Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 24 dias

GHSA-JMG6-QRHW-29CV: Falta de autenticação no aplicativo móvel (APK v 5.5.0 ) para a visão da…

Este conteúdo foi publicado originalmente em 27 de julho de 2026. Falta de autenticação no aplicativo móvel (APK v 5.5.0 ) para a visão da robótica fantasma 60 robot permite que um atacante não autêntico conectado à rede Wi-Fi interna do dispositivo obtenha acesso ilimitado à interface de administração da web e à API HTTP. Devido à falta de mecanismos de autorização, o atacante pode visualizar as fontes de câmera em.

Tecnologiahá 24 dias

GHSA-PWP5-QQ97-MCQC: SiYuan antes do v 3.7.2 não consegue escapar do valor da Lista de…

Este conteúdo foi publicado originalmente em 27 de julho de 2026. SiYuan antes do v 3.7.2 não consegue escapar do valor da Lista de Atributos Individuales do título- img ao renderizar imagens da Galeria e da capa Kanban, permitindo a gravação cruzada de sites armazenada através de interpolação de atributos de estilo inesquecível. Os atacantes com permissões do editor podem injectar manipuladores de carga que.

Tecnologiahá 24 dias

GHSA-JJ3M-H8QH-92R4: Ekushey Project Manager CRM através da versão 5.0 ccontém uma…

Este conteúdo foi publicado originalmente em 27 de julho de 2026. Ekushey Project Manager CRM através da versão 5.0 c contém uma vulnerabilidade de scripting cruzada de sites armazenada que permite que os usuários de clientes autenticados injetem HTML e JavaScript arbitrários, inserindo cargas úteis maliciosas no campo Título do ticket na página Criar um novo ticket. Os atacantes podem criar e armazenar scripts.

Tecnologiahá 24 dias

GHSA-JXPV-4JJX-62CV: O suporte artefativo JFrog para repositórios remotos Terraform foi…

Este conteúdo foi publicado originalmente em 27 de julho de 2026. O suporte artefativo JFrog para repositórios remotos Terraform foi encontrado como suscetível ao Forjamento de Pedido Lateal do Servidor (SSRF). Um usuário autenticado - ou, se o acesso anônimo estiver ativado no repositório, um usuário não autenticado - pode causar que a Artifactory emite pedidos HTTP de saída para destinos arbitrários e receba o.

Tecnologiahá 24 dias

GHSA-V3R2-67Q9-P9CR: Um excesso de número inteiro foi abordado com a validação de entrada…

Este conteúdo foi publicado originalmente em 27 de julho de 2026. Um excesso de número inteiro foi abordado com a validação de entrada melhorada. Esta questão está corrigida no iOS 26.6 e iPadOS 26.6, macOS Sequoia 15.7.8, macOS Sonoma 14.8.8, macOS Tahoe 26.6. O processamento de uma imagem maliciosamente criada pode levar a execução arbitrária de código.

Tecnologiahá 24 dias

GHSA-V3W7-WGCW-WJF2: No kernel Linux, a seguinte vulnerabilidade foi resolvida: bpf…

Este conteúdo foi publicado originalmente em 27 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: bpf, sockmap: rejeitar cópia transbordante + len em bpf_msg_push_data() Quando o anel da lista de dispersão estiver cheio ou quase cheio, o bpf_msg_push_data() insere um caminho de reposição da cópia e calcula a cópia + len para o tamanho da alocação da página. Desde que o len vem de BPF com.

Tecnologiahá 24 dias

GHSA-5FP4-82X6-8894: No kernel Linux, a seguinte vulnerabilidade foi resolvida: net…

Este conteúdo foi publicado originalmente em 27 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: rede, bpf: verifique o mestre para NULL em xdp_master_redirect() xdp_master_redirect() desrefere o resultado do netdev_master_upper_dev_get_rcu() sem uma verificação NULL, mas aquele ajudante retorna NULL quando o dispositivo receptor não tem adjacência superior- mestre. A guarda de alcance só.

Tecnologiahá 24 dias

GHSA-CRVR-F3C3-8QG5: Um problema de gravação fora de limites foi abordado com checagem…

Este conteúdo foi publicado originalmente em 27 de julho de 2026. Um problema de gravação fora de limites foi abordado com checagem melhorada dos limites. Esta questão está corrigida no iOS 26.6 e iPadOS 26.6, macOS Sequoia 15.7.8, macOS Sonoma 14.8.8, macOS Tahoe 26.6, tvOS 26.6, visionOS 26.6, watchOS 26.6. Um aplicativo pode ser capaz de causar uma negação de serviço.

Tecnologiahá 24 dias

GHSA-MXC3-H74G-9MWV: O problema foi abordado com cheques de limites melhorados

Este conteúdo foi publicado originalmente em 27 de julho de 2026. O problema foi abordado com cheques de limites melhorados. Esta questão está corrigida no iOS 26.6 e iPadOS 26.6, macOS Tahoe 26.6, tvOS 26.6, visionOS 26.6, watchOS 26.6. O processamento de um arquivo maliciosamente criado pode levar à terminação inesperada do aplicativo.

Tecnologiahá 24 dias

GHSA-9W98-QXMH-V7HH: O plugin de Crescimento e Melhoria de Loja WooCommerce para WordPress é…

Este conteúdo foi publicado originalmente em 28 de julho de 2026. O plugin de Crescimento e Melhoria de Loja WooCommerce para WordPress é vulnerável a uma Injeção SQL baseada no tempo através do parâmetro 'orderby' em todas as versões, incluindo: 3.4.5 devido à falta de fuga no parâmetro fornecido pelo usuário e falta de preparação suficiente na consulta SQL existente. Isto torna possível que os atacantes.