Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 24 dias

CVE-2026-2059: Uma vulnerabilidade foi encontrada no Sistema de Gerenciamento do Portal do…

Este conteúdo foi publicado originalmente em 6 de fevereiro de 2026. Uma vulnerabilidade foi encontrada no Sistema de Gerenciamento do Portal do Centro Médico SourceCodester 1.0. Afetado é uma função desconhecida do arquivo /emp_edit 1.php. Tal manipulação do ID do argumento leva à injeção de sql. O ataque pode ser realizado a partir do controle remoto. A exploração foi divulgada ao público e pode ser usada.

Tecnologiahá 24 dias

CVE-2026-24416: OpenSTAManager é um software de gestão de código aberto para assistência…

Este conteúdo foi publicado originalmente em 6 de fevereiro de 2026. OpenSTAManager é um software de gestão de código aberto para assistência técnica e facturação. OpenSTAManager v 2.9.8 e mais cedo contêm uma vulnerabilidade crítica de injeção SQL cega baseada em tempo no manipulador de precários do artigo. O aplicativo não consegue desinfectar corretamente o parâmetro idarticolo antes de usá- lo em consultas SQL.

Tecnologiahá 24 dias

CVE-2026-25643: Frigate é um gravador de vídeo de rede (NVR) com detecção local de objetos em…

Este conteúdo foi publicado originalmente em 6 de fevereiro de 2026. Frigate é um gravador de vídeo de rede (NVR) com detecção local de objetos em tempo real para câmeras IP. Antes de 0.16.4, uma vulnerabilidade crítica da execução de comandos remotos (RCE) foi identificada na integração de fragatas com go 2 RTC. O aplicativo não desinfecta a entrada do usuário na configuração do stream de vídeo (config.yaml).

Tecnologiahá 24 dias

CVE-2026-1727: O serviço Agentspace foi afetado por uma vulnerabilidade que expôs informações…

Este conteúdo foi publicado originalmente em 6 de fevereiro de 2026. O serviço Agentspace foi afetado por uma vulnerabilidade que expôs informações sensíveis devido ao uso de nomes previsíveis do balde de armazenamento do Google Cloud. Estes nomes foram utilizados para registros de erro e estadiamento temporário durante as importações de dados do GCS e Cloud SQL. Esta previsibilidade permitiu que um atacante se.

Tecnologiahá 24 dias

CVE-2026-25793: A nebulosa é uma ferramenta de rede de sobreposição escalonável.

Este conteúdo foi publicado originalmente em 6 de fevereiro de 2026. A nebulosa é uma ferramenta de rede de sobreposição escalonável. Em versões de 1.7.0 para 1.10.2, quando se usa P 256 certificados (que não é a configuração padrão), é possível evadir uma entrada de lista de blocos criada contra a impressão digital de um certificado usando a Malleability da assinatura ECDSA para usar uma cópia do certificado com.

Tecnologiahá 24 dias

CVE-2026-1643: O plug-in MP-Ukagaka para WordPress é vulnerável ao Escrito em Sito Reflexo em…

Este conteúdo foi publicado originalmente em 7 de fevereiro de 2026. O plug-in MP-Ukagaka para WordPress é vulnerável ao Escrito em Sito Reflexo em todas as versões até, inclusive, 1.5.2 devido à falta de sanidade de entrada e fuga de saída. Isto torna possível que os atacantes não autenticados injetem scripts arbitrários na web em páginas que executam se eles conseguirem enganar um usuário para executar uma ação.

Tecnologiahá 24 dias

CVE-2026-2110: Uma falha de segurança foi descoberta em Tasin 1025 Compre até 0 f 5011372 e 8 d…

Este conteúdo foi publicado originalmente em 7 de fevereiro de 2026. Uma falha de segurança foi descoberta em Tasin 1025 Compre até 0 f 5011372 e 8 d 1 d 7 edfd 642 d 57 d 721 c 9 Fadc 54 ec 7. Afetada por esta vulnerabilidade é uma funcionalidade desconhecida do arquivo /login.php. Realizar uma manipulação resulta em restrição inadequada de tentativas de autenticação excessiva. É possível a exploração remota do.

Tecnologiahá 24 dias

CVE-2026-2118: Uma vulnerabilidade foi determinada no HiPER do UTT 810 1.7.4 - 141218.

