Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 24 dias

CVE-2026-22776: cpp-httplib é um C++ 11 biblioteca HTTP/ HTTPS de um único arquivo com apenas…

Este conteúdo foi publicado originalmente em 12 de janeiro de 2026. cpp-httplib é um C++ 11 biblioteca HTTP/ HTTPS de um único arquivo com apenas cabeçalho. Antes da versão 0.30.1, existe uma vulnerabilidade de Negação de Serviço (DoS) no cpp-httplib devido ao manuseio inseguro de corpos de solicitação HTTP comprimidos (Conteúdo-Encodificação: gzip, br, etc.). A biblioteca valida o comprimento de carga útil_max_.

Tecnologiahá 24 dias

CVE-2026-22805: Metabase é uma plataforma de análise de dados de código aberto.

Este conteúdo foi publicado originalmente em 12 de janeiro de 2026. Metabase é uma plataforma de análise de dados de código aberto. Antes de 55.13, 56.3, e 57.1, as instâncias Metabase auto- hospedadas que permitem aos usuários criar assinaturas podem ser potencialmente afetadas se a Metabase for colocada com outros recursos não seguros. Esta vulnerabilidade está fixada em 55.13, 56.3, e 57.1.

Tecnologiahá 24 dias

CVE-2026-0511: A Reconciliação de Balanço Intercompany do App SAP Fiori não realiza as…

Este conteúdo foi publicado originalmente em 13 de janeiro de 2026. A Reconciliação de Balanço Intercompany do App SAP Fiori não realiza as verificações de autorização necessárias para um usuário autenticado, resultando em aumento de privilégios. Isto tem alto impacto na confidencialidade e integridade do aplicativo, a disponibilidade não é afetada.

Tecnologiahá 24 dias

CVE-2026-0891: Erros de segurança de memória presentes no Firefox ESR 140.6…

Este conteúdo foi publicado originalmente em 13 de janeiro de 2026. Erros de segurança de memória presentes no Firefox ESR 140.6, Thunderbird ESR 140.6, Firefox 146 e Thunderbird 146. Alguns destes erros mostraram evidência de corrupção da memória e presumimos que com esforço suficiente alguns desses poderiam ter sido explorados para executar código arbitrário. Esta vulnerabilidade foi corrigida no Firefox 147.

Tecnologiahá 24 dias

CVE-2026-0734: O plug-in WP Permitido Hosts para WordPress é vulnerável ao script de sites…

Este conteúdo foi publicado originalmente em 14 de janeiro de 2026. O plug-in WP Permitido Hosts para WordPress é vulnerável ao script de sites armazenados através do parâmetro 'permitido- hosts' em todas as versões até, e incluindo, 1.0.8 devido à falta de sanidade de entrada e fuga de saída. Isto torna possível que os atacantes autenticados, com acesso ao nível do administrador e acima, injetem scripts arbitrários.

Tecnologiahá 24 dias

CVE-2026-22787: html 2 pdf.js converte qualquer página web ou elemento em um PDF imprimível…

Este conteúdo foi publicado originalmente em 14 de janeiro de 2026. html 2 pdf.js converte qualquer página web ou elemento em um PDF imprimível totalmente do lado do cliente. Antes de 0.14.0, html 2 pdf.js contém uma vulnerabilidade de scripting cruzado (XSS) quando for dada uma fonte de texto em vez de um elemento. Este texto não está suficientemente desinfectado antes de ser anexado ao DOM, permitindo que scripts.

Tecnologiahá 24 dias

CVE-2026-22774: O desvalor do Svelte é uma biblioteca JavaScript que serializa valores em…

Este conteúdo foi publicado originalmente em 15 de janeiro de 2026. O desvalor do Svelte é uma biblioteca JavaScript que serializa valores em strings quando o JSON. stringify não é suficiente para o trabalho. De 5.3.0 para 5.6.1, certos inputs podem fazer com que o devalue.parse consome tempo e/ ou memória excessivos da CPU, potencialmente levando à negação de serviço em sistemas que analisam os inputs de fontes não.

Tecnologiahá 24 dias

CVE-2026-21912: Uma vulnerabilidade de Condição de Raça Tempo de Versão (TOCTOU) no método para…

Este conteúdo foi publicado originalmente em 15 de janeiro de 2026. Uma vulnerabilidade de Condição de Raça Tempo de Versão (TOCTOU) no método para coletar estatísticas de firmware FPC Ethernet das Redes Juniper Junos OS no MX 10 Série k permite que um atacante local, de baixa prioridade executando o comando 'mostrar firmware do sistema' CLI para causar um CL 480 ou LC 2101 a reimpostação da linha. No MX 10 Sistemas.

Tecnologiahá 24 dias

CVE-2026-23768: o filtro lucy-xss- antes de enviar 7 c 1 de 6 d permite que um atacante induza…

Este conteúdo foi publicado originalmente em 16 de janeiro de 2026. o filtro lucy-xss- antes de enviar 7 c 1 de 6 d permite que um atacante induza solicitações HEAD do lado do servidor a URLs arbitrárias quando a opção ObjectSecurityListener ou EmbedSecurityListener estiver ativada e as etiquetas de embed ou objeto forem usadas com um atributo src faltando uma extensão de arquivo.

