Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 24 dias

CVE-2026-21974: Vulnerabilidade no Designer Central Oracle Sciences Life produto de Aplicações…

Este conteúdo foi publicado originalmente em 20 de janeiro de 2026. Vulnerabilidade no Designer Central Oracle Sciences Life produto de Aplicações Oracle Health Sciences (componente: Plataforma). A versão suportada que é afetada é 7.0.1.0. A vulnerabilidade facilmente explorável permite que o atacante não autêntico com acesso à rede via HTTP comprometa o Designer Central de Ciências da Vida do Oracle. Os ataques bem.

Tecnologiahá 24 dias

CVE-2026-22976: No kernel Linux, a seguinte vulnerabilidade foi resolvida: net/sched: sch_qfq…

Este conteúdo foi publicado originalmente em 21 de janeiro de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: net/sched: sch_qfq: Corrigir o deref NULL ao desativar o agregado inativo no qfq_reset `qfq_class->leaf_qdisc->q.qlen > 0 ` não implica que a própria classe esteja ativa. Dois objetos qfq_class podem apontar para a mesma folha_qdisc. Isso acontece quando: 1. um QFQ qdisc está ligado ao dev.

Tecnologiahá 24 dias

CVE-2026-22598: O ManagementIQ é uma plataforma de gestão de código aberto.

Este conteúdo foi publicado originalmente em 21 de janeiro de 2026. O ManagementIQ é uma plataforma de gestão de código aberto. Uma falha foi encontrada na API de ManagementIQ antes da versão radjabov- 2 onde um Perfil de Tempo mal- configurado poderia ser criado causando solicitações de interface de usuário e API posteriores para tempo de saída que levam a uma Negação de Serviço. Versão radjabov- 2 contém um patch.

Tecnologiahá 24 dias

CVE-2026-23990: O Operador Flux é um controlador de CRD do Kubernetes que gerencia o ciclo de…

Este conteúdo foi publicado originalmente em 21 de janeiro de 2026. O Operador Flux é um controlador de CRD do Kubernetes que gerencia o ciclo de vida do CD Flux CNPF e a distribuição empresarial ControlPlane. Começando na versão 0.36.0 e antes da versão 0.40.0, existe uma vulnerabilidade de escalada de privilégios no código de autenticação da interface da Internet do Operador Flux que permite que um atacante.

Tecnologiahá 24 dias

CVE-2026-23963: Mastodon é um servidor de redes sociais de código aberto livre baseado em…

Este conteúdo foi publicado originalmente em 22 de janeiro de 2026. Mastodon é um servidor de redes sociais de código aberto livre baseado em ActivityPub. Antes das versões 4.5.5, 4.4.12, e 4.3.18, o servidor não aplica um comprimento máximo para os nomes de listas ou filtros, ou para palavras- chaves de filtro, permitindo que qualquer usuário defina uma cadeia de texto arbitrariamente longa como nome ou palavra-.

Tecnologiahá 24 dias

CVE-2026-24049: roda é uma ferramenta de linha de comando para manipular arquivos de roda…

Este conteúdo foi publicado originalmente em 22 de janeiro de 2026. roda é uma ferramenta de linha de comando para manipular arquivos de roda Python, conforme definido no PEP 427. Em versões 0.40.0 através 0.46.1, a função despack é vulnerável à modificação de permissões de arquivos através de manipulação incorreta das permissões de arquivos após a extração. A lógica confia cegamente no nome do arquivo do cabeçalho.

Tecnologiahá 24 dias

CVE-2026-0535: Uma carga útil HTML maliciosamente criada, armazenada em uma descrição do…

Este conteúdo foi publicado originalmente em 22 de janeiro de 2026. Uma carga útil HTML maliciosamente criada, armazenada em uma descrição do componente e clicada por um usuário, pode desencadear uma vulnerabilidade de gravação de sites cruzados armazenados (XSS) no aplicativo de desktop Autodesk Fusion. Um ator malicioso pode aproveitar esta vulnerabilidade para ler arquivos locais ou executar código arbitrário no.

Tecnologiahá 24 dias

CVE-2026-22470: Neutralização incorreta de elementos especiais usados em uma vulnerabilidade de…

Este conteúdo foi publicado originalmente em 22 de janeiro de 2026. Neutralização incorreta de elementos especiais usados em uma vulnerabilidade de Comando SQL ('SQL Injection') em plugins FireStorm FireStorm Professional Real Estate fs-real-estate-plugin permite a injeção de SQL cega.Este problema afeta o FireStorm Professional Real Estate: de n/a até <= 2.7.11.

