Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 24 dias

GHSA-2VQ9-C755-FQ2H: SiYuan antes do v 3.7.2 contém uma vulnerabilidade de trajeto transversal…

Este conteúdo foi publicado originalmente em 23 de julho de 2026. SiYuan antes do v 3.7.2 contém uma vulnerabilidade de trajeto transversal no ramo de curto- circuito do manipulador de servExport (kernel/ server/ serve.go). Ao contrário do ramo de exportação principal, este ramo junta o caminho de solicitação bruto, porcentual decodificado com o util.TempDir e serve o arquivo sem as verificações IsSubPath ou.

Tecnologiahá 24 dias

GHSA-42MQ-P2MG-JGXC: Relatórios de Bold Designer de Relatórios Standalone antes 14.1.12 contém…

Este conteúdo foi publicado originalmente em 23 de julho de 2026. Relatórios de Bold Designer de Relatórios Standalone antes 14.1.12 contém uma vulnerabilidade de validação de caminho de arquivo faltando na funcionalidade de upload do arquivo que permite que os atacantes autenticados atravessem fora do diretório pretendido, fornecendo um nome de arquivo criado. Os atacantes podem explorar esta fraqueza transversal.

Tecnologiahá 24 dias

GHSA-3HHJ-3RQM-6FP9: Arquivo GFI antes 15.13 contém uma vulnerabilidade de scripts cruzados…

Este conteúdo foi publicado originalmente em 23 de julho de 2026. Arquivo GFI antes 15.13 contém uma vulnerabilidade de scripts cruzados armazenada na configuração SMTP Configurações Gerais que permite que os atacantes autenticados injetem scripts arbitrários na web ou HTML através do parâmetro endereço do servidor SMTP para /Archiver/GeneralSettingsWizard.aspx. A carga útil injetada é armazenada pelo.

Tecnologiahá 24 dias

GHSA-CC9W-9GMW-9P6J: SoftVC VITS Cantando Conversão de Voz através de commit 730930 d contém…

Este conteúdo foi publicado originalmente em 23 de julho de 2026. SoftVC VITS Cantando Conversão de Voz através de commit 730930 d contém uma vulnerabilidade transversal de caminho no servidor de inferência de canto completo que permite que os atacantes remotos não autênticos leiam e exfiltrem arquivos arbitrários fornecendo caminhos de sistema de arquivos controlados pelo atacante através do campo audio_path de um.

Tecnologiahá 24 dias

GHSA-Q466-J42V-76WM: Um atacante não autenticado pode desencadear uma condição de fora de…

Este conteúdo foi publicado originalmente em 23 de julho de 2026. Um atacante não autenticado pode desencadear uma condição de fora de memória para bloquear o processo Java para RHCS enviando repetidamente solicitações HTTP para o objetivo TLS. Dependendo de como o servidor RHCS está configurado, uma intervenção manual para reiniciar pode ser necessária.

Tecnologiahá 24 dias

GHSA-VRQP-VQFM-W2JV: O plug-in Post Grid Gutenberg Blocks – PostX para WordPress é vulnerável…

Este conteúdo foi publicado originalmente em 24 de julho de 2026. O plug-in Post Grid Gutenberg Blocks – PostX para WordPress é vulnerável ao script de sites cruzados armazenados através do atributo de blocos 'searchnoresult' em todas as versões até, e incluindo, 5.0.32 devido à falta de sanidade de entrada e fuga de saída. Isto permite que os atacantes autenticados, com acesso ao nível do colaborador e acima.

Tecnologiahá 24 dias

GHSA-2M8X-3987-RM8F: O plugin SureDash – Comunidade, Cursos e Painel de Dados de Membros para…

Este conteúdo foi publicado originalmente em 24 de julho de 2026. O plugin SureDash – Comunidade, Cursos e Painel de Dados de Membros para WordPress é vulnerável ao script de sites cruzados armazenados através de atributos de códigos curtos em todas as versões até, e incluindo, 1.10.0 devido à falta de sanidade de entrada e fuga de saída. Isto permite que os atacantes autenticados, com acesso ao nível do colaborador.

Tecnologiahá 24 dias

GHSA-CHX6-HX7R-MCP5: Roteador de Reação: Negação de serviço não autenticada via Correspondência…

Este conteúdo foi publicado originalmente em 24 de julho de 2026. Este é um acompanhamento para remix-run/react-router/security/advisories/GHSA- 8 x 6 r- g 9 mw- 2 r 78 que cobre cenários adicionais relatados nos quais o objetivo manifesto pode ser acessado através de solicitações alvo não autenticadas que colocariam carga pesada no servidor e atrasariam os tempos de resposta.

Tecnologiahá 24 dias

GHSA-866W-XMHQ-WJ7X: SvelteKit: Prototipo de poluição no caminho de exclusão de entrada de…

Este conteúdo foi publicado originalmente em 24 de julho de 2026. Se você usar funções de formulário remoto, ter um campo de entrada do tipo `file', e aceitar nomes arbitrários de caminho controlados pelo usuário para o campo, então você será vulnerável a um ataque de poluição protótipo onde o atacante poderá remover, por exemplo, métodos no protótipo.

Tecnologiahá 24 dias

GHSA-W28W-GP39-M4P6: Prompty: Injeção de modelo de lado do servidor para execução de código…

Este conteúdo foi publicado originalmente em 24 de julho de 2026. ## Resumo O renderizador de TypeScript Nunjucks avaliou corpos de modelos `.prompty` não confiados com acesso não autorizado ao JavaScript. Um modelo controlado pelo atacante poderá atravessar o construtor e protótipo de propriedades para executar o JavaScript no processo host Node.js.

Tecnologiahá 24 dias

GHSA-2J9G-74P9-MQ3F: No kernel Linux, a seguinte vulnerabilidade foi resolvida: phy: qcom…

Este conteúdo foi publicado originalmente em 24 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: phy: qcom: qmp-usbc: Arranje o acesso ao array fora de limites na configuração de swing dp swing_tbl e pré-enfatização são 4 x 4 arrays (índices válidos) 0 - 3 ) mas a verificação de limites usa "> 4 " em vez de ">= 4 ", permitindo o índice 4 para causar um acesso fora de limites. Registro de.