Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 36 dias

GHSA-3V7C-G8P3-W3H6: NVIDIA O NeMo para Linux contém uma vulnerabilidade onde um atacante pode…

Este conteúdo foi publicado originalmente em 27 de julho de 2026. NVIDIA O NeMo para Linux contém uma vulnerabilidade onde um atacante pode causar injeção de comandos do sistema operacional. Uma exploração bem sucedida desta vulnerabilidade pode levar à execução de código, manipulação de dados, escalada de privilégios e divulgação de informações.

Tecnologiahá 36 dias

GHSA-3XFH-G29G-69HJ: Uma falha foi encontrada no plug- in do arquivo- sgi no GIMP

Este conteúdo foi publicado originalmente em 27 de julho de 2026. Uma falha foi encontrada no plug- in do arquivo- sgi no GIMP. Ao processar uma imagem SGI comprimida pelo RLE, o plug- in aloca a memória para uma tabela de linhas. As dimensões do cabeçalho da imagem (ysize e zsize) são lidas como 16 - bits inteiros não assinados. Se um arquivo criado definir ambas as dimensões ao seu valor máximo ( 65535 ), a.

Tecnologiahá 36 dias

GHSA-5VM7-4M77-64JV: Um problema de validação foi abordado com melhor desinfectação de entrada

Este conteúdo foi publicado originalmente em 27 de julho de 2026. Um problema de validação foi abordado com melhor desinfectação de entrada. Esta questão está corrigida no iOS 26.6 e iPadOS 26.6, macOS Tahoe 26.6, tvOS 26.6, visionOS 26.6, watchOS 26.6. Um aplicativo maliciosamente criado pode ser capaz de evitar a aplicação de assinatura de código.

Tecnologiahá 36 dias

GHSA-84QX-FJMG-VR64: Um sobrecarga de buffer foi abordado com a verificação de limites…

Este conteúdo foi publicado originalmente em 27 de julho de 2026. Um sobrecarga de buffer foi abordado com a verificação de limites melhorados. Este problema está corrigido no macOS Sequoia 15.7.8, macOS Sonoma 14.8.8, macOS Tahoe 26.6. Um atacante remoto pode ser capaz de causar terminação inesperada do sistema ou memória corrompida do kernel.

Tecnologiahá 36 dias

GHSA-R4FX-Q4J5-7GQG: Integração de formulários avançada — Conecte formulários 200 + Plugin de…

Este conteúdo foi publicado originalmente em 28 de julho de 2026. Integração de formulários avançada — Conecte formulários 200 + Plugin de aplicativos para WordPress é vulnerável a um bypass de autorização em todas as versões até, e incluindo, 2.6.0. Isto é devido ao plug- in não verificar corretamente que um usuário está autorizado a executar uma ação. Isto torna possível que os atacantes autenticados, com acesso.

Tecnologiahá 36 dias

GHSA-8FXC-WRXG-769W: O Gerenciador de Plugins Eazy – Solução de gerenciamento de Plugins…

Este conteúdo foi publicado originalmente em 28 de julho de 2026. O Gerenciador de Plugins Eazy – Solução de gerenciamento de Plugins poderosos para WordPress plugin para WordPress é vulnerável a Escalação Privilege em todas as versões até, e incluindo, 4.4.1. Isto se deve à insuficiente autorização no gerenciador AJAX `wp_ajax_pos_get_option`, que verifica apenas uma nonce que está localizada em cada usuário de.

Tecnologiahá 36 dias

GHSA-3WW9-9G46-XW9X: O plug-in WPBot – AI ChatBot para suporte ao vivo, geração de lead…

Este conteúdo foi publicado originalmente em 28 de julho de 2026. O plug-in WPBot – AI ChatBot para suporte ao vivo, geração de lead, serviços de AI para WordPress é vulnerável à exposição de informações sensíveis em todas as versões até, incluindo, 8.5.9 via wpbot_send_email_transcript_free. Isto torna possível que os atacantes não autenticados exfiltrem transcrição completa do chat e o usuário PII associado —.

Tecnologiahá 36 dias

GHSA-P4QC-QHF6-MGHM: schreibfaul 1 ESP 32 - audioI 2 S 3.4.5 tem uma vulnerabilidade de…

Este conteúdo foi publicado originalmente em 28 de julho de 2026. schreibfaul 1 ESP 32 - audioI 2 S 3.4.5 tem uma vulnerabilidade de sobrecarga de buffer baseada em pilhas na lógica de construção do cabeçalho do pedido HTTP. O aplicativo divisa dinamicamente o nome do host controlado pelo atacante, o caminho, a string de consulta e vários campos de cabeçalho HTTP em um buffer de pilha ps_ptr fixo sem a limitação de.