Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 24 dias

CVE-2026-23005: No kernel Linux, a seguinte vulnerabilidade foi resolvida: x 86 / fpu: Limpar…

Este conteúdo foi publicado originalmente em 25 de janeiro de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: x 86 / fpu: Limpar XSTATE_BV[i] no estado XSAVE convidado sempre que XFD[i]= 1 Ao carregar o estado do XSAVE do convidado via KVM_SET_XSAVE, e ao atualizar o XFD em resposta a um WRMSR do convidado, clarifique os recursos desativados do XFD no XSTATE_BV salvo (ou a ser restaurado) para.

Tecnologiahá 24 dias

CVE-2026-1417: Uma fraqueza foi identificada no GPAC até 2.4.0.

Este conteúdo foi publicado originalmente em 26 de janeiro de 2026. Uma fraqueza foi identificada no GPAC até 2.4.0. Afetado por este problema é a função dump_isom_rtp dos aplicativos de arquivo/mp 4 caixa/filedump.c. Esta manipulação causa desreferências de ponteiros nulos. O ataque precisa ser lançado localmente. A exploração foi disponibilizada ao público e pode ser usada para ataques. Nome do parêntese: f 96 bd.

Tecnologiahá 24 dias

CVE-2026-24429: Shenzhen Tenda W 30 E V 2 versões de firmware até e incluindo V 16.01.0.19 (…

Este conteúdo foi publicado originalmente em 26 de janeiro de 2026. Shenzhen Tenda W 30 E V 2 versões de firmware até e incluindo V 16.01.0.19 ( 5037 ) enviar com uma senha padrão pré- definida para uma conta de autenticação incorporada que não é necessária para ser alterada durante a configuração inicial. Um atacante pode aproveitar estas credenciais padrão para obter acesso autenticado à interface de gestão.

Tecnologiahá 24 dias

CVE-2026-23889: pnpm é um gerenciador de pacotes.

Este conteúdo foi publicado originalmente em 26 de janeiro de 2026. pnpm é um gerenciador de pacotes. Antes da versão 10.28.1, uma vulnerabilidade transversal de caminho na extração de tarball do pnpm permite que pacotes maliciosos escrevam arquivos fora do diretório do pacote no Windows. A normalização do caminho só verifica se `./ ', mas não `.\ '. No Windows, os retrocessos são separadores de diretórios.

Tecnologiahá 24 dias

CVE-2026-24490: MobSF é uma ferramenta de teste de segurança de aplicativos móveis usada.

Este conteúdo foi publicado originalmente em 27 de janeiro de 2026. MobSF é uma ferramenta de teste de segurança de aplicativos móveis usada. Antes da versão 4.4.5, uma vulnerabilidade de scripting de sites cruzados armazenados (XSS) na análise de manifestos do MobSF permite que um atacante execute JavaScript arbitrário no contexto da sessão do navegador de uma vítima, carregando um APK malicioso. O atributo `.

Tecnologiahá 24 dias

CVE-2026-24804: Loop com vulnerabilidade de Condição de saída inalcançável ('Loop Infinito') em…

Este conteúdo foi publicado originalmente em 27 de janeiro de 2026. Loop com vulnerabilidade de Condição de saída inalcançável ('Loop Infinito') em lede coolsnowwwolf (pacote/lean/mt/drivers/mt 7603 e/ src/ mt 7603 _wifi/módulos comuns). Esta vulnerabilidade está associada aos arquivos de programa bn_lib.C. Esta questão afeta o lede: através de r 25.10.1.

Tecnologiahá 24 dias

CVE-2026-24823: Escreva fora de limites, copie o buffer sem verificar o tamanho da…

Este conteúdo foi publicado originalmente em 27 de janeiro de 2026. Escreva fora de limites, copie o buffer sem verificar o tamanho da vulnerabilidade de entrada ('Classic Buffer Overflow') em módulos FASTSHIFT X-TRACK (Software/X-Track/ USER/ App/ Utilis/ lv_img_ png/ PNGdec/ src). Esta vulnerabilidade está associada com arquivos de programa inflate.C. Esta questão afeta X- TRACK: através do v 2.7.

Tecnologiahá 24 dias

CVE-2026-0648: A vulnerabilidade deriva de uma lógica de verificação de erros incorreta na…

Este conteúdo foi publicado originalmente em 27 de janeiro de 2026. A vulnerabilidade deriva de uma lógica de verificação de erros incorreta na função CreateCounter() (em threadx/utility/rtos_compatibilidade_layers/OSEK/tx_osek.c) ao manipular o valor de retorno de osek_get_counter(). Especificamente, o código atual verifica se cntr_id é igual 0 u para determinar falhas, mas @osek_get_counter() devolve realmente.