Este conteúdo foi publicado originalmente em 8 de fevereiro de 2026. Uma vulnerabilidade foi determinada no HiPER do UTT 810 1.7.4 - 141218. O elemento impactado é a função sub_ 4407 D 4 do arquivo /goform/formReleaseConnect do componente rehttpd. Executar uma manipulação do argumento Isp_ Name pode levar à injeção de comandos. O ataque pode ser lançado remotamente. A exploração foi divulgada publicamente e pode ser.

Tecnologiahá 24 dias

CVE-2026-2140: Uma vulnerabilidade foi identificada no Tenda TX 9 até 22.03.02.10 _multi.

Este conteúdo foi publicado originalmente em 8 de fevereiro de 2026. Uma vulnerabilidade foi identificada no Tenda TX 9 até 22.03.02.10 _multi. Afetado por este problema é a função sub_ 4223 E 0 do arquivo /goform/ setMacFilterCfg. Tal manipulação do dispositivo de argumentoLista leva ao transbordo de buffer. O ataque pode ser lançado remotamente. A exploração está disponível para o público e pode ser usada.

Tecnologiahá 24 dias

CVE-2026-2160: Uma vulnerabilidade foi encontrada no Website de Turismo Responsável Simple…

Este conteúdo foi publicado originalmente em 8 de fevereiro de 2026. Uma vulnerabilidade foi encontrada no Website de Turismo Responsável Simple SourceCodester 1.0. Afetado por esta vulnerabilidade é uma funcionalidade desconhecida do arquivo /tourism/classes/Master.php?f=save_package. A manipulação do argumento Title leva a cruzar o script do site. O ataque pode ser iniciado remotamente. A exploração foi divulgada.

Tecnologiahá 24 dias

CVE-2026-2180: Uma vulnerabilidade foi identificada no Tenda RX 3 16.03.13.11.

Este conteúdo foi publicado originalmente em 8 de fevereiro de 2026. Uma vulnerabilidade foi identificada no Tenda RX 3 16.03.13.11. Afetado é uma função desconhecida do arquivo /goform/fast_setting_wifi_set. Tal manipulação do argumento ssid_ 5 g leva a um sobrecarga de buffer baseado em pilha. O ataque pode ser lançado remotamente. A exploração está disponível para o público e pode ser usada.

Tecnologiahá 24 dias

CVE-2026-2199: Uma falha de segurança foi descoberta em projetos de código Sistema de Revisor…

Este conteúdo foi publicado originalmente em 9 de fevereiro de 2026. Uma falha de segurança foi descoberta em projetos de código Sistema de Revisor Online 1.0. O elemento impactado é uma função desconhecida do arquivo /reviewer/system/system/admins/manage/users/user-delete.php. Realizando uma manipulação do ID do argumento resulta em injeção de sql. O ataque pode ser iniciado remotamente. A exploração foi lançada ao.

Tecnologiahá 24 dias

CVE-2026-2220: Uma vulnerabilidade foi identificada no sistema de revisores online de projetos…

Este conteúdo foi publicado originalmente em 9 de fevereiro de 2026. Uma vulnerabilidade foi identificada no sistema de revisores online de projetos de código 1.0. Isto impacta uma função desconhecida do arquivo /system/system/admins/assessments/pretest/btn_functions.php. Tal manipulação do argumento difficulty_id leva a injeção de sql. O ataque pode ser executado remotamente. A exploração está disponível para o.

Tecnologiahá 24 dias

CVE-2026-22922: versões do fluxo aéreo do Apache 3.1.0 através 3.1.6 conter uma falha de…

Este conteúdo foi publicado originalmente em 9 de fevereiro de 2026. versões do fluxo aéreo do Apache 3.1.0 através 3.1.6 conter uma falha de autorização que pode permitir que um usuário autenticado com permissões personalizadas se limite ao acesso à tarefa para visualizar os registros de tarefas sem ter acesso ao registro de tarefas. Os usuários são recomendados para atualizar para o fluxo aéreo do Apache 3.1.7 ou.

Tecnologiahá 24 dias

CVE-2026-24678: FreeRDP é uma implementação gratuita do Protocolo de Desktop Remoto.