Tecnologiahá 24 dias

CVE-2026-0833: O plug-in do bloco da Seção de Equipe para WordPress é vulnerável ao script de…

Este conteúdo foi publicado originalmente em 17 de janeiro de 2026. O plug-in do bloco da Seção de Equipe para WordPress é vulnerável ao script de site cruzado armazenado através do bloco do plug-in em todas as versões até, e incluindo, 2.0.0 devido à falta de sanidade de entrada e saída de fugas nas URLs de links de rede social fornecidas pelo usuário. Isto permite que os atacantes autenticados, com acesso ao nível.

Tecnologiahá 24 dias

CVE-2026-1118: Uma vulnerabilidade foi detectada no sistema de gestão da sociedade itsourcecode…

Este conteúdo foi publicado originalmente em 18 de janeiro de 2026. Uma vulnerabilidade foi detectada no sistema de gestão da sociedade itsourcecode 1.0. Impactado é uma função desconhecida do arquivo /admin/add_activity.php. Realizando uma manipulação do argumento O título resulta em injeção de sql. É possível iniciar o ataque remotamente. A exploração é agora pública e pode ser usada.

Tecnologiahá 24 dias

CVE-2026-1133: Uma vulnerabilidade foi determinada no Yonyou KSOA 9.0.

Este conteúdo foi publicado originalmente em 19 de janeiro de 2026. Uma vulnerabilidade foi determinada no Yonyou KSOA 9.0. O elemento impactado é uma função desconhecida do arquivo / kmf/ folder.jsp do componente HTTP GET Parameter Handler. Executar uma manipulação da pasta do argumento pode levar a injeção de sql. O ataque pode ser lançado remotamente. A exploração foi divulgada publicamente e pode ser usada. O.

Tecnologiahá 24 dias

CVE-2026-1151: Uma fraqueza foi identificada no mpay técnico- laohu até 1.2.4.

Este conteúdo foi publicado originalmente em 19 de janeiro de 2026. Uma fraqueza foi identificada no mpay técnico- laohu até 1.2.4. O elemento afetado é uma função desconhecida do Centro de Utilização do componente. Esta manipulação do argumento O Nickname causa scripting cruzado do site. O ataque pode ser iniciado remotamente. A exploração foi disponibilizada ao público e pode ser usada para ataques.

Tecnologiahá 24 dias

CVE-2026-23522: LobeChat é uma plataforma de aplicativo de chat de código aberto.

Este conteúdo foi publicado originalmente em 19 de janeiro de 2026. LobeChat é uma plataforma de aplicativo de chat de código aberto. Antes da versão 2.0.0 - Próximo. 193, ` knowledgeBase. removeFiles FromKnowledgeBase` tRPC ep permite que usuários autenticados excluam arquivos de qualquer base de conhecimento sem verificar a propriedade. O filtro ` userId` na consulta do banco de dados é comentado, por isso está.

Tecnologiahá 24 dias

CVE-2026-23838: Tandoor Recipes é um gerenciador de receitas do que pode ser instalado com o…

Este conteúdo foi publicado originalmente em 19 de janeiro de 2026. Tandoor Recipes é um gerenciador de receitas do que pode ser instalado com o gerenciador de pacotes Nix. Começando na versão 23.05 e antes da versão 26.05, quando se usa a configuração padrão de Tandoor Recipes, especificamente usando SQLite e padrão `MEDIA_ROOT`, o arquivo de banco de dados completo pode ser acessível externamente, potencialmente.

Tecnologiahá 24 dias

CVE-2026-23844: Whisper Money é um aplicativo de financiamento pessoal.

Este conteúdo foi publicado originalmente em 19 de janeiro de 2026. Whisper Money é um aplicativo de financiamento pessoal. versões anteriores 0.1.5 tem uma vulnerabilidade de referência direta de objeto inseguro. Um usuário pode atualizar/criar saldos de contas em contas bancárias de outros usuários. Versão 0.1.5 corrige o problema.

Tecnologiahá 24 dias

CVE-2026-1197: Uma vulnerabilidade foi detectada no MineAdmin 1.x/ 2.x.

Este conteúdo foi publicado originalmente em 20 de janeiro de 2026. Uma vulnerabilidade foi detectada no MineAdmin 1.x/ 2.x. Afetado por esta vulnerabilidade é uma funcionalidade desconhecida do arquivo /system/downloadById. Realizando uma manipulação do ID do argumento resulta em divulgação de informações. O ataque pode ser iniciado remotamente. A complexidade do ataque é classificada como elevada. A exploração.

Tecnologiahá 24 dias

CVE-2026-21637: Um erro no gerenciamento de erros no Node.js TLS permite que os atacantes…

Este conteúdo foi publicado originalmente em 20 de janeiro de 2026. Um erro no gerenciamento de erros no Node.js TLS permite que os atacantes remotos bloqueem ou exaurem os recursos de um servidor TLS quando `pskCallback` ou `ALPNCallback` estiverem em uso. Exceções síncronas lançadas durante estes callbacks bypass caminhos de tratamento de erros TLS padrão (tlsClientError e erro), causando ou terminação imediata do.