Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 37 dias

GHSA-5HC2-R3JQ-VC45: minúsculo-http através 0.12.0 contém uma vulnerabilidade de contrabando de…

Este conteúdo foi publicado originalmente em 28 de julho de 2026. minúsculo-http através 0.12.0 contém uma vulnerabilidade de contrabando de pedidos HTTP que permite que os atacantes remotos desincronizem o enquadramento de pedidos enviando um cabeçalho de transferência- codificação com qualquer valor, incluindo codificações não- clunked, o que faz com que a biblioteca aplique incondicionalmente a codificação de.

Tecnologiahá 37 dias

GHSA-Q6JF-93CP-9XWF: diff- so-fancy não desinfecta corretamente sequências de controle de…

Este conteúdo foi publicado originalmente em 29 de julho de 2026. diff- so-fancy não desinfecta corretamente sequências de controle de terminais não SGR antes de extrair dados de diff. O aplicativo apenas tira sequências ANSI SGR, permitindo que outros caracteres de controle, incluindo o retorno do transporte (\r) e sequências de escape (por exemplo, OSC, CSI), passem por insanitizados.

Tecnologiahá 37 dias

GHSA-5F94-X226-CCPM: swagger-typescript-api vulnerável à injeção de código através de valores…

Este conteúdo foi publicado originalmente em 29 de julho de 2026. ` swagger- typescript- api` interpola os valores de string `components.schemas.*.enum[i]` no corpo das declarações de `enum` geradas do TypeScript sem escapar. Um valor de enum malicioso pode fechar a string enclosing literal, terminar o corpo de enum, e injetar um bloco descarado IIFE que executa em ** carga módulo** na primeira vez que o cliente.

Tecnologiahá 37 dias

GHSA-JMH3-FV99-C329: Contour de autorização no componente de aprovação de recuperação de…

Este conteúdo foi publicado originalmente em 29 de julho de 2026. O Bypass de autorização no componente de aprovação de recuperação de emergência no Ente Technologies O Ente Museum Server permite que um atacante autenticado configurado como contato de emergência de uma vítima, contorne o período de espera de recuperação configurado e retome a conta da vítima através de um pedido API criado para "aprovar- recuperar".

Tecnologiahá 37 dias

GHSA-QVG4-X45W-C5RJ: No kernel Linux, a seguinte vulnerabilidade foi resolvida: s 390 /pkey…

Este conteúdo foi publicado originalmente em 29 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: s 390 /pkey: Verifique o comprimento no ioctl do PKEY_VERIFYPROTK Verifique explicitamente a estrutura de pedido de comprimento de buffer fornecida pelo espaço de usuário e falhou, se exceder o tamanho do buffer. Registro de aconselhamento: GHSA-qvg 4 - x 45 w- c 5 RJ.

Tecnologiahá 37 dias

GHSA-CHFV-WHHW-V522: Extensão Joomla - joomlacontenteditor.net - Criação de arquivos ocultos e…

Este conteúdo foi publicado originalmente em 29 de julho de 2026. Extensão Joomla - joomlacontenteditor.net - Criação de arquivos ocultos e sobrescritos de arquivos não intencionados através da função de renome no Editor de Conteúdo Joomla (JCE) < 2.20.2 - A validação de entrada incorrecta no renome de arquivo permitiu que um usuário autenticado com permissões de gerenciamento de arquivos renomeasse arquivos para.

Tecnologiahá 37 dias

GHSA-MCMR-G7GG-P242: Enviar IMAP antes 6.0.1 e o Servidor de Correio antes 2.0.2 permite que os…

Este conteúdo foi publicado originalmente em 29 de julho de 2026. Enviar IMAP antes 6.0.1 e o Servidor de Correio antes 2.0.2 permite que os usuários IMAP autenticados bloqueem o processo imapd através de consultas de PESQUISA por parênteses profundamente aninhadas. O analisador de comandos de BUSCAR (alloc_search_key em searchinfo.C) desce recursivamente em grupos parênteses ninhados através de uma cadeia de.

