 2026. Um problema sem uso foi abordado com gerenciamento de memória melhorado. Este problema está corrigido no Safari 26.6, iOS 26.6 e iPadOS 26.6, macOS Tahoe 26.6, tvOS 26.6, visionOS 26.6, watchOS 26.6. O processamento maliciosamente criado de conteúdo web pode levar a um acidente inesperado do Safari.

Tecnologiahá 36 dias

GHSA-FM6R-8JGR-6MVW: Um problema foi descoberto no Quest KACE Systems Deployment Appliance…

Este conteúdo foi publicado originalmente em 28 de julho de 2026. Um problema foi descoberto no Quest KACE Systems Deployment Appliance (SMA) 11.0.273. Ele instala com credenciais de usuário padrão. A conta do kbftp tem uma senha do getbxf, que é conhecida e documentada publicamente. Isto permite que os atacantes remotos obtenham trivialmente acesso privilegiado à interface de serviço FTP, que contém backups do.

Tecnologiahá 36 dias

GHSA-55GJ-J5M5-7H32: O plug-in do Consentimento de Cookies para WordPress para GDPR / CCPA é…

Este conteúdo foi publicado originalmente em 28 de julho de 2026. O plug-in do Consentimento de Cookies para WordPress para GDPR / CCPA é vulnerável a falsificação de solicitação cruzada de sites em todas as versões até, inclusive, 4.3.7. Isto se deve à validação incorreta ou faltante da nonce na função process_bulk_action. Isto torna possível que os atacantes não autenticados excluam ou resolvam permanentemente os.

Tecnologiahá 36 dias

GHSA-XRHW-GWF7-M34V: O StoreGrowth: Inteligente Promotor de Vendas para WooCommerce.

Este conteúdo foi publicado originalmente em 28 de julho de 2026. O StoreGrowth: Inteligente Promotor de Vendas para WooCommerce. BOGO, Upsells, Direct Checkout, Quick View, Side Cart plugin para WordPress é vulnerável a bypass de autorização em todas as versões até, e incluindo, 2.1.0. Isto é devido ao plug- in não verificar corretamente que um usuário está autorizado a executar uma ação. Isto torna possível que os.

Tecnologiahá 36 dias

GHSA-2HV5-3QJG-GJQR: Xenstore, para ter uma imagem atualizada de todo o sistema…

Este conteúdo foi publicado originalmente em 28 de julho de 2026. Xenstore, para ter uma imagem atualizada de todo o sistema, quer saber sobre domínios que aparecem e desaparecem. Para tornar isto mais robusto, foi introduzido um novo XEN_DOMCTL_get_domain_state. A gestão do bitmap subjacente a essa operação está ligada à ligação do IRQ virtual VIRQ_DOM_EXC. Infelizmente, um caminho de erro lá iria derrubar o bitmap.

Tecnologiahá 36 dias

GHSA-J7FR-3V8C-3QC3: sqlite 3 -ruby tem o Uso-Após-Free em chamadas de função agregada SQLite

Este conteúdo foi publicado originalmente em 28 de julho de 2026. Usando `Database#create_agregate`, `#create_agregate_handler`, ou `Database#define_agregator` para definir uma função agregada, e depois usando uma instrução aberta chamando essa função após o banco de dados ter sido explicitamente fechado, resultará em uma leitura de memória inválida e uma falha de segmentação.

Tecnologiahá 36 dias

GHSA-WQMP-FW94-RPG4: Uma falha foi encontrada no sg 3 _utilize

Este conteúdo foi publicado originalmente em 28 de julho de 2026. Uma falha foi encontrada no sg 3 _utilize. O comando sg_inq, quando invocado com a opção -- export, extrai dados de identificação do dispositivo sem desinfectar caracteres de controle nos campos de string de nome SCSI. Um caractere de linha nova incorporado em uma cadeia de nomes fornecidos pelo dispositivo pode injetar propriedades arbitrárias no.

