Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 24 dias

GHSA-35Q5-4F7H-P787: Vulnerabilidade no Oracle Communications Converged Application Server…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no Oracle Communications Converged Application Server produto do Oracle Communications (componente: RTP Proxy). A versão suportada que é afetada é 8.3. Difícil de explorar a vulnerabilidade permite que o atacante privilegiado com logon para a infraestrutura onde o Oracle Communications Converged Application Server executa para.

Tecnologiahá 24 dias

GHSA-CQRW-C3VX-VWJQ: Vulnerabilidade no produto HRMS (Australia) do Oracle E- Business Suite…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no produto HRMS (Australia) do Oracle E- Business Suite (componente: Payroll). As versões suportadas que são afetadas são 12.2.3 - 12.2.15. A vulnerabilidade facilmente explorável permite que o atacante de baixo privilégio com acesso à rede via HTTP comprometa o HRMS (Australia). Os ataques bem sucedidos desta vulnerabilidade podem.

Tecnologiahá 24 dias

GHSA-FV3R-2CMF-26V6: Vulnerabilidade no produto de vendas de Oráculo para portadores de…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no produto de vendas de Oráculo para portadores de computadores do Oracle E-Business Suite (componente: Outlook Sync Win 32 ). As versões suportadas que são afetadas são 12.2.3 - 12.2.15. A vulnerabilidade facilmente explorável permite que o atacante de baixos privilégios com acesso à rede via HTTP comprometa as vendas do Oracle para.

Tecnologiahá 24 dias

GHSA-GWV7-RPCV-PMF9: Vulnerabilidade no produto TeleSales da Suíte de Negócios E do Oracle…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no produto TeleSales da Suíte de Negócios E do Oracle (componente: Operações Internas). As versões suportadas que são afetadas são 12.2.3 - 12.2.15. A vulnerabilidade facilmente explorável permite que o atacante de baixos privilégios com acesso à rede via HTTP comprometa TeleSales. Os ataques bem sucedidos desta vulnerabilidade podem.

Tecnologiahá 24 dias

GHSA-X7P6-QRR5-JV3J: Vulnerabilidade no produto de integração de contratos Oracle do Suíte de…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no produto de integração de contratos Oracle do Suíte de Negócios E do Oracle (componente: Operações Internas). As versões suportadas que são afetadas são 12.2.3 - 12.2.15. Difícil de explorar a vulnerabilidade permite que o atacante com acesso à rede através do HTTP comprometa a integração dos contratos Oracle. Os ataques bem.

Tecnologiahá 24 dias

GHSA-F73V-4GR6-9W9F: Vulnerabilidade no produto de Fabricação de Fluxo Oracle do Suíte de…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no produto de Fabricação de Fluxo Oracle do Suíte de Negócios E do Oracle (componente: Operações Internas). As versões suportadas que são afetadas são 12.2.7 - 12.2.15. A vulnerabilidade facilmente explorável permite que o atacante de baixo privilégio com acesso à rede via HTTP comprometa a fabricação do fluxo Oracle. Os ataques bem.

Tecnologiahá 24 dias

GHSA-V9MR-R78H-8W48: Vulnerabilidade no produto Oracle HRMS (US) do Oracle E- Business Suite…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no produto Oracle HRMS (US) do Oracle E- Business Suite (componente: Operações Internas). As versões suportadas que são afetadas são 12.2.3 - 12.2.15. A vulnerabilidade facilmente explorável permite que o atacante de baixos privilégios com acesso à rede via HTTP comprometa o Oracle HRMS (US). Os ataques bem sucedidos desta.

Tecnologiahá 24 dias

GHSA-G3WX-H3F8-C23P: Autel Maxi Charger Firmware único através de V 1.03.51 é vulnerável à…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Autel Maxi Charger Firmware único através de V 1.03.51 é vulnerável à injeção de comandos OS no objetivo /test exposto na porta TCP 9002. Um atacante não autêntico pode fornecer entrada criada no parâmetro url para executar comandos arbitrários do sistema operacional.

Tecnologiahá 24 dias

GHSA-63FX-4HCP-68GG: Uma falha foi encontrada na extensão Visual Studio Code Ansible Lightspeed

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Uma falha foi encontrada na extensão Visual Studio Code Ansible Lightspeed. Este comando de vulnerabilidade de injeção (CWE- 78 ) surge a partir de manipulação inadequada das configurações ansible.executionAmbiente.containerOpções e ansible.executionAmbiente.volumeMontes, permitindo que um atacante injete separadores de shell. Isto pode ser acionado.

Tecnologiahá 24 dias

GHSA-VQQ3-G95X-FPMR: Em Laboratórios NLnet Sem Ligações 1.6.2 até e incluindo 1.25.1…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Em Laboratórios NLnet Sem Ligações 1.6.2 até e incluindo 1.25.1, quando Unbound é configurado com o módulo 'respip' em frente ao validador juntamente com uma regra 'response-ip' de redirecionamento ou um arquivo RPZ com um gatilho RPZ- IP, o manipulador de reescrita não verifica o estado de segurança da resposta a montante e pode reescrita uma.

Tecnologiahá 24 dias

GHSA-HPR4-88JH-4PVX: Em Laboratórios NLnet Sem Ligações 1.7.0 até e incluindo 1.25.1…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Em Laboratórios NLnet Sem Ligações 1.7.0 até e incluindo 1.25.1, quando a cláusula 'dnscrypt:' lista mais 'dnscrypt- provider-cert:' arquivos do que há correspondentes 'dnscrypt- secret-key:' arquivos, não ligo preenche apenas o prefixo correspondente e deixa os slots de cauda no ' 0 xdb' preencher aquele allocador de libsódio escreve em cada.