Tecnologiahá 24 dias

CVE-2026-22279: Dell PowerScale OneFS, versões anteriores 9.13.0.0…

Este conteúdo foi publicado originalmente em 22 de janeiro de 2026. Dell PowerScale OneFS, versões anteriores 9.13.0.0, contém uma vulnerabilidade de registro insuficiente. Um atacante não autenticado com acesso remoto pode potencialmente explorar esta vulnerabilidade, levando a manipulação de informações.

Tecnologiahá 24 dias

CVE-2026-0758: mcp- server- siri- atalho atalho Nome Comando Privilégio de Injeção…

Este conteúdo foi publicado originalmente em 23 de janeiro de 2026. mcp- server- siri- atalho atalho Nome Comando Privilégio de Injeção Vulnerabilidade de Escalação. Esta vulnerabilidade permite que os atacantes locais escalem privilégios nas instalações afetadas dos atalhos do mcp- server- siri-. Um atacante deve primeiro obter a capacidade de executar código de baixas privilégios no sistema de alvo, a fim de.

Tecnologiahá 24 dias

CVE-2026-0778: Enel X JuiceBox 40 Serviço Telnet Faltando autenticação Vulnerabilidade de…

Este conteúdo foi publicado originalmente em 23 de janeiro de 2026. Enel X JuiceBox 40 Serviço Telnet Faltando autenticação Vulnerabilidade de Execução de Código Remoto. Esta vulnerabilidade permite que atacantes adjacentes a rede executem código arbitrário em instalações afetadas do Enel X JuiceBox 40 Estações de carga. A autenticação não é necessária para explorar esta vulnerabilidade. A falha específica existe.

Tecnologiahá 24 dias

CVE-2026-0927: O plugin KiviCare – Clínica & Sistema de Gestão de Pacientes (EHR) para…

Este conteúdo foi publicado originalmente em 23 de janeiro de 2026. O plugin KiviCare – Clínica & Sistema de Gestão de Pacientes (EHR) para WordPress é vulnerável a uploads arbitrários de arquivos devido à falta de verificações de autorização na função uploadMedicalReport() em todas as versões até, e incluindo, 3.6.15. Isto torna possível que os atacantes não autenticados encaixem arquivos de texto e documentos PDF.

Tecnologiahá 24 dias

CVE-2026-22985: No kernel Linux, a seguinte vulnerabilidade foi resolvida: idpf: Corrigir o…

Este conteúdo foi publicado originalmente em 23 de janeiro de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: idpf: Corrigir o crash do ponteiro NULL do RSS em operações de ethtool iniciais O RSS LUT não é inicializado até que a interface apareça, causando o crash do ponteiro NULL seguinte quando operações de ethtool como rxhash ligadas/ desligadas são realizadas antes da interface ser trazida para.

Tecnologiahá 24 dias

CVE-2026-24474: Componentes Dioxus é uma biblioteca de componentes estilo shadcn para o…

Este conteúdo foi publicado originalmente em 24 de janeiro de 2026. Componentes Dioxus é uma biblioteca de componentes estilo shadcn para o framework do aplicativo Dioxus. Antes de enviar 41 e 4242 ecb 1062 d 04 ae 42 a 5215363 c 1 d 9 fd 4 e 23 a, `use_animated_open` formata uma string para `eval` com um `id` que pode ser fornecido pelo usuário. Commit 41 e 4242 ecb 1062 d 04 ae 42 a 5215363 c 1 d 9 fd 4 e 23 um.

Tecnologiahá 24 dias

CVE-2026-24469: C++ HTTP Server é um HTTP/ 1.1 servidor construído para lidar com conexões de…

Este conteúdo foi publicado originalmente em 24 de janeiro de 2026. C++ HTTP Server é um HTTP/ 1.1 servidor construído para lidar com conexões de clientes e atender pedidos HTTP. Versão 1.0 e abaixo são vulneráveis ao Traversal do Caminho através do método SolicitarHandler::handleRequest. Esta falha permite que um atacante remoto não autêntico leia arquivos arbitrários do sistema de arquivos do servidor, elaborando.

Tecnologiahá 24 dias

CVE-2026-1189: O plugin LeadBI para WordPress para WordPress é vulnerável ao script de sites…

Este conteúdo foi publicado originalmente em 24 de janeiro de 2026. O plugin LeadBI para WordPress para WordPress é vulnerável ao script de sites cruzados armazenados através do parâmetro 'form_id' do shortcode 'leadbi_form' em todas as versões até, e incluindo, 1.7 devido à falta de desinfectação de entrada e saídas em atributos fornecidos pelo usuário. Isto permite que os atacantes autenticados, com acesso ao.