Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 24 dias

GHSA-8572-G449-GRQQ: O Taskbuilder – Ferramenta de Gestão de Projetos & Gestão de Tarefas Com o…

Este conteúdo foi publicado originalmente em 28 de julho de 2026. O Taskbuilder – Ferramenta de Gestão de Projetos & Gestão de Tarefas Com o plug-in do Kanban Board para WordPress é vulnerável à injeção SQL através do parâmetro 'wppm_proj_filter' nas versões até, e incluindo, 5.0.9. Isto se deve a uma fuga insuficiente no parâmetro fornecido pelo usuário e à falta de preparação suficiente na consulta SQL existente —.

Tecnologiahá 24 dias

GHSA-8R6W-3QQ5-4P4R: O escopo impróprio do JWT do Pterodactyl permite ao sub- usuário enviar…

Este conteúdo foi publicado originalmente em 28 de julho de 2026. ### Resumo Existe uma vulnerabilidade de escalada de privilégios no endpoint Wings /upload/file devido à validação insuficiente dos JWTs assinados pelo painel. Wings aceita qualquer JWT válido assinado pelo painel contendo `server_uuiid`, `user_uuid` e `unique_id`, independentemente do propósito pretendido pelo token. Como o Painel emite JWTs com.

Tecnologiahá 24 dias

GHSA-FG54-GHCV-V85W: schreibfaul 1 ESP 32 - audioI 2 S 3.4.5 tem uma vulnerabilidade de…

Este conteúdo foi publicado originalmente em 28 de julho de 2026. schreibfaul 1 ESP 32 - audioI 2 S 3.4.5 tem uma vulnerabilidade de sobrecarga de buffer baseada em pilhas no módulo de concatenação e codificação do caminho URL. O aplicativo dividi o caminho de extensão não confiado e a string de consulta controlado pelo atacante em um buffer de caminho, então invoca urlencode sem validar o comprimento final da.

Tecnologiahá 24 dias

GHSA-GGPH-9W4X-RF98: Em schreibfaul 1 ESP 32 - audioI 2 S 3.4.5…

Este conteúdo foi publicado originalmente em 28 de julho de 2026. Em schreibfaul 1 ESP 32 - audioI 2 S 3.4.5, um buffer baseado em pilhas transborda no ID 3 v 2 A função de análise de quadros APIC no audiolib permite que atacantes remotos executem código arbitrário ou causem uma negação de serviço (crash) através de um MP criado 3 arquivo. A vulnerabilidade existe devido à validação de comprimento faltante ao.

Tecnologiahá 24 dias

GHSA-VQ72-755F-9MRM: O servidor terraform-mcp antes da versão 1.1.0 é vulnerável a um problema…

Este conteúdo foi publicado originalmente em 28 de julho de 2026. O servidor terraform-mcp antes da versão 1.1.0 é vulnerável a um problema de reutilização de credenciais cruzados no modo de transporte apátrida fluivel-HTTP que pode permitir que o token Terraform de um usuário seja usado para executar chamadas de ferramenta em nome de usuários subsequentes. Esta vulnerabilidade, CVE- 2026 - 16498, está fixado no.

Tecnologiahá 24 dias

GHSA-J2V9-7H56-WJ5F: IBM Sterling B 2 Integrador B 6.2.0.0 através 6.2.0.5 _ 2…

Este conteúdo foi publicado originalmente em 28 de julho de 2026. IBM Sterling B 2 Integrador B 6.2.0.0 através 6.2.0.5 _ 2, 6.2.1.0 através 6.2.1.1 _ 2, e 6.2.2.0 através 6.2.2.0 _ 1 e o portal de arquivo Sterling IBM 6.2.0.0 através 6.2.0.5 _ 2, 6.2.1.0 através 6.2.1.1 _ 2, e 6.2.2.0 através 6.2.2.0 _ 1 armazena informações potencialmente sensíveis em arquivos de log que poderiam ser lidos por um usuário.

Tecnologiahá 24 dias

GHSA-9X84-FGV4-3CHJ: Uma vulnerabilidade de gravação fora de limites foi encontrada na backend…

Este conteúdo foi publicado originalmente em 29 de julho de 2026. Uma vulnerabilidade de gravação fora de limites foi encontrada na backend DLX ELF da biblioteca BFD (bfd/elf) 32 - dlx.c) em binutils GNU. A função dlx_rtype_to_howto() mapeia os tipos de relocalização de ELF para estruturas internas de como, mas não consegue executar limites adequados verificando os valores de relocalização controlados pelo atacante.

