Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 24 dias

CVE-2026-1232: Uma vulnerabilidade de gravidade média foi identificada no BeyondTrust Privilege…

Este conteúdo foi publicado originalmente em 2 de fevereiro de 2026. Uma vulnerabilidade de gravidade média foi identificada no BeyondTrust Privilege Management para versões do Windows <= 25.7. Em certas condições, um usuário autenticado local com privilégios elevados pode ser capaz de evitar as proteçãos anti- tamper do produto, o que pode permitir o acesso a componentes de aplicativo protegidos e a capacidade de.

Tecnologiahá 24 dias

CVE-2026-23997: FacturaScripts é software de planejamento de recursos corporativos de código…

Este conteúdo foi publicado originalmente em 2 de fevereiro de 2026. FacturaScripts é software de planejamento de recursos corporativos de código aberto e contabilidade. Em 2025.71 e anteriormente, uma vulnerabilidade de gravação de sítios cruzados armazenados (XSS) foi descoberta no campo Observações. A falha ocorre na visão do histórico, onde os dados históricos são renderizados sem codificação correta de entidade.

Tecnologiahá 24 dias

CVE-2026-24933: O componente de comunicação da API não valida o certificado SSL/TLS ao enviar…

Este conteúdo foi publicado originalmente em 3 de fevereiro de 2026. O componente de comunicação da API não valida o certificado SSL/TLS ao enviar pedidos HTTPS ao servidor. Uma vulnerabilidade de validação de certificados inadequada permite que um atacante remoto não autêntico possa executar um ataque Man-in-the-Middle (MitM) para interceptar a comunicação de texto claro, potencialmente levando à exposição de.

Tecnologiahá 24 dias

CVE-2026-1375: O plugin Tutor LMS – eLearning e solução de curso online para WordPress é…

Este conteúdo foi publicado originalmente em 3 de fevereiro de 2026. O plugin Tutor LMS – eLearning e solução de curso online para WordPress é vulnerável a Referências Diretas de Objetos Inseguros (IDOR) em todas as versões até, e incluindo, 3.9.5. Isto se deve à falta de verificações de autorização no nível de objeto nas funções `course_list_bulk_action()', `bulk_delete_course()' e `update_course_status()'. Isto.

Tecnologiahá 24 dias

CVE-2026-24997: Vulnerabilidade da autorização perdida no gerenciamento de impactos com fio…

Este conteúdo foi publicado originalmente em 3 de fevereiro de 2026. Vulnerabilidade da autorização perdida no gerenciamento de impactos com fio Gerenciamento de voluntários com fio Gerenciamento de impactos com fio Gerenciamento de voluntários com fio permite Exploitar Níveis de segurança de controle de acesso configurados incorretamente.Este problema afeta a gestão de voluntários com fio Gerenciamento de impactos.

Tecnologiahá 24 dias

CVE-2026-23795: Restrição inadequada da vulnerabilidade de referência externa de Entidade XML…

Este conteúdo foi publicado originalmente em 3 de fevereiro de 2026. Restrição inadequada da vulnerabilidade de referência externa de Entidade XML na Consola de Síncope do Apache. Um administrador com direitos adequados para criar ou editar os parâmetros Keymaster via Console pode construir texto XML malicioso para iniciar um ataque XXE, causando assim fugas de dados sensíveis ocorre. Esta questão afeta a Síncope do.

Tecnologiahá 24 dias

CVE-2026-1802: Uma falha de segurança foi descoberta no Ziroom ZHOME A 0101 1.0.1.0.

Este conteúdo foi publicado originalmente em 3 de fevereiro de 2026. Uma falha de segurança foi descoberta no Ziroom ZHOME A 0101 1.0.1.0. Este problema afeta a função macAddrClone do arquivo luci\controller\api\zrMacClone.lua. A manipulação do argumento macType resulta em injeção de comandos. O ataque pode ser lançado remotamente. A exploração foi lançada ao público e pode ser usada para ataques. O fornecedor foi.

