Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 36 dias

GHSA-984H-WX22-R594: No gerenciamento de API da Microsoft Azure através 2025 - 10 - 17…

Este conteúdo foi publicado originalmente em 21 de julho de 2026. No gerenciamento de API da Microsoft Azure através 2025 - 10 - 17, quando o registro de auto- serviço (nome de usuário/palavra de passagem Autenticação Básica) estiver ativado no Locatário A, um atacante pode reutilizar o fluxo de registro mudando o nome de hospedeiro ou o identificador do locatário para Locatário B, mesmo quando o Locatário B tiver.

Tecnologiahá 36 dias

GHSA-895J-583X-29WW: Plugin Ninja Forms para versões WordPress 3.10.4 através 3.14.9 contém uma…

Este conteúdo foi publicado originalmente em 21 de julho de 2026. Plugin Ninja Forms para versões WordPress 3.10.4 através 3.14.9 contém uma vulnerabilidade de scripting cruzada armazenada não autenticada no recurso Repetível de Campos onde parseSubmissionIndex() aceita strings arbitrários como índices de submissão sem validação numérica, e admin_ form_element() interpola o índice diretamente para HTML sem escapar.

Tecnologiahá 36 dias

GHSA-CH3C-PRWC-W55H: O Apple Procurar o Meu serviço de backend através 2025 - 12 - 17 permite…

Este conteúdo foi publicado originalmente em 21 de julho de 2026. O Apple Procurar o Meu serviço de backend através 2025 - 12 - 17 permite que um atacante em posse de um PET válido (Token de Ponto Final Privado) enumerar dispositivos e remover dispositivos offline de uma conta de ID Apple sem ativar a autenticação de dois fatores ou a verificação da propriedade. Isto pode resultar em remoção não autorizada de.

Tecnologiahá 36 dias

GHSA-2X63-GW47-W4MM: Websocket-driver- Ruby: Negação de serviço através de cabeçalho de Host…

Este conteúdo foi publicado originalmente em 21 de julho de 2026. Se esta biblioteca for usada para implementar um servidor WebSocket em cima de um servidor TCP, usando o método `WebSocket::Driver. server()`, então um cliente pode fazer com que o servidor se bloqueie enviando um cabeçalho `Host` que não é uma cadeia de texto `host[:port]` válida. Quando isso acontecer, é levantada uma exceção ` URI.

Tecnologiahá 36 dias

GHSA-RX7Q-JFX2-P745: O iControl do HCL foi afetado pela exposição de informações através de…

Este conteúdo foi publicado originalmente em 31 de julho de 2026. O iControl do HCL foi afetado pela exposição de informações através de mensagens de erros de API verbosas de API laterais. Ele envolve o aplicativo exibe mensagens de erros em bruto do servidor/API para usuários em vez de mensagens de erro genéricas e expõe nomes de endpoint internos, parâmetros de solicitação, códigos de erro e estado de autenticação

Tecnologiahá 36 dias

GHSA-RWP3-XQ82-PRH5: Vulnerabilidade no produto PeopleSoft Enterprise PeopleTools do Oracle…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no produto PeopleSoft Enterprise PeopleTools do Oracle PeopleSoft (componente: Tecnologia de núcleo da PIA). As versões suportadas que são afetadas são 8.61 e 8.62. A vulnerabilidade facilmente explorável permite que atacante privilegiado com acesso à rede via HTTP comprometa PeopleSoft Enterprise PeopleTools. Os ataques bem sucedidos.

Tecnologiahá 36 dias

GHSA-8XGP-JFPQ-VF7G: Vulnerabilidade no produto Oracle VM VirtualBox da Oracle Virtualization…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no produto Oracle VM VirtualBox da Oracle Virtualization (componente: Core). A versão suportada que é afetada é 7.2.12. Difícil de explorar a vulnerabilidade permite que o atacante privilegiado com o login à infraestrutura onde o Oracle VM VirtualBox executa para comprometer o Oracle VM VirtualBox. Enquanto a vulnerabilidade está no.

Tecnologiahá 36 dias

GHSA-RGJP-4W23-R46V: Vulnerabilidade no produto Conectores MySQL do Oracle MySQL (componente…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no produto Conectores MySQL do Oracle MySQL (componente: Conector/C++). As versões suportadas que são afetadas são 9.7.0 - 9.7.1. A vulnerabilidade facilmente explorável permite que o atacante não autêntico com acesso à rede através de vários protocolos comprometa os conectores MySQL. Os ataques bem sucedidos desta vulnerabilidade.

Tecnologiahá 36 dias

GHSA-84RJ-PCMG-3QRM: Vulnerabilidade no produto Oracle Applications Manager do Suíte de…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no produto Oracle Applications Manager do Suíte de Negócios E do Oracle (componente: interfaces de diagnóstico do Oracle). As versões suportadas que são afetadas são 12.2.3 - 12.2.15. A vulnerabilidade facilmente explorável permite que o atacante não autêntico com acesso à rede via HTTP comprometa o Oracle Applications Manager. Os.

Tecnologiahá 36 dias

GHSA-V833-3823-CMHP: Modo de Receber o OnionShare grava arquivos carregados mesmo quando os…

Este conteúdo foi publicado originalmente em 31 de julho de 2026. ### Resumo OnionShare CLI/Desktop 2.6.3 não executa a configuração do modo Receber `disable_files` na pia de upload do arquivo. Quando um serviço Receber é configurado como um endpoint de texto somente (`-- deshable-files` / "Deshabilitar o carregamento de arquivos"), um remitente remoto que pode alcançar o serviço OnionShare ainda pode enviar um.