Tecnologiahá 24 dias

CVE-2026-22262: Suricata é um motor IDS, IPS e NSM de rede.

Este conteúdo foi publicado originalmente em 27 de janeiro de 2026. Suricata é um motor IDS, IPS e NSM de rede. Enquanto salva um conjunto de dados, um buffer de pilha é usado para preparar os dados. Antes das versões 8.0.3 e 7.0.14, se os dados no conjunto de dados forem muito grandes, isso pode resultar em um transbordo de pilha. Versão 8.0.3 e 7.0.14 contenha um patch. Como solução de problemas, não use regras.

Tecnologiahá 24 dias

CVE-2026-24747: PyTorch é um pacote Python que fornece cálculo tensor.

Este conteúdo foi publicado originalmente em 27 de janeiro de 2026. PyTorch é um pacote Python que fornece cálculo tensor. Antes da versão 2.10.0, uma vulnerabilidade no 'weights_ only' do PyTorch permite que um atacante crie um arquivo de pontos de checkpoint maliciosos (`.pth`) que, quando carregado com `torch. load(..., wights_ only=True)`, pode corromper a memória e potencialmente levar a execução arbitrária de.

Tecnologiahá 24 dias

CVE-2026-24840: Dokploy é uma plataforma livre e auto- alojada como um serviço (PaaS).

Este conteúdo foi publicado originalmente em 28 de janeiro de 2026. Dokploy é uma plataforma livre e auto- alojada como um serviço (PaaS). Em versões anteriores ao 0.26.6, um credencial hardcoded no script de instalação fornecido (localizado em linha 154 ) usa uma senha codificada ao criar o container do banco de dados. Isto significa que quase todas as instalações do Dokploy usam as mesmas credenciais de banco de.

Tecnologiahá 24 dias

CVE-2026-1389: O plug-in de Enumerado de Documentos – Inmeter PDFs, Word…

Este conteúdo foi publicado originalmente em 28 de janeiro de 2026. O plug-in de Enumerado de Documentos – Inmeter PDFs, Word, Excel e Outros Arquivos para WordPress é vulnerável a Referência Direta de Objetos Inseguros em todas as versões até, inclusive, 2.0.4. Isto se deve ao plug- in não verificar que um usuário tem permissão para acessar o recurso solicitado nas ações AJAX 'bplde_save_document_library'.

Tecnologiahá 24 dias

CVE-2026-1536: Uma falha foi encontrada no libsoup.

Este conteúdo foi publicado originalmente em 28 de janeiro de 2026. Uma falha foi encontrada no libsoup. Um atacante que pode controlar a entrada para o cabeçalho de Disposição de Conteúdo pode injetar sequências do CRLF (Carriage Return Line Feed) no valor do cabeçalho. Estas sequências são então interpretadas literalmente quando a solicitação ou resposta HTTP é construída, permitindo que os cabeçalhos HTTP.

Tecnologiahá 24 dias

CVE-2026-24767: O NocoDB é um software para construir bases de dados como planilhas.

Este conteúdo foi publicado originalmente em 28 de janeiro de 2026. O NocoDB é um software para construir bases de dados como planilhas. Antes da versão 0.301.0, uma vulnerabilidade de Forjamento de Pedido de Side Server (SSRF) existe na funcionalidade `uploadViaURL` devido a um pedido `HEAD` desprotegido. Enquanto a lógica de recuperação de arquivos subsequente fornece corretamente as proteçãos SSRF, a solicitação.

Tecnologiahá 24 dias

CVE-2026-1188: No componente de biblioteca de port Eclipse OMR desde a versão 0.2.0…

Este conteúdo foi publicado originalmente em 29 de janeiro de 2026. No componente de biblioteca de port Eclipse OMR desde a versão 0.2.0, uma função API para devolver os nomes textuais de todas as funcionalidades de processador suportadas não foi contabilizada pelo separador inserido entre as funcionalidades de processador. Se o buffer de saída fornecido para esta função foi de tamanho incorreto, falhar em.

Tecnologiahá 24 dias

CVE-2026-1594: Uma vulnerabilidade de segurança foi detectada no sistema de gestão da sociedade…

Este conteúdo foi publicado originalmente em 29 de janeiro de 2026. Uma vulnerabilidade de segurança foi detectada no sistema de gestão da sociedade itsourcecode 1.0. Afetado por este problema é algumas funcionalidades desconhecidas do arquivo /admin/add_espenses.php. A manipulação do detalhe do argumento leva à injeção de sql. É possível a exploração remota do ataque. A exploração foi divulgada publicamente e pode.

