Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 37 dias

GHSA-49FF-8X5V-9F8C: Use depois de livre em Visualizações no Google Chrome no Windows antes de…

Este conteúdo foi publicado originalmente em 7 de agosto de 2026. Use depois de livre em Visualizações no Google Chrome no Windows antes de 151.0.7922.109 Permitiu que um atacante remoto que convenceu um usuário a participar em gestos específicos de interface de usuário para potencialmente explorar a corrupção de pilha através de uma página HTML criada. (Severidade de segurança do cromo: Alto)

Tecnologiahá 37 dias

GHSA-43J6-VWQQ-5W56: As funcionalidades de validação XML e esquema dentro do processo de…

Este conteúdo foi publicado originalmente em 7 de agosto de 2026. As funcionalidades de validação XML e esquema dentro do processo de Mediador do EsquemaValidador Entrada XML como parte dos fluxos de validação. Em certas condições, o analisador XML permite a resolução de entidades externas ao lidar com conteúdo XML fornecido pelo usuário durante operações de validação. Este comportamento pode ocorrer quando um.

Tecnologiahá 37 dias

GHSA-RM9R-9424-CCCF: Fluxo através 3.1.4 contém uma vulnerabilidade de desvio de autenticação…

Este conteúdo foi publicado originalmente em 7 de agosto de 2026. Fluxo através 3.1.4 contém uma vulnerabilidade de desvio de autenticação que permite que atacantes não autentificados acessem ao OAuth 2 Endpoint de atualização credencial explorando a combinação de listas brancas baseada em prefixos no middleware de autenticação definido em pacotes/ server/ src/ utils/constants.ts. Os atacantes podem enviar um pedido.

Tecnologiahá 37 dias

GHSA-QMM8-Q2C2-C4M3: Protegido com a senha — bloquear todo o site, páginas, posts…

Este conteúdo foi publicado originalmente em 7 de agosto de 2026. Protegido com a senha — bloquear todo o site, páginas, posts, categorias e conteúdo parcial do WordPress antes 2.8.4 não restringe o acesso da API REST aos usuários autenticados quando uma opção específica está habilitada, permitindo que os visitantes não autenticados contornem o portão de senha do site e leiam os identificadores de conteúdo e conta.

Tecnologiahá 37 dias

GHSA-FFJ6-66C4-86GW: Uma vulnerabilidade no `nltk.downloader` nas versões nltk/nltk <= 3.9.4…

Este conteúdo foi publicado originalmente em 7 de agosto de 2026. Uma vulnerabilidade no `nltk.downloader` nas versões nltk/nltk <= 3.9.4 permite envenenamento de recursos de pacotes cruzados e modelos. O downloader extrai arquivos de pacotes em espaços de nome compartilhados, tais como `corpora/` e `taggers/` em vez de raízes isoladas por pacotes, e valida a integridade do pacote apenas após o arquivo ter sido.

Tecnologiahá 37 dias

GHSA-F6WF-28G6-769X: Quando a política de segurança do Smarty estiver ativada…

Este conteúdo foi publicado originalmente em 7 de agosto de 2026. Quando a política de segurança do Smarty estiver ativada, secure_dir (e os diretórios configurados/de confiança) restringem os arquivos locais que um modelo pode ler através de {include} e {fetch}. A verificação de confiança em Segurança::_checkDir() resolveu o caminho solicitado com Smarty::_realpath(), que normaliza o caminho apenas como uma string.

Tecnologiahá 37 dias

GHSA-HMQ2-W58F-27JC: Resumo GitPython calcula a localização no disco do diretório Git separado…

Este conteúdo foi publicado originalmente em 7 de agosto de 2026. ### Resumo GitPython calcula a localização no disco do diretório Git separado de um submódulo (`.git/modules/ `) do nome da seção `.gitmodules` do submódulo sem validação. Como esse nome é totalmente controlado pelo atacante, um repositório malicioso pode definir um nome de submódulo para uma string transversal (por exemplo, `../.././././home/.

Tecnologiahá 37 dias

GHSA-RW8G-2688-625J: Uma conta que contém o nexo: settings: atualizar permissão no repositório…

Este conteúdo foi publicado originalmente em 7 de agosto de 2026. Uma conta que contém o nexo: settings: atualizar permissão no repositório do nexo 3 (ou o equivalente nexus:settings permission no repositório de Nexus legado 2 ) pode enviar valores arbitrários como identificadores de reino através de uma API de configuração interna que não os valida contra o conjunto de reinos registrados. Como os itens não.

Tecnologiahá 37 dias

GHSA-M259-67HC-P7V5: Uma vulnerabilidade de segurança foi detectada no nanobot HKUDS até 0.2.1.

Este conteúdo foi publicado originalmente em 7 de agosto de 2026. Uma vulnerabilidade de segurança foi detectada no nanobot HKUDS até 0.2.1. Impactada é a função ExecTool._guard_command/ExecTool._spawn do arquivo nanobot/agent/tools/shell.py do componente Allowlist Handler. Tal manipulação leva à injeção de comandos os. O ataque pode ser executado remotamente. A exploração foi divulgada publicamente e pode ser.

Tecnologiahá 37 dias

GHSA-V6W3-QRH8-QCCC: Em Castelo de Bouncy para Java FIPS (BC-FJA) antes de bc-fips 2.1.3…

Este conteúdo foi publicado originalmente em 8 de agosto de 2026. Em Castelo de Bouncy para Java FIPS (BC-FJA) antes de bc-fips 2.1.3, a fonte de entropia nativa usada nas plataformas Intel repulsou as instruções de entropia da CPU sem qualquer ligação. RDSEED e RDRAND relatam falhas através da bandeira de carregamento, e a rotina de semeamento do JNI re- emitir a instrução enquanto essa bandeira permanecesse clara.