Tecnologiahá 24 dias

CVE-2026-25148: O Qwik é um framework javascript com desempenho focado.

Este conteúdo foi publicado originalmente em 3 de fevereiro de 2026. O Qwik é um framework javascript com desempenho focado. Antes da versão 1.19.0, uma vulnerabilidade de scripts cruzados de sites na serialização de atributos virtuais de renderização do Qwik.js do lado do servidor permite que um atacante remoto injete scripts web arbitrários em páginas rendidas pelo servidor através de atributos virtuais. A.

Tecnologiahá 24 dias

CVE-2026-1791: O carregamento sem restrições de arquivos com vulnerabilidade de tipo perigoso…

Este conteúdo foi publicado originalmente em 4 de fevereiro de 2026. O carregamento sem restrições de arquivos com vulnerabilidade de tipo perigoso em Hillstone Networks Operation and Maintenance Security Gateway no Linux permite o carregamento de um Web Shell para um Web Server.Este problema afeta Operation and Maintenance Security Gateway: V 5.5 ST 00001 B 113.

Tecnologiahá 24 dias

CVE-2026-0679: O plugin Fortis for WooCommerce para WordPress é vulnerável ao bypass de…

Este conteúdo foi publicado originalmente em 4 de fevereiro de 2026. O plugin Fortis for WooCommerce para WordPress é vulnerável ao bypass de autorização devido a uma verificação invertida de não-ce na função 'check_fortis_notify_response' em todas as versões até, e incluindo, 1.2.0. Isto torna possível que atacantes não autênticos atualizem os status arbitrários de ordem WooCommerce para pagamento/ processamento/.

Tecnologiahá 24 dias

CVE-2026-23045: No kernel Linux, a seguinte vulnerabilidade foi resolvida: net/ena: corrigir o…

Este conteúdo foi publicado originalmente em 4 de fevereiro de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: net/ena: corrigir o bloqueio faltando quando atualizar params devlink Fix asserte o aviso de bloqueio ao ligar para devl_param_driverinit_value_set() no ena. ATENÇÃO: net/ devlink/core.c: 261 em devl_assiert_locked+ 0 x 62 / 0 x 90, CPU# 0: kworker/ 0: 0 / 9 CPU: 0 UID: 0 PID: 9.

Tecnologiahá 24 dias

CVE-2026-23053: No kernel Linux, a seguinte vulnerabilidade foi resolvida: NFS: Corrigir um…

Este conteúdo foi publicado originalmente em 4 de fevereiro de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: NFS: Corrigir um bloqueio envolvendo nfs_release_folio() Wang Zhaolong relata um bloqueio envolvendo NFSv 4.1 está a espera da recuperação do estado no kthreadd, que está tentando recuperar a memória chamando nfs_release_folio(). Este último não pode fazer progressos devido à necessidade de.

Tecnologiahá 24 dias

CVE-2026-23072: No kernel Linux, a seguinte vulnerabilidade foi resolvida: l 2 tp: corrigir o…

Este conteúdo foi publicado originalmente em 4 de fevereiro de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: l 2 tp: corrigir o memleak em l 2 tp_udp_ encap_ recv(). syzbot relatou memleak de estrutura l 2 tp_session, l 2 tp_tunnel, meia, etc. [ 0 ] O commit citado moveu para baixo a validação da versão do protocolo em l 2 tp_udp_ encap_ recv(). O novo lugar requer um gerenciamento de erro extra.

Tecnologiahá 24 dias

CVE-2026-23091: No kernel Linux, a seguinte vulnerabilidade foi resolvida: intel_th: corrigir…

Este conteúdo foi publicado originalmente em 4 de fevereiro de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: intel_th: corrigir vazamento de dispositivo na saída open() Certifique- se de que a referência seja retirada ao procurar o dispositivo th durante a saída open() no erro e no close(). Note que um recente commit corrigiu o vazamento em alguns caminhos de erro open() mas não todos eles, e a.