Tecnologiahá 24 dias

GHSA-7C26-995W-6F47: VeraPDF Parser DoS via PostScript 1 Programas de fontes

Este conteúdo foi publicado originalmente em 29 de julho de 2026. Uma Negação de serviço impulsionada pelo intérprete do PostScript (CWE- 1325 ) vulnerabilidade no veraPDF permite que um atacante remoto exauste a memória validadora ou CPU, enviando um PDF cujo Tipo 1 fonte `/FontFile` é um programa de fonte que contém PostScript fornecido pelo atacante. VeraPDF's Type 1 o analisador de fontes envia todos os tokens.

Tecnologiahá 24 dias

GHSA-9CC8-J46R-GQ7J: Existe uma vulnerabilidade de injeção SQL na API Coverity Connect SOAP…

Este conteúdo foi publicado originalmente em 29 de julho de 2026. Existe uma vulnerabilidade de injeção SQL na API Coverity Connect SOAP para versões entre 2024.6.0 e 2026.3.0 (incluindo). Um ator de ameaça malicioso e autenticado que envia uma carga útil especialmente criada pode obter acesso completo à leitura ao conteúdo do banco de dados e outros comandos não autorizados.

Tecnologiahá 24 dias

GHSA-C2FC-3Q38-9PF4: Heimdall Data Data Data Proxy gerarFileContent CRLF Injeção…

Este conteúdo foi publicado originalmente em 29 de julho de 2026. Heimdall Data Data Data Proxy gerarFileContent CRLF Injeção Vulnerabilidade de execução de código remoto. Esta vulnerabilidade permite que os atacantes remotos executem código arbitrário em instalações afetadas do Heimdall Data Data Data Proxy. É necessária autenticação para explorar esta vulnerabilidade.

Tecnologiahá 24 dias

GHSA-HHJF-QV52-VP59: Autel MaxiCharger AC Elite Home NFC Baseado em Buffer Overflow…

Este conteúdo foi publicado originalmente em 29 de julho de 2026. Autel MaxiCharger AC Elite Home NFC Baseado em Buffer Overflow Vulnerabilidade de execução de código arbitrário. Esta vulnerabilidade permite que os atacantes fisicamente presentes executem código arbitrário em instalações afetadas de carregadores de EV domésticos do Autel MaxiCharger AC Elite. A autenticação não é necessária para explorar esta.

Tecnologiahá 24 dias

GHSA-39QM-FF77-HMV9: Validação insuficiente de entrada não confiável no WebView no Google…

Este conteúdo foi publicado originalmente em 30 de julho de 2026. Validação insuficiente de entrada não confiável no WebView no Google Chrome no Android antes do 151.0.7922.72 Permitiu que um atacante remoto que havia comprometido o processo de renderizador vazar dados de origem cruzada através de uma página HTML criada. (Severidade de segurança do cromo: médio)

Tecnologiahá 24 dias

GHSA-5PHX-8R8Q-59G9: Validação insuficiente do input não confiável em Salvar para Unidade no…

Este conteúdo foi publicado originalmente em 30 de julho de 2026. Validação insuficiente do input não confiável em Salvar para Unidade no Google Chrome antes da 151.0.7922.72 Permitiu que um atacante remoto que havia comprometido o processo de renderizador executasse potencialmente uma fuga de caixa de areia através de um arquivo PDF criado. (Severidade de segurança do cromo: médio)

Tecnologiahá 24 dias

GHSA-9C37-RJ77-8Q8M: Implementação insuficiente da política em Extensões no Google Chrome antes…

Este conteúdo foi publicado originalmente em 30 de julho de 2026. Implementação insuficiente da política em Extensões no Google Chrome antes do 151.0.7922.72 Permitiu a um atacante que convenceu um usuário a instalar uma extensão maliciosa para evitar restrições de navegação através de uma extensão Chrome criada. (Severidade de segurança do cromo: médio)

Tecnologiahá 24 dias

GHSA-RW7F-3QV6-GP4Q: Implementação inadequada na rede no Google Chrome no Mac antes do…

Este conteúdo foi publicado originalmente em 30 de julho de 2026. Implementação inadequada na rede no Google Chrome no Mac antes do 151.0.7922.72 Permitiu que um atacante remoto que havia comprometido o processo de renderizador executasse potencialmente uma fuga de caixa de areia através de uma página HTML criada. (Severidade de segurança do cromo: médio)