Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 11 dias

MHRA esclarece o estado regulamentar das tecnologias de voz ambiente usadas no NHS

Este conteúdo foi publicado originalmente em 29 de julho de 2026. A Agência de Regulação de Produtos de Medicina e Saúde publicou orientações, desenvolvidas em estreita parceria com o NHS England, esclarecendo como a lei existente sobre dispositivos médicos se aplica aos produtos da tecnologia de voz ambiente (AVT) usados em ambientes de saúde e cuidados na Grã- Bretanha.

Tecnologiahá 11 dias

Coleção proposta; Pedido de Comentário

Este conteúdo foi publicado originalmente em 19 de novembro de 2024. Em conformidade com o Paperwork Reduction Act of 1995, o Escritório de Coordenador Especial para o Afeganistão (OSCA), anuncia uma proposta de coleta de informação pública e procura comentários públicos sobre as disposições dele. Os comentários são convidados a: se a coleta de informações proposta é necessária para o desempenho adequado das funções.

Tecnologiahá 11 dias

Atividades de coleta de informações da agência; Envio ao Escritório de Gestão e Orçamento (OMB) para revisão e aprovação; Pedido de Comentários;

Este conteúdo foi publicado originalmente em 14 de agosto de 2025. Departamento de Comércio, Administração Oceânica e Atmosférica Nacional publicou o aviso oficial.Agency Information Collection Activities; Submission to the Office of Management and Budget (OMB) for Review and Aprovation; Comment Request; Usando Pesquisas de Resposta Rápida Para Construir uma Percepção Pública e Base de Dados de Resposta.

Tecnologiahá 11 dias

Relatório ao Congresso em conformidade com a Lei de Autorização de Defesa Nacional para o Ano Fiscal 2013 (FY) 13 NDAA)

Este conteúdo foi publicado originalmente em 4 de agosto de 2025. A Lei de Autorização de Defesa Nacional para o Ano Fiscal 2013 (também conhecido como o Ato de Liberdade e Contra-Proliferação do Irão 2012 (IFCA)), como delegado pelo Memorando Presidencial de Junho 3, 2013, requer que o Secretário de Estado, em consulta com o Secretário do Tesouro, submeta um relatório aos comitês do Congresso apropriados cada 180.

Tecnologiahá 11 dias

Atividades de coleta de informações da agência; Submissão para revisão da OMB; Pedido de Comentários; Pesquisa de Uso da Internet NTIA

Este conteúdo foi publicado originalmente em 2 de setembro de 2025. Departamento de Comércio, Administração Nacional de Telecomunicações e Informação publicou o aviso oficial. Atividades de coleta de informações da Agência; Submissão para revisão da OMB; Pedido de Comentários; Pesquisa de Uso da Internet NTIA.

Tecnologiahá 11 dias

Atividade de coleta de informações da agência sob revisão da OMB: Pedido de determinação de cônjuges sobreviventes não casados com garantia de

Este conteúdo foi publicado originalmente em 3 de setembro de 2025. Em conformidade com a Lei de Redução de Papel (PRA) de 1995, este aviso anuncia que a Administração de Benefícios dos Veteranos, Departamento de Assuntos dos Veteranos, enviará a coleta de informações resumidas abaixo para o Escritório de Gestão e Orçamento (OMB) para revisão e comentários. A submissão da PRA descreve a natureza da coleta de.

Tecnologiahá 11 dias

GHSA-7H62-6V23-V8FM: Craft CMS: verificação de permissão de pares perdida no…

Este conteúdo foi publicado originalmente em 2 de julho de 2026. ` AssetsController::actionDeleteFolder()` somente requer a permissão `deleteAssets: ` para a pasta de alvo. Ele nunca aplica `deletePeerAssets: `, mesmo que `Assets::deleteFoldersByIds()` exclua em cascatas para cada pasta descendente e cada ativo dentro, independentemente de quem os tenha carregado. Um usuário de baixa prioridade que recebeu direitos.

Tecnologiahá 11 dias

GHSA-794G-X443-36F7: Keycloak: Acesso não autorizado através de validação inadequada de…

Este conteúdo foi publicado originalmente em 2 de julho de 2026. O endpoint SAML do corretor da Keycloak não valida corretamente as afirmações encriptadas quando a resposta SAML global não está assinada. Um atacante com uma afirmação SAML assinada válida pode explorar isso criando uma resposta SAML maliciosa, injetando uma afirmação criptografada para um principal arbitrário, levando a acesso não autorizado e.

Tecnologiahá 11 dias

GHSA-H444-6J9X-P8VH: mv: links simbólicos expandidos durante o movimento entre dispositivos…

Este conteúdo foi publicado originalmente em 6 de julho de 2026. Ao mover diretórios através de sistemas de arquivos, uutils ` mv` desrefere os links simbólicos dentro da árvore, copiando seus alvos como arquivos/dirs reais em vez de preservar os links simbólicos. GNU preserva ligações simbólicas por padrão. Por exemplo, um `etc_link -> /etc` dentro da fonte torna- se uma cópia completa do `/etc` no destino.

Tecnologiahá 11 dias

GHSA-22G5-R2X5-97CX: showdown permite scripting cruzado armazenado através da injeção de ID do…

Este conteúdo foi publicado originalmente em 7 de julho de 2026. Showdown contém uma vulnerabilidade de scripts entre sites armazenada na função de cabeçalhos de análise da função src/ subParsers/ makehtml/tables.js que não consegue escapar corretamente dos atributos de ID do cabeçalho da tabela. Os atacantes podem injetar elementos SVG arbitrários de HTML e de execução de scripts através de caracteres de dupla.

Tecnologiahá 11 dias

GHSA-V3Q9-HJ7J-63HQ: aiosmtplib vulnerável à injeção de comando SMTP via CR/LF no endereço do…

Este conteúdo foi publicado originalmente em 7 de julho de 2026. ` aiosmtplib` `SMTP.mail()`, `SMTP.rcpt()`, `SMTP.vrfy()` e `SMTP.expn()` enviaram o endereço de e- mail fornecido pelo chamador para o servidor sem rejeitar os bytes CR/LF (`\r\n`) incorporados. Um endereço que contém um CR/LF é escrito textualmente na conexão de controle SMTP, assim os bytes após o CRLF são enquadrados pelo servidor como uma ou mais.

Tecnologiahá 11 dias

GHSA-H74C-Q9J7-MPCM: Tesla vulnerável ao exaustão do átomo através de um esquema de URL não…

Este conteúdo foi publicado originalmente em 10 de julho de 2026. No adaptador de menta para a biblioteca de clientes HTTP do Tesla, `Tesla.Adapter.Mint.open_ conn/ 2 ` passa o esquema de URL de cada pedido que sai através de `String.to_ atom/ 1 ` sem validação de lista de permissões. Porque os átomos BEAM são permanentes (nunca coletados com lixo) e a tabela de átomos é delimitada em aproximadamente 1,048,576.