Tecnologiahá 24 dias

CVE-2026-23110: No kernel Linux, a seguinte vulnerabilidade foi resolvida: scsi: core: Acorde o…

Este conteúdo foi publicado originalmente em 4 de fevereiro de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: scsi: core: Acorde o manipulador de erros quando as completações finais correm um contra o outro A ordem frágil entre os comandos de marcação completa ou falhada para que o manipulador de erros só acorde quando o último comando de corrida termina ou tempos de saída tem condições de corrida.

Tecnologiahá 24 dias

CVE-2026-25122: o apko permite aos usuários construir e publicar imagens do contêiner OCI…

Este conteúdo foi publicado originalmente em 4 de fevereiro de 2026. o apko permite aos usuários construir e publicar imagens do contêiner OCI, construídas a partir de pacotes do apk. A partir da versão 0.14.8 para antes 1.1.0, expandapk.Split drena o primeiro fluxo gzip de um arquivo APK via io. Copy(io. Discard, gzi) sem limites explícitos. Com um fluxo de entrada controlado pelo atacante, isso pode forçar grande.

Tecnologiahá 24 dias

CVE-2026-0947: Neutralização inadequada da entrada durante a geração de páginas da Web…

Este conteúdo foi publicado originalmente em 4 de fevereiro de 2026. Neutralização inadequada da entrada durante a geração de páginas da Web ("Scripting de Sítio Cruzado") vulnerabilidade em Drupal AT Internet Piano Analytics permite Scripting de Sítio Cruzado (XSS).Este problema afeta AT Internet Piano Analytics: from 0.0.0 antes 1.0.1, a partir de 2.0.0 antes 2.3.1.

Tecnologiahá 24 dias

CVE-2026-25540: Mastodon é um servidor de redes sociais de código aberto livre baseado em…

Este conteúdo foi publicado originalmente em 4 de fevereiro de 2026. Mastodon é um servidor de redes sociais de código aberto livre baseado em ActivityPub. Antes das versões 4.3.19, 4.4.13, 4.5.6, Mastodon é vulnerável a envenenamento de cache web via ` Rails.cache. Quando AUTORIZED_ FETCH está ativado, os endpoints ActivityPub para as mensagens pinned e hashtags destaque têm conteúdos que dependem da conta que.

Tecnologiahá 24 dias

CVE-2026-1246: O plug-in ShortPixel Image Optimizer para WordPress é vulnerável a Lei de…

Este conteúdo foi publicado originalmente em 5 de fevereiro de 2026. O plug-in ShortPixel Image Optimizer para WordPress é vulnerável a Lei de Arquivos Arbitraria através do caminho de passagem no parâmetro 'LoadFile' em todas as versões até, e incluindo, 6.4.2 devido à validação e desinfectação insuficientes do caminho na ação 'LogFile' AJAX. Isto permite que os atacantes autenticados, com o nível de acesso do.

Tecnologiahá 24 dias

CVE-2026-0106: No vpu_mmap do vpu_ioctl, há um possível endereço arbitrário mmap devido a uma…

Este conteúdo foi publicado originalmente em 5 de fevereiro de 2026. No vpu_mmap do vpu_ioctl, há um possível endereço arbitrário mmap devido a uma verificação de limites faltando. Isto poderia levar a escalada local do privilégio sem nenhum privilégio adicional de execução necessário. A interação do usuário não é necessária para a exploração.

Tecnologiahá 24 dias

CVE-2026-1990: Uma vulnerabilidade de segurança foi detectada no aveia até 1.3.1.

Este conteúdo foi publicado originalmente em 6 de fevereiro de 2026. Uma vulnerabilidade de segurança foi detectada no aveia até 1.3.1. Isto impacta a função oatpp::data::type::ObjectWrapper::ObjectWrapper do arquivo src/oatpp/data/type/Type.hpp. A manipulação leva a desreferência de ponteiro nulo. É necessário acesso local para abordar este ataque. A exploração foi divulgada publicamente e pode ser usada. O projeto.