Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 37 dias

GHSA-4JC5-G844-4X33: linuxfabrik-lib: fetch() encaminha os cabeçalhos credenciais em um…

Este conteúdo foi publicado originalmente em 30 de julho de 2026. ### Sumário `lib.url.fetch()` segue os redirecionamentos HTTP (`follow_redirects=True`). httpx tira apenas `Autorização` e `Cookie' quando um redirecionamento cruza a origem, então qualquer outro cabeçalho credencial fornecido pelo chamador (um token de sessão como o `X-Auth-Token' do Redfish, uma chave API,...) ainda foi enviado para o alvo de.

Tecnologiahá 37 dias

GHSA-VX42-7W84-65C6: O serviço SSH nos módulos BSH ELP (Plataforma Electrônica) contém uma…

Este conteúdo foi publicado originalmente em 30 de julho de 2026. O serviço SSH nos módulos BSH ELP (Plataforma Electrônica) contém uma vulnerabilidade específica da plataforma devido a uma configuração padrão inadequadamente segura. Uma chave pública SSH insegura e não revogável está incluída no arquivo autorizado_keys do firmware para o usuário root. Um atacante em posse da chave privada correspondente pode.

Tecnologiahá 37 dias

GHSA-78M2-W26R-HCP9: Servidor de Aplicativos WebSphere - Liberty 17.0.0.3 através 26.0.0.8 é…

Este conteúdo foi publicado originalmente em 30 de julho de 2026. Servidor de Aplicativos WebSphere - Liberty 17.0.0.3 através 26.0.0.8 é vulnerável a falsificação de solicitação cruzada do local, o que pode permitir que um atacante realize ataques SSRF com privilégios elevados quando o controlador- colectivo 1.0 A funcionalidade está ativada.

Tecnologiahá 37 dias

GHSA-G956-W8R6-2M72: Um pedido de edição cuidadosamente criado pode desencadear uma…

Este conteúdo foi publicado originalmente em 30 de julho de 2026. Um pedido de edição cuidadosamente elaborado pode desencadear uma vulnerabilidade XSS no Apache JSPWiki quando analisa erros no renderizador de marcação, o que poderá permitir ao atacante executar javascript no navegador da vítima e obter algumas informações sensíveis sobre a vítima.

Tecnologiahá 37 dias

GHSA-7G7J-55HQ-WQCR: SQLite 3.41 é vulnerável a ser usado depois de livre na função…

Este conteúdo foi publicado originalmente em 30 de julho de 2026. SQLite 3.41 é vulnerável a ser usado depois de livre na função jsonExtractFunc. A liberação precoce da memória de objetos JSON analisado leva ao subsequente acesso ilegal do ponteiro livre. Os atacantes remotos podem desencadear esta falha através de consultas SQL especialmente criadas, resultando em falhas de serviço e vazamento de informações de.

Tecnologiahá 37 dias

GHSA-2956-977X-2W3R: Voar 2 Core: gravação arbitrária de arquivos através do download…

Este conteúdo foi publicado originalmente em 30 de julho de 2026. `image.download` capta um URL e escreve a resposta ao disco. Ele não usa o path guard central (`validate_path_with_env_config`, que limita escreve para `FLYTO_SANDBOX_ DIR`); em vez disso, limita a saída para `output_ dir`, mas `output_ dir` é em si mesmo um parâmetro de chamada. Como o atacante define tanto o alvo como a base contra a qual está.

Tecnologiahá 37 dias

GHSA-FVX5-JMMG-89RF: CSL 1010 M 2 M 3 Firmware do módulo G WiFi através de 2.2.1.4 contém uma…

Este conteúdo foi publicado originalmente em 30 de julho de 2026. CSL 1010 M 2 M 3 Firmware do módulo G WiFi através de 2.2.1.4 contém uma vulnerabilidade de criptografia fraca que permite que os atacantes não autênticos recuperem todos os segredos armazenados em texto simples, invertendo um código XOR de um único byte com uma tecla estática aplicada ao arquivo de backup de configuração. Os atacantes podem.

Tecnologiahá 37 dias

GHSA-C6GG-2Q9R-M9JW: IBM Langflow OSS 1.0.0 através 1.8.4 contém várias vulnerabilidades de…

Este conteúdo foi publicado originalmente em 30 de julho de 2026. IBM Langflow OSS 1.0.0 através 1.8.4 contém várias vulnerabilidades de controle de acesso quebradas na API de seu gerenciamento de arquivos que permitem o acesso não autorizado aos arquivos de usuário. 1 O endpoint do /files/images/{flow_id}/{file_name} não aplica verificações de autenticação ou autorização, permitindo que os atacantes remotos não.

Tecnologiahá 37 dias

GHSA-VRMH-37MG-28H3: Traversal do Caminho Relativo no analisador ISA-Tab na Fundação de…

Este conteúdo foi publicado originalmente em 30 de julho de 2026. Traversal do Caminho Relativo no analisador ISA-Tab na Fundação de Software Apache Apache Tika 1.8 através 3.3.1, e 4.0.0 - Alfa- 1, permite que um atacante que pode colocar arquivos em uma pasta que o aplicativo analisa posteriormente para ler arquivos arbitrários acessíveis ao processo Tika e ter seu conteúdo emitido na saída de texto extraída.

Tecnologiahá 37 dias

GHSA-RM8J-FQ8G-RCJC: No modo SERVER, pgAdmin 4 obriga a autenticação por rota através do…

Este conteúdo foi publicado originalmente em 31 de julho de 2026. No modo SERVER, pgAdmin 4 obriga a autenticação por rota através do decorador @pga_login_required; o gancho antes_request do aplicativo só manipula o auto- login do modo de trabalho e o redirecionamento Kerberos/Webserver- auth, de modo que qualquer rota enviada sem o decorador é alcançável sem autenticação (CWE- 306 ). Esta é a mesma classe de.

Tecnologiahá 37 dias

GHSA-857X-MM78-CQ2M: LightFTP 2.3.1 contém uma vulnerabilidade de condição de raça que permite…

Este conteúdo foi publicado originalmente em 31 de julho de 2026. LightFTP 2.3.1 contém uma vulnerabilidade de condição de raça que permite que os atacantes remotos bloqueem o servidor correndo uma nova conexão que reutiliza o contexto FTP contra uma limpeza ABRT em curso. Os atacantes podem explorar a re- verificação não protegida do WorkerThreadId entre o worker_thread_cleanup() e o pthread_join() fora do MTLock.

Tecnologiahá 37 dias

GHSA-V5GM-27GP-4F7W: A correção para CVE- 2026 - 12045 no pgAdmin 4 9.16 A consulta fornecida…

Este conteúdo foi publicado originalmente em 31 de julho de 2026. A correção para CVE- 2026 - 12045 no pgAdmin 4 9.16 A consulta fornecida pelo LLM foi passada para a ferramenta execut_sql_query do AI Assistant para analisar, via sqlparse, como exatamente uma instrução de não-controle de transação antes de executar dentro de uma embalagem BEGIN TRANSACTION SOMENTE LER. A lexagem literal de string do sqlparse pode.

Tecnologiahá 37 dias

GHSA-996X-C459-HRFF: HCL iControl foi afetado por erros incorretos no gerenciamento de…

Este conteúdo foi publicado originalmente em 31 de julho de 2026. HCL iControl foi afetado por erros incorretos no gerenciamento de vulnerabilidades. Ele envolve fora de memória, exceções de ponteiro nulo, falha de chamada de sistema, banco de dados indisponível, tempo de saída de rede e centenas de outras condições comuns podem causar erros a serem gerados.