Tecnologiahá 24 dias

CVE-2026-25068: Versão alsa-lib 1.2.2 até e incluindo 1.2.15.2, antes de se enviar 5 f 7 fe 33…

Este conteúdo foi publicado originalmente em 29 de janeiro de 2026. Versão alsa-lib 1.2.2 até e incluindo 1.2.15.2, antes de se enviar 5 f 7 fe 33, contenha um sobrecarga de buffer baseado em pilhas no decodificador de controle do misturador de topologia. O misturador tplg_decode_control_ 1 () a função lê o campo num_channels a partir de dados não confiados do.tplg e o usa como um loop vinculado sem validar o campo.

Tecnologiahá 24 dias

CVE-2026-1637: Uma vulnerabilidade foi identificada no Tenda AC 21 16.03.08.16.

Este conteúdo foi publicado originalmente em 29 de janeiro de 2026. Uma vulnerabilidade foi identificada no Tenda AC 21 16.03.08.16. O elemento afetado é a função doAdvSetMacMtuWan do arquivo /goform/AdvSetMacMtuWan. A manipulação leva a um sobrecarga de buffer baseado em pilha. É possível a exploração remota do ataque. A exploração está disponível para o público e pode ser usada.

Tecnologiahá 24 dias

CVE-2026-1498: Uma vulnerabilidade de injeção LDAP no sistema operacional de Fireware…

Este conteúdo foi publicado originalmente em 30 de janeiro de 2026. Uma vulnerabilidade de injeção LDAP no sistema operacional de Fireware WatchGuard pode permitir que um atacante remoto não autêntico recupere informações sensíveis de um servidor de autenticação LDAP conectado através de uma interface web de autenticação ou gestão exposta. Esta vulnerabilidade também pode permitir que um atacante remoto se autencie.

Tecnologiahá 24 dias

CVE-2026-1723: Neutralização incorrecta de elementos especiais usados em uma vulnerabilidade de…

Este conteúdo foi publicado originalmente em 30 de janeiro de 2026. Neutralização incorrecta de elementos especiais usados em uma vulnerabilidade de Comando OS ('Injeção de Comando OS') em TOTOLINK X 6000 R permite a injeção de comandos do sistema operativo. Este problema afeta X 6000 R: através de V 9.4.0 Cu. 1498 _B 20250826.

Tecnologiahá 24 dias

CVE-2026-23022: No kernel Linux, a seguinte vulnerabilidade foi resolvida: idpf: corrigir…

Este conteúdo foi publicado originalmente em 31 de janeiro de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: idpf: corrigir vazamento de memória em idpf_vc_core_deinit() Certifique- se de libertar hw->lan_regs. Reportado pelo kmemleak durante a reiniciação: objeto não referenciado 0 xff 1 b 913 d 02 a 936 c 0 (tamanho) 96 ): comm "kworker/u 258: 14 ", pid 2174, jifies 4294958305 Dump hexagonal.

Tecnologiahá 24 dias

CVE-2026-25069: SunFunder Pironman Dashboard (pm_dashboard) versão 1.3.13 e anterior contêm uma…

Este conteúdo foi publicado originalmente em 1 de fevereiro de 2026. SunFunder Pironman Dashboard (pm_dashboard) versão 1.3.13 e anterior contêm uma vulnerabilidade transversal de caminho nos endpoints da API do arquivo de log. Um atacante remoto não autêntico pode fornecer sequências transversales através do parâmetro nome de arquivo para ler e excluir arquivos arbitrários. A exploração bem sucedida pode revelar.

Tecnologiahá 24 dias

CVE-2026-1531: Uma falha foi encontrada no prefeito_ kubevirt.

Este conteúdo foi publicado originalmente em 2 de fevereiro de 2026. Uma falha foi encontrada no prefeito_ kubevirt. Ao configurar a conexão com OpenShift, o sistema desativa a verificação SSL se um certificado da Autoridade de Certificado (CA) não for definido explicitamente. Este padrão inseguro permite que um atacante remoto, capaz de interceptar o tráfego de rede entre Satélite e OpenShift, realize um ataque.

Tecnologiahá 24 dias

CVE-2026-20413: Em imgsys, há uma possível saída dos limites gravados devido a uma verificação…

Este conteúdo foi publicado originalmente em 2 de fevereiro de 2026. Em imgsys, há uma possível saída dos limites gravados devido a uma verificação dos limites faltando. Isto pode levar a escalada local do privilégio se um ator malicioso já tiver obtido o privilégio do Sistema. A interação do usuário não é necessária para a exploração. Identificação do parche: ALPS 10362725; ID da questão: MSV- 5694.