Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 36 dias

GHSA-3J6G-PXMX-58QG: A interface de ferramentas do AMMOS Instrument Kit (AIT) antes 2.5.1…

Este conteúdo foi publicado originalmente em 29 de julho de 2026. A interface de ferramentas do AMMOS Instrument Kit (AIT) antes 2.5.1 contém uma vulnerabilidade de autenticação que falta que permite a qualquer atacante de rede não autêntico obter uma sessão válida e emitir comandos arbitrários de naves espaciais, chamando Sessions.create() sem qualquer verificação de credenciais. Os atacantes podem explorar a.

Tecnologiahá 36 dias

GHSA-RXF7-XJQF-RHQF: Servidor de Aplicativos WebSphere - Liberty 17.0.0.3 através 26.0.0.8 é…

Este conteúdo foi publicado originalmente em 29 de julho de 2026. Servidor de Aplicativos WebSphere - Liberty 17.0.0.3 através 26.0.0.8 é vulnerável a falsificação de solicitação cruzada do site, que poderá permitir que um atacante execute ações maliciosas e não autorizadas transmitidas a partir de um usuário em quem o site confia.

Tecnologiahá 36 dias

GHSA-629V-RWJX-M485: GitLab remedia um problema no GitLab EE afetando todas as versões 17.0…

Este conteúdo foi publicado originalmente em 29 de julho de 2026. GitLab remedia um problema no GitLab EE afetando todas as versões 17.0 antes 19.0.5, 19.1 antes 19.1.3, e 19.2 antes 19.2.1 que sob certas condições poderia ter permitido que um usuário autenticado fundisse código em um ramo protegido sem as aprovações necessárias devido a uma condição de raça no processamento de regras de aprovação.

Tecnologiahá 36 dias

GHSA-593Q-WCCQ-Q7R6: Autel MaxiCharger AC Elite Home Autenticação USB Bypass Vulnerabilidade

Este conteúdo foi publicado originalmente em 29 de julho de 2026. Autel MaxiCharger AC Elite Home Autenticação USB Bypass Vulnerabilidade. Esta vulnerabilidade permite que os atacantes fisicamente presentes contornem a autenticação em instalações afetadas de carregadores de EV domésticos de Autel MaxiCharger AC Elite. A autenticação não é necessária para explorar esta vulnerabilidade.

Tecnologiahá 36 dias

GHSA-JXRJ-J9XC-WFQG: Implementação insuficiente da política em Extensões no Google Chrome antes…

Este conteúdo foi publicado originalmente em 30 de julho de 2026. Implementação insuficiente da política em Extensões no Google Chrome antes do 151.0.7922.72 Permitiu a um atacante que convenceu um usuário a instalar uma extensão maliciosa para injetar scripts arbitrários ou HTML (UXSS) através de uma Extensão Chrome criada. (Severidade de segurança do cromo: Médio)

Tecnologiahá 36 dias

GHSA-W6WX-R223-7V5F: Validação insuficiente de entrada não confiável no DevTools no Google…

Este conteúdo foi publicado originalmente em 30 de julho de 2026. Validação insuficiente de entrada não confiável no DevTools no Google Chrome antes 151.0.7922.72 permitiu que um atacante que convenceu um usuário a instalar uma extensão maliciosa para executar escalada de privilégios através de uma Extensão Chrome criada. (Severidade de segurança do cromo: médio)

Tecnologiahá 36 dias

GHSA-Q4W9-FXPC-CJC5: O plug-in Admin e Melhorias do Site (ASE) Pro para WordPress é vulnerável…

Este conteúdo foi publicado originalmente em 30 de julho de 2026. O plug-in Admin e Melhorias do Site (ASE) Pro para WordPress é vulnerável à execução de código remoto em todas as versões até, e incluindo, 8.9.0 via a função recursive_html. Isto é devido ao gerenciador de salvamento de frontend que executa apenas uma nonce emitida publicamente sem verificação de autenticação, a validação CAPTCHA é contornável.

Tecnologiahá 36 dias

GHSA-QW8R-6Q92-C4G3: O plug-in WordPress Fácil de Notícias através 3.12.26 não realiza…

Este conteúdo foi publicado originalmente em 30 de julho de 2026. O plug-in WordPress Fácil de Notícias através 3.12.26 não realiza verificações de capacidade em várias de suas ações de gestão de nomeações, confiando apenas em uma nãoce que qualquer usuário autenticado pode obter, permitindo aos usuários com acesso ao nível de contribuinte ler todos os detalhes de nomeação dos clientes e criar, modificar e excluir.