Tecnologiahá 36 dias

GHSA-JJV8-5QVV-35QC: Vulnerabilidade no produto Oracle JDeveloper do Oracle Fusion Middleware…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no produto Oracle JDeveloper do Oracle Fusion Middleware (componente: Faces ADF). As versões suportadas que são afetadas são 12.2.1.4.0 e 14.1.2.0.0. Difícil de explorar a vulnerabilidade permite que o atacante não autêntico com acesso à rede via HTTP comprometa Oracle JDeveloper. Os ataques bem sucedidos desta vulnerabilidade podem.

Tecnologiahá 36 dias

GHSA-MM7X-2679-QRGG: Vulnerabilidade no Database de TimesTen In-Memory produto do Oracle…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no Database de TimesTen In-Memory produto do Oracle TimesTen In-Memory Database (componente: Operador Kubernetes). A versão suportada que é afetada é 26.1.1.1.0. A vulnerabilidade facilmente explorável permite que o atacante de alto privilégio com login à infraestrutura onde o TimesTen In- Memory Database executa para comprometer o.

Tecnologiahá 36 dias

GHSA-3W8F-65WC-4GH4: Vulnerabilidade no produto do Oracle Unified Directory do Oracle Fusion…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no produto do Oracle Unified Directory do Oracle Fusion Middleware (componente: OUD Core). As versões suportadas que são afetadas são 12.2.1.4.0 e 14.1.2.1.0. A vulnerabilidade facilmente explorável permite que o atacante não autêntico com acesso à rede via LDAP comprometa o Diretório Unificado do Oracle. Os ataques bem sucedidos desta.

Tecnologiahá 36 dias

GHSA-6M87-6G5F-CR9V: Vulnerabilidade no JD Edwards EnterpriseOne Preços Avançados - Produto de…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no JD Edwards EnterpriseOne Preços Avançados - Produto de aquisição do Oracle JD Edwards (componente: Preços Avançados). A versão suportada que é afetada é 9.2. Difícil de explorar vulnerabilidade permite que atacante de baixo privilégio com acesso à rede via JDENET comprometa JD Edwards EnterpriseOne Preços Avançados - Contratação. Os.

Tecnologiahá 36 dias

GHSA-JPG5-57M5-VGC4: Vulnerabilidade no produto Oracle WebCenter Sites do Oracle Fusion…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no produto Oracle WebCenter Sites do Oracle Fusion Middleware (componente: WebCenter Sites). As versões suportadas que são afetadas são 12.2.1.4.0 e 14.1.2.0.0. A vulnerabilidade facilmente explorável permite que o atacante não autêntico com acesso à rede via HTTP comprometa os sites do Oracle WebCenter. Os ataques bem sucedidos.

Tecnologiahá 36 dias

GHSA-4265-4P85-9RPH: Vulnerabilidade no produto Oracle Workflow do Oracle E-Business Suite…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no produto Oracle Workflow do Oracle E-Business Suite (componente: workflow Notification Mailer). As versões suportadas que são afetadas são 12.2.3 - 12.2.15. A vulnerabilidade facilmente explorável permite que o atacante de baixos privilégios com acesso à rede via HTTP comprometa o fluxo de trabalho do Oracle. Os ataques bem sucedidos.

Tecnologiahá 36 dias

GHSA-J2P4-HR6W-PQMQ: Vulnerabilidade no produto do Oracle Unified Directory do Oracle Fusion…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no produto do Oracle Unified Directory do Oracle Fusion Middleware (componente: OUD Core). As versões suportadas que são afetadas são 12.2.1.4.0 e 14.1.2.1.0. A vulnerabilidade facilmente explorável permite que o atacante de baixos privilégios com acesso à rede via LDAP comprometa o Diretório Unificado do Oracle. Enquanto a.

Tecnologiahá 36 dias

GHSA-J26G-VVH7-3RG4: Vulnerabilidade no Conteúdo do WebCenter: Produto de imagem do Oracle…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no Conteúdo do WebCenter: Produto de imagem do Oracle Fusion Middleware (componente: Core). As versões suportadas que são afetadas são 12.2.1.4.0 e 14.1.2.0.0. A vulnerabilidade facilmente explorável permite que o atacante de baixos privilégios com acesso à rede via HTTP comprometa o Conteúdo do WebCenter: Imagem. Os ataques bem.

Tecnologiahá 36 dias

GHSA-6J24-GWH2-8QX7: Vulnerabilidade no produto da plataforma de entrega de serviços do Oracle…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no produto da plataforma de entrega de serviços do Oracle Fusion Middleware (componente: Enabler de mensagens). As versões suportadas que são afetadas são 12.2.1.4.0 e 14.1.2.0.0. A vulnerabilidade facilmente explorável permite que o atacante de baixo privilégio com login à infraestrutura onde a Plataforma de Entrega de Serviços.

Tecnologiahá 36 dias

GHSA-RPRX-7256-H886: Vulnerabilidade no produto de transferência de arquivos gerenciado do…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no produto de transferência de arquivos gerenciado do Oracle Fusion Middleware (componente: MFT Runtime Server). As versões suportadas que são afetadas são 12.2.1.4.0 e 14.1.2.0.0. A vulnerabilidade facilmente explorável permite que o atacante de baixos privilégios com acesso à rede via HTTP comprometa a transferência de arquivos.

Tecnologiahá 36 dias

GHSA-HQFW-2H2M-3QC8: Vulnerabilidade no produto Oracle WebCenter Sites do Oracle Fusion…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no produto Oracle WebCenter Sites do Oracle Fusion Middleware (componente: WebCenter Sites). As versões suportadas que são afetadas são 12.2.1.4.0 e 14.1.2.0.0. A vulnerabilidade facilmente explorável permite que o atacante não autêntico com acesso à rede via HTTP comprometa os sites do Oracle WebCenter. Os ataques bem sucedidos desta.