Tecnologiahá 37 dias

GHSA-W973-7QCG-M257: GitLab remedia um problema no GitLab EE afetando todas as versões 19.1…

Este conteúdo foi publicado originalmente em 29 de julho de 2026. GitLab remedia um problema no GitLab EE afetando todas as versões 19.1 antes 19.1.3 e 19.2 antes 19.2.1 que sob certas condições poderia ter permitido que um usuário autenticado contorne as políticas de governança da ferramenta configurada pelo administrador devido à aplicação inadequada da autorização durante a geração de símbolos.

Tecnologiahá 37 dias

GHSA-2RC9-8CX9-FXPR: GitLab remedia um problema no GitLab CE/EE que afeta todas as versões 14.0…

Este conteúdo foi publicado originalmente em 29 de julho de 2026. GitLab remedia um problema no GitLab CE/EE que afeta todas as versões 14.0 antes 19.0.5, 19.1 antes 19.1.3, e 19.2 antes 19.2.1 que sob certas condições poderia ter permitido que um atacante executasse JavaScript arbitrário no navegador de outro usuário através de um URL criado, devido à sanização inadequada da entrada controlada pelo usuário.

Tecnologiahá 37 dias

GHSA-HJ3X-VVV3-2VJ4: Validação insuficiente do input não confiável na GPU no Google Chrome no…

Este conteúdo foi publicado originalmente em 30 de julho de 2026. Validação insuficiente do input não confiável na GPU no Google Chrome no Android antes do 151.0.7922.72 Permitiu que um atacante remoto que havia comprometido o processo de renderizador executasse potencialmente uma fuga de caixa de areia através de uma página HTML criada. (Severidade de segurança do cromo: Alto)

Tecnologiahá 37 dias

GHSA-M2G4-4J4W-R7Q3: Validação insuficiente de entrada não confiável em Extensões no Google…

Este conteúdo foi publicado originalmente em 30 de julho de 2026. Validação insuficiente de entrada não confiável em Extensões no Google Chrome antes do 151.0.7922.72 Permitiu a um atacante que convenceu um usuário a instalar uma extensão maliciosa para potencialmente executar uma fuga de uma caixa de areia através de uma extensão Chrome criada. (Severidade de segurança do cromo: médio)

Tecnologiahá 37 dias

GHSA-739C-763R-27P8: Implementação inadequada na gravação de mídia no Google Chrome antes do…

Este conteúdo foi publicado originalmente em 30 de julho de 2026. Implementação inadequada na gravação de mídia no Google Chrome antes do 151.0.7922.72 permitiu que um atacante remoto obtivesse informações potencialmente sensíveis da memória do processo através de uma página HTML criada. (Severidade de segurança do cromo: médio)

Tecnologiahá 37 dias

GHSA-H26P-54RH-WMMW: Implementação inadequada no Chrome para iOS no Google Chrome no iOS antes…

Este conteúdo foi publicado originalmente em 30 de julho de 2026. Implementação inadequada no Chrome para iOS no Google Chrome no iOS antes do 151.0.7922.72 Permitiu que um atacante remoto que convenceu um usuário a engajar gestos de interface de usuário específicos para vazar dados de origem cruzada através de uma página HTML criada. (Severidade de segurança do cromo: médio)

Tecnologiahá 37 dias

GHSA-Q3M4-5GJC-6GMV: Usar depois de livre em V 8 no Google Chrome antes de 151.0.7922.72…

Este conteúdo foi publicado originalmente em 30 de julho de 2026. Usar depois de livre em V 8 no Google Chrome antes de 151.0.7922.72 Permitiu a um atacante que convenceu um usuário a instalar uma extensão maliciosa para executar código arbitrário dentro de uma caixa de areia através de uma extensão Chrome criada. (Severidade de segurança do cromo: Baixo)

Tecnologiahá 37 dias

GHSA-9FXW-6X9J-X2GR: O plugin WordPress ProfileGrid antes 5.9.9.8 não restringe em que grupo um…

Este conteúdo foi publicado originalmente em 30 de julho de 2026. O plugin WordPress ProfileGrid antes 5.9.9.8 não restringe em que grupo um visitante anônimo pode se registrar através do seu registro frontal, permitindo que usuários não autenticados se registrem diretamente em um grupo privilegiado e que lhe seja concedido o papel configurado desse grupo, até ao Administrador quando tal grupo existir, levando a uma.