Tecnologiahá 36 dias

GHSA-67C8-VPRW-8M9V: Vazamento de informações de canal lateral no WebCodecs no Google Chrome…

Este conteúdo foi publicado originalmente em 30 de julho de 2026. Vazamento de informações de canal lateral no WebCodecs no Google Chrome antes do 151.0.7922.72 Permitiu que um atacante remoto obtivesse informações potencialmente sensíveis da memória do processo através de uma página HTML criada. (Severidade de segurança do cromo: Baixo)

Tecnologiahá 36 dias

GHSA-MCH2-XJ8C-9424: Uma vulnerabilidade transversal de caminho foi encontrada nos Clientes VPN…

Este conteúdo foi publicado originalmente em 30 de julho de 2026. Uma vulnerabilidade transversal de caminho foi encontrada nos Clientes VPN no ADM. A vulnerabilidade ocorre porque a entrada do nome do certificado controlado pelo usuário não é suficientemente validada antes de ser usada para construir o caminho de destino do upload. Um atacante autenticado pode explorar este problema para escrever um arquivo de.

Tecnologiahá 36 dias

GHSA-Q72X-7F87-FQ74: O plug-in WordPress do Sistema de Agendamento e Reservas Online antes 27.8…

Este conteúdo foi publicado originalmente em 30 de julho de 2026. O plug-in WordPress do Sistema de Agendamento e Reservas Online antes 27.8 não desinfecta ou lança corretamente um parâmetro fornecido pelo usuário a partir de seus pedidos de reserva frontal não autenticados antes de usá- lo em uma consulta SQL, permitindo que atacantes não autenticados realizem ataques de injeção SQL e extraiam dados sensíveis, tais.

Tecnologiahá 36 dias

GHSA-44GQ-P8GP-QH7F: Uma vulnerabilidade transversal de caminho foi encontrada no gerenciamento…

Este conteúdo foi publicado originalmente em 30 de julho de 2026. Uma vulnerabilidade transversal de caminho foi encontrada no gerenciamento do registro IHM do ADM. A vulnerabilidade ocorre porque a entrada em série de disco controlado pelo usuário não é validada suficientemente antes de ser usada para construir o caminho de um arquivo de banco de dados de logs IHM. Um atacante autenticado pode explorar este.

Tecnologiahá 36 dias

GHSA-9J65-VR9Q-W452: O servidor de linguagem de Primavera de Arranque registra o valor bruto da…

Este conteúdo foi publicado originalmente em 30 de julho de 2026. O servidor de linguagem de Primavera de Arranque registra o valor bruto da variável de ambiente https_proxy/HTTPS_PROXY/http_proxy/HTTP_PROXY no nível INFO sempre que cria um cliente HTTP de saída e não é configurada nenhuma configuração explícita do espaço de trabalho http.proxy. URLs de proxy corporativos frequentemente incorporam credenciais de.

Tecnologiahá 36 dias

GHSA-VMG2-RWJ3-8RQ2: CentroStack antes 17.5 contém uma vulnerabilidade criptográfica codificada…

Este conteúdo foi publicado originalmente em 30 de julho de 2026. CentroStack antes 17.5 contém uma vulnerabilidade de chave criptográfica codificada que permite que atacantes não autênticos forjem tokens criptografados arbitrários explorando um valor SysNumber estático usado como entropia para AccessTicket.Encrypt() e AccessTicket.Decrypt() em todas as instalações. Os atacantes podem usar a chave codificada para.

Tecnologiahá 36 dias

GHSA-W22W-FM87-F6GX: Tempo de pensão 3.6.2 contém uma vulnerabilidade de falsificação de…

Este conteúdo foi publicado originalmente em 30 de julho de 2026. Tempo de pensão 3.6.2 contém uma vulnerabilidade de falsificação de solicitação cruzada que permite que atacantes não autenticados realizem ações de mudança de estado em nome de usuários autenticados, excluindo o Middleware VerifyCsrfToken do middleware global no app/ Http/ Kernel.php. Os atacantes podem criar páginas maliciosas entregues através de.

Tecnologiahá 36 dias

GHSA-5QVX-VVGC-3MV8: O software controlador de Watchfire afetado contém chaves privadas RSA…

Este conteúdo foi publicado originalmente em 31 de julho de 2026. O software controlador de Watchfire afetado contém chaves privadas RSA auto- assinadas com código rígido e X correspondente. 509 certificados usados para autenticar e encriptar conexões HTTPS/ TLS para a interface de gestão web integrada do controlador. Estas chaves estão integradas no texto simples dentro dos binários do patch do aplicativo no.