Este conteúdo foi publicado originalmente em 9 de fevereiro de 2026. FreeRDP é uma implementação gratuita do Protocolo de Desktop Remoto. Antes de 3.22.0, Um thread de captura envia respostas de amostra usando um canal de chamadas liberados após o fechamento de um canal de dispositivo, levando a um uso após o ecam_channel_write livre. Esta vulnerabilidade está fixada em 3.22.0.

Tecnologiahá 24 dias

CVE-2026-25493: O craft é uma plataforma para criar experiências digitais.

Este conteúdo foi publicado originalmente em 9 de fevereiro de 2026. O craft é uma plataforma para criar experiências digitais. Em versões de artesanato 4.0.0 - RC 1 através 4.16.17 e 5.0.0 - RC 1 através 5.8.21, a mutação SaveAsset GraphQL valida o nome inicial do host URL e resolveu IP contra uma lista de blocos, mas o Guzzle segue redirecionamentos HTTP por padrão. Um atacante pode contornar todas as proteçãos.

Tecnologiahá 24 dias

CVE-2026-25878: FroshAdminer é o plug- in do Administrador para a Plataforma de Lojas.

Este conteúdo foi publicado originalmente em 9 de fevereiro de 2026. FroshAdminer é o plug- in do Administrador para a Plataforma de Lojas. Antes de 2.2.1, a rota de administração (/admin/admin) foi acessível sem autenticação do administrador do Shopware. A rota foi configurada com auth_required=false e não realizou validação de sessão, expondo a interface de usuário do administrador a usuários não autenticados.

Tecnologiahá 24 dias

CVE-2026-25893: FUXA é um software baseado na web de Visualização de Processos…

Este conteúdo foi publicado originalmente em 9 de fevereiro de 2026. FUXA é um software baseado na web de Visualização de Processos (SCADA/HMI/Dashboard). Antes de 1.2.10, uma vulnerabilidade de reviravolta de autenticação no FUXA permite que um atacante remoto não autêntico obtenha acesso administrativo através da API de atualização do batimento cardíaco e execute código arbitrário no servidor. Este problema foi.

Tecnologiahá 24 dias

CVE-2026-0509: O SAP NetWeaver Application Server ABAP e ABAP Platform permite que um usuário…

Este conteúdo foi publicado originalmente em 10 de fevereiro de 2026. O SAP NetWeaver Application Server ABAP e ABAP Platform permite que um usuário autentificado e de baixo privilégio realize chamadas de fundo de funções remotas sem a autorização S_RFC requerida em certos casos. Isto pode resultar em um alto impacto na integridade e disponibilidade, e nenhum impacto na confidencialidade do aplicativo.

Tecnologiahá 24 dias

CVE-2026-2259: Uma vulnerabilidade foi encontrada em lagosta aardappel até 2025.4.

Este conteúdo foi publicado originalmente em 10 de fevereiro de 2026. Uma vulnerabilidade foi encontrada em lagosta aardappel até 2025.4. Afetado por este problema é a função lagosta::Parser::ParseEstados na biblioteca dev/src/lobster/parser.h do componente Parsing. A manipulação leva à corrupção da memória. O ataque só pode ser realizado a partir de um ambiente local. A exploração foi divulgada ao público e pode.

Tecnologiahá 24 dias

CVE-2026-23720: Uma vulnerabilidade foi identificada no Femap do Simcenter (Todas as versões <…

Este conteúdo foi publicado originalmente em 10 de fevereiro de 2026. Uma vulnerabilidade foi identificada no Femap do Simcenter (Todas as versões < V 2512 ), Simcenter Nastran (Todas as versões < V 2512 ). Os aplicativos afetados contém uma vulnerabilidade de leitura fora dos limites enquanto analisam arquivos NDB especialmente criados. Isto pode permitir que um atacante execute código no contexto do processo atual.

Tecnologiahá 24 dias

CVE-2026-21316: Versão de audição 25.3 e mais cedo são afetados por uma vulnerabilidade de…

Este conteúdo foi publicado originalmente em 10 de fevereiro de 2026. Versão de audição 25.3 e mais cedo são afetados por uma vulnerabilidade de Acesso de Localização de Memória após o Fim do Buffer que poderia levar a negação de serviço do aplicativo. Um atacante pode explorar esta vulnerabilidade para fazer com que o aplicativo se bloqueie ou se torne insensível. A exploração deste problema requer a interação do.