Tecnologiahá 36 dias

GHSA-5JVM-8C9R-4H98: Os plug-ins de formato são afetados por uma vulnerabilidade de sobrefluxo…

Este conteúdo foi publicado originalmente em 28 de julho de 2026. Os plug-ins de formato são afetados por uma vulnerabilidade de sobrefluxo de buffer baseada em Heap que pode resultar em execução arbitrária de código no contexto do usuário atual. A exploração deste problema requer a interação do usuário, pois uma vítima deve abrir um arquivo malicioso.

Tecnologiahá 36 dias

GHSA-X7VG-5FCH-CGR8: A ponte é afetada por uma limitação incorreta de um nome de caminho para…

Este conteúdo foi publicado originalmente em 28 de julho de 2026. A ponte é afetada por uma limitação incorreta de um nome de caminho para uma vulnerabilidade de diretório restrito ('Path Traversal') que poderia levar a leitura arbitrária do sistema de arquivos. Um atacante poderá explorar esta vulnerabilidade para acessar arquivos e diretórios sensíveis fora do escopo de acesso pretendido. A exploração deste.

Tecnologiahá 36 dias

GHSA-87WX-QW35-2G7W: IBM Sterling B 2 Integrador B 6.2.0.0 através 6.2.0.5 _ 2…

Este conteúdo foi publicado originalmente em 28 de julho de 2026. IBM Sterling B 2 Integrador B 6.2.0.0 através 6.2.0.5 _ 2, 6.2.1.0 através 6.2.1.1 _ 2, e 6.2.2.0 através 6.2.2.0 _ 1 e o portal de arquivo Sterling IBM 6.2.0.0 através 6.2.0.5 _ 2, 6.2.1.0 através 6.2.1.1 _ 2, e 6.2.2.0 através 6.2.2.0 _ 1 é vulnerável a uma divulgação de informações devido à informação sensível ser incluída nos comentários de código.

Tecnologiahá 36 dias

GHSA-8359-H9FX-J6V9: Datamodel-code-generator vulnerável a arquivos locais arbitrários lidos…

Este conteúdo foi publicado originalmente em 28 de julho de 2026. `datamodel-code- generator` resolve alvos JSON- Schema `$ref` que apontam para o sistema de arquivos local sem restringir- os ao diretório de entrada/ base e sem honrar o controle de segurança de referência remota. Na configuração padrão, um atacante que controle um esquema de entrada (um serviço "colar seu OpenAPI/JSON-Schema", uma tarefa CI que gera.

Tecnologiahá 36 dias

GHSA-6P3R-44RR-GCJ5: O Gerenciador de Reservas de Eventos para WooCommerce – Venda Tickets…

Este conteúdo foi publicado originalmente em 29 de julho de 2026. O Gerenciador de Reservas de Eventos para WooCommerce – Venda Tickets, Registro de Eventos, plug-in RSVP & Calendário de Eventos para WordPress é vulnerável a um bypass de autorização em todas as versões até, e incluindo, 5.3.7. Isto é devido ao plug- in não verificar corretamente que um usuário está autorizado a executar uma ação. Isto torna possível.

Tecnologiahá 36 dias

GHSA-8G2M-JVPM-FX9F: Uma vulnerabilidade de injeção SQL pré-autenticada no Koollab LMS permitiu…

Este conteúdo foi publicado originalmente em 29 de julho de 2026. Uma vulnerabilidade de injeção SQL pré-autenticação cega no Koollab LMS permitiu que um atacante não autenticado usasse um oráculo SQL baseado em tempo através do endpoint SSO OAuth para ler conteúdos sensíveis do banco de dados, incluindo informações pessoalmente identificáveis, credenciais e tokens JWT válidos que podem habilitar a tomada de conta.

Tecnologiahá 36 dias

GHSA-3PCJ-VQW8-47JM: GNU Bison lida indevidamente com caminhos de saída definidos pela…

Este conteúdo foi publicado originalmente em 29 de julho de 2026. GNU Bison lida indevidamente com caminhos de saída definidos pela gramática. As diretrizes de Gramática, como%output e%header, permitem especificar caminhos de arquivos, que são aceitos sem restrição e sobrepõem as opções de saída fornecidas pelo chamador. Ao processar a gramática fornecida pelo atacante, este comportamento permite direcionar arquivos.