Tecnologiahá 37 dias

GHSA-CGFM-PC65-3H3W: O plug-in do WP Directory Kit WordPress antes 1.5.5 não realiza…

Este conteúdo foi publicado originalmente em 8 de agosto de 2026. O plug-in do WP Directory Kit WordPress antes 1.5.5 não realiza verificações de autorização ou nãoce em uma das suas ações AJAX autenticadas, permitindo que qualquer usuário autenticado, como um Assunto, recupere mensagens de contato armazenadas e dados de usuário associados pertencentes a outros usuários.

Tecnologiahá 37 dias

GHSA-RGQF-FGW4-CMHV: Uma vulnerabilidade foi determinada no ragesky 56 avançado- razoável- mcp…

Este conteúdo foi publicado originalmente em 9 de agosto de 2026. Uma vulnerabilidade foi determinada no ragesky 56 avançado- razoável- mcp 1.0.0. O elemento impactado é a função create_system_json/create_library para get_system_json/switch_memory_library do arquivo src/index.ts. Esta manipulação causa o caminho transversal. O ataque requer acesso local. O projeto foi informado do problema no início através de um.

Tecnologiahá 37 dias

GHSA-MR8H-HJPH-4G54: Uma falha de segurança foi descoberta no MingSoft MCMS até 3.0.6.

Este conteúdo foi publicado originalmente em 9 de agosto de 2026. Uma falha de segurança foi descoberta no MingSoft MCMS até 3.0.6. Afetado é uma função desconhecida do arquivo /mdiy/form/get do componente ms-mdiy. A manipulação resulta na divulgação de informações. É possível iniciar o ataque remotamente. A exploração foi lançada ao público e pode ser usada para ataques. O fornecedor foi contatado cedo sobre esta.

Tecnologiahá 37 dias

GHSA-PXV6-PV74-GCG3: Uma falha de segurança foi descoberta no servidor Handwriting- OCR- ocr…

Este conteúdo foi publicado originalmente em 10 de agosto de 2026. Uma falha de segurança foi descoberta no servidor Handwriting- OCR- ocr- mcp 0.1.0. Afetada por esta vulnerabilidade é a função fs.readFileSync do arquivo src/index.ts do componente upload_document. Realizando uma manipulação do argumento Arquivo resulta em caminho transversal. Atacar localmente é um requisito. O projeto foi informado do problema no.

Tecnologiahá 37 dias

GHSA-W99C-X9XF-3PRR: Uma vulnerabilidade foi identificada no LineInst.exe (LINE for Windows)…

Este conteúdo foi publicado originalmente em 10 de agosto de 2026. Uma vulnerabilidade foi identificada no LineInst.exe (LINE for Windows) antes da versão 26.4.0, onde o Msftedit.dll é carregado por um caminho relativo sem um caminho de pesquisa seguro do DLL, permitindo que um DLL malicioso colocado no diretório do instalador seja carregado antes do sistema legítimo 32 Recebido.

Tecnologiahá 37 dias

GHSA-JVGC-4PC6-8X5F: Uma vulnerabilidade de scripts cruzados (XSS) armazenada no Bludit 4.0.0…

Este conteúdo foi publicado originalmente em 10 de agosto de 2026. Uma vulnerabilidade de scripts cruzados (XSS) armazenada no Bludit 4.0.0 -beta permite que um usuário autenticado de baixa prioridade (rol Autor) injete o JavaScript arbitrário, carregando um arquivo SVG criado como o logotipo do site. Uma etiqueta de script armazenada no SVG executa- se no navegador de qualquer usuário que carrega o logotipo.

Tecnologiahá 37 dias

GHSA-WGX5-5X9Q-WRW8: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 10 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: drm/ amdgpu: rejeite o mapeamento de uma campainha reservada para uma nova fila Ao criar uma fila de usuário, o espaço de usuário fornece uma maneira BO da campainha e um desvio dentro do bo para obter uma campainha. No entanto, a implementação atual usando xa_store_irq() para armazenar uma.

Tecnologiahá 37 dias

GHSA-WR69-PFWC-72WX: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 10 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: tcp: desafio ACK para RST não exato no SYN- RECEBIDO O caminho de solicitação- soquete SYN- RECEBIDO no tcp_check_req() aceita um RST dentro da janela sem exigir que o SEG.SEQ coincida exatamente com o RCV.NXT. Um RST não exato remove o pedido em vez de provocar um desafio ACK.

Tecnologiahá 37 dias

GHSA-4HWH-2G43-5522: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 10 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: ila: recarregar IPv 6 cabeçalho após pskb_may_pull na soma de checks ajustar caches ip do ila_csum_adjust_transport() 6 h = ipv 6 _hdr(skb) antes de ligar para pskb_may_pull(). Em um skb não linear cujo cabeçalho de transporte está em um fragmento de página, o pskb_may_pull() pode chamar.

Tecnologiahá 37 dias

GHSA-5W39-288F-6M96: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 10 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: rede/sched: serialize qdisc_rtab_list contra o get/put concorrente qdisc_get_rtab() e qdisc_put_rtab() mutam a lista de processo-global singularmente ligada qdisc_rtab_list e um simples 'int refcnt' não atomizado sem bloqueio. Isto só era seguro porque cada chamada historicamente manteve o.