Tecnologiahá 24 dias

GHSA-P3RG-HRF9-W9GJ: n 8 n: XSS baseado em DOM via iframe srcdoc sem caixa na visualização HTML

Este conteúdo foi publicado originalmente em 22 de julho de 2026. A visualização HTML renderiza a saída da execução em um `iframe srcdoc` sem `sandbox`, assim um bypass sanitizador permite que o script injectado execute o mesmo- origin do editor. Quando uma vítima abrir a visualização, ela pode chamar APIs autenticadas com a sessão deles. Uma conta com privilégios `global:member` pode explorá- la.

Tecnologiahá 24 dias

GHSA-P2V8-4C4F-RWPQ: versões FFmpeg 4.4 através 8.1.2 conter uma vulnerabilidade de acesso de…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. versões FFmpeg 4.4 através 8.1.2 conter uma vulnerabilidade de acesso de memória fora de limites no decodificador de áudio ADX dentro de libavcodec/ adxdec.c que permite que os atacantes ativarem as duas leituras fora de limites e escrevam fornecendo um arquivo de áudio ADX ou AAX criado com uma mudança de layout de canal no meio da corrente. Quando.

Tecnologiahá 24 dias

GHSA-FQ6G-PPPQ-26PJ: O manuseio inadequado de objetos DBPointer durante a serialização do BSON…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. O manuseio inadequado de objetos DBPointer durante a serialização do BSON no motor JavaScript do lado do servidor do MongoDB pode resultar em que conteúdos de memória de processo interno sejam incluídos nos dados devolvidos ao cliente. Isto constitui uma divulgação de informações indesejáveis que afeta implantações que usam o JavaScript do lado do.

Tecnologiahá 24 dias

GHSA-3R6X-HXGF-2VCW: Um servidor MongoDB que inicia uma conexão TLS de saída pode terminar…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Um servidor MongoDB que inicia uma conexão TLS de saída pode terminar anormalmente quando processar uma resposta OCSP mal formada de um par remoto durante o aperto de mãos TLS. A validação de estabulação OCSP é ativada por padrão para as conexões TLS saídas. Os cenários afetados exigem que o peer remoto mantenha um certificado emitido pela autoridade.

Tecnologiahá 24 dias

GHSA-HMW9-H2R2-26M2: HTML personalizado fornecido por etiquetas…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. HTML personalizado fornecido por etiquetas, conteúdo/título do módulo sobrepõe e valores de modal ou dica de ferramentas decodificados poderiam executar marcação insegura. Um autor de conteúdo pode injetar JavaScript que correu em navegadores visitantes.

Tecnologiahá 24 dias

GHSA-558V-64GR-WGG4: Netty: [Bzip 2 Decoder] Infinite Loop na máquina de estado RLE leva a…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. O `Bzip 2 O manipulador de decoder` no pipeline de códec de compressão da Netty é vulnerável a um ataque de negação de serviço através de um bzip mal-formado 2 stream que captura permanentemente o fio de fio do evento em um loop infinito. A vulnerabilidade existe na máquina de estado de codificação de comprimento de execução (RLE) dentro do [`Bzip 2.

Tecnologiahá 24 dias

GHSA-6QC9-MQVW-JG7X: n 8 n: Contorno da Autorização Credencial via Expressão no Nó de Pedido…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Um membro autenticado com acesso a um fluxo de trabalho compartilhado pode fazer referência ao credencial de outro usuário em um nó de solicitação HTTP, ao mesmo tempo que especifica o tipo de credencial através de uma expressão. Como a verificação de permissão pré- execução comparou a expressão não resolvida em vez do tipo de credencial real, a.

Tecnologiahá 24 dias

GHSA-8HG6-C449-896M: Dompdf: consumo de recursos não controlado com base nas dimensões…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. dompdf aceita uma imagem BMP e gera um PNG compatível com PDF baseado apenas nas suas dimensões de cabeçalho *declaradas* e nunca limita a largura × altura antes de a imagem ser convertida através do GD. A 58 -byte BMP cujo cabeçalho declara p. ex. ` 6000 × 6000 ` é aceito e, posteriormente, uni `imagecreatetruecolor($width, $height)` (e decodificador.

Tecnologiahá 24 dias

GHSA-J6QH-F45V-J454: Uma vulnerabilidade de tempo de seleção Tempo de utilização (TOCTOU) Race…

Este conteúdo foi publicado originalmente em 23 de julho de 2026. Uma vulnerabilidade de tempo de verificação de tempo de utilização (TOCTOU) Race Condition em seunshare of selinux policycoreutils permite que um usuário que liga para seunshare e executa no domínio SELinux não confinado para excluir arquivos arbitrários de propriedade de raiz,

Tecnologiahá 24 dias

GHSA-8G44-6RRM-MF2W: O plug-in MCP MountDev AI para WordPress é vulnerável a um bypass de…

Este conteúdo foi publicado originalmente em 23 de julho de 2026. O plug-in MCP MountDev AI para WordPress é vulnerável a um bypass de autorização em todas as versões até, incluindo, 1.6.1. Isto é devido ao plug- in não verificar corretamente que um usuário está autorizado a executar uma ação. Isto torna possível para os atacantes não autenticados obter um token OAuth Bearner vinculado ao administrador através de um.