Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 24 dias

CVE-2026-21337: Substância 3 D - versões do Designer 15.1.0 e anteriores são afetados por uma…

Este conteúdo foi publicado originalmente em 10 de fevereiro de 2026. Substância 3 D - versões do Designer 15.1.0 e anteriores são afetados por uma vulnerabilidade de Leitura fora de limites que poderia levar à exposição à memória. Um atacante pode aproveitar esta vulnerabilidade para acessar informações sensíveis armazenadas na memória. A exploração deste problema requer a interação do usuário, pois uma vítima deve.

Tecnologiahá 24 dias

CVE-2026-25993: EverShop é uma plataforma de eCommerce de TipoScript.

Este conteúdo foi publicado originalmente em 10 de fevereiro de 2026. EverShop é uma plataforma de eCommerce de TipoScript. Durante o gerenciamento de eventos de atualização e exclusão de categorias, o aplicativo incorpora os valores de caminho/request_path — derivado da tecla url_ armazenada no banco de dados — em instruções SQL através de concatenação de string e os passa para executar(). Como resultado, se uma.

Tecnologiahá 24 dias

CVE-2026-0958: GitLab remedia um problema no GitLab CE/EE que afeta todas as versões 18.4 antes…

Este conteúdo foi publicado originalmente em 11 de fevereiro de 2026. GitLab remedia um problema no GitLab CE/EE que afeta todas as versões 18.4 antes 18.6.6, 18.7 antes 18.7.4, e 18.8 antes 18.8.4 que poderia ter permitido que um usuário não autenticado causasse negação de serviço através da memória ou exaustão da CPU, evitando os limites de middleware de validação do JSON.

Tecnologiahá 24 dias

CVE-2026-25869: versões MiniGal Nano 0.3.5 e anterior contêm uma vulnerabilidade transversal de…

Este conteúdo foi publicado originalmente em 11 de fevereiro de 2026. versões MiniGal Nano 0.3.5 e anterior contêm uma vulnerabilidade transversal de caminho no index.php através do parâmetro dir. O aplicativo anexa entrada controlada pelo usuário para a pasta de fotos e tenta evitar a travessia removendo sequências de pontos, mas esta proteção pode ser evitada usando padrões de pasta criados. Um atacante pode.

Tecnologiahá 24 dias

CVE-2026-25633: Statamic é um CMS alimentado por Laravel + Git projetado para construir sites.

Este conteúdo foi publicado originalmente em 11 de fevereiro de 2026. Statamic é um CMS alimentado por Laravel + Git projetado para construir sites. Antes de 5.73.6 e 6.2.5, os usuários sem permissão para ver os ativos são capazes de baixar e visualizar seus metadados. Os usuários e usuários registrados sem permissão para aceder ao painel de controle não podem tirar proveito disso. Isto foi corrigido em 5.73.6 e.

Tecnologiahá 24 dias

CVE-2026-20625: Um problema de análise no gerenciamento dos caminhos de diretório foi abordado…

Este conteúdo foi publicado originalmente em 11 de fevereiro de 2026. Um problema de análise no gerenciamento dos caminhos de diretório foi abordado com validação melhorada do caminho. Este problema está corrigido no macOS Sequoia 15.7.4, macOS Sonoma 14.8.4, macOS Tahoe 26.3, visionOS 26.3. Um aplicativo pode ser capaz de acessar dados de usuário sensíveis.

Tecnologiahá 24 dias

CVE-2026-20650: Um problema de negação de serviço foi abordado com validação melhorada.

Este conteúdo foi publicado originalmente em 11 de fevereiro de 2026. Um problema de negação de serviço foi abordado com validação melhorada. Esta questão está corrigida no iOS 26.3 e iPadOS 26.3, macOS Tahoe 26.3, tvOS 26.3, visionOS 26.3, watchOS 26.3. Um atacante em uma posição privilegiada de rede pode ser capaz de executar um ataque de negação de serviço usando pacotes Bluetooth criados.

Tecnologiahá 24 dias

CVE-2026-20677: Uma condição de raça foi abordada com melhor manipulação de links simbólicos.

Este conteúdo foi publicado originalmente em 11 de fevereiro de 2026. Uma condição de raça foi abordada com melhor manipulação de links simbólicos. Esta questão está corrigida no iOS 18.7.5 e iPadOS 18.7.5, iOS 26.3 e iPadOS 26.3, macOS Sequoia 15.7.4, macOS Sonoma 14.8.4, macOS Tahoe 26.3, visionOS 26.3. Um atalho pode ser capaz de evitar restrições de caixa de areia.

Tecnologiahá 24 dias

CVE-2026-2276: Vulnerabilidade do script de sites cruzados refletido (XSS) no aplicativo Web…

Este conteúdo foi publicado originalmente em 12 de fevereiro de 2026. Vulnerabilidade do script de sites cruzados refletido (XSS) no aplicativo Web Wix, onde o endpoint ' configurações ', responsável pelo upload de imagens SVG, não saneia corretamente o conteúdo. Um atacante autenticado pode enviar um arquivo SVG contendo código JavaScript incorporado, que é armazenado e executado posteriormente quando outros.

Tecnologiahá 24 dias

CVE-2026-24044: Element Server Suite Community Edition (ESS Community) implementa uma pilha…

Este conteúdo foi publicado originalmente em 12 de fevereiro de 2026. Element Server Suite Community Edition (ESS Community) implementa uma pilha Matrix usando os gráficos de Helm fornecidos e distribuição do Kubernetes. O gancho de inicialização de inicialização do Gráfico de Helm da Comunidade ESS (usando o recipiente de ferramentas de matriz antes 0.5.7 ) está usando um método de geração de chaves do servidor.

Tecnologiahá 24 dias

CVE-2026-26056: O Yoke é um implante de pacotes inspirado em Helm como código de infraestrutura…

Este conteúdo foi publicado originalmente em 12 de fevereiro de 2026. O Yoke é um implante de pacotes inspirado em Helm como código de infraestrutura (IaC). Em 0.19.0 e anteriormente, existe uma vulnerabilidade no componente Controlador de Tráfego Aéreo (ATC) do Yoke. Ele permite que os usuários com permissões CR criem/ atualizem para executar código WASM arbitrário no contexto do controlador ATC, injetando um URL.

Tecnologiahá 24 dias

CVE-2026-1841: O plugin PIXEL (TAG) & API Manager inteligente para WordPress é vulnerável ao…

Este conteúdo foi publicado originalmente em 13 de fevereiro de 2026. O plugin PIXEL (TAG) & API Manager inteligente para WordPress é vulnerável ao script de site entre si armazenado através do parâmetro 'pysTrafficSource' e do parâmetro 'pys_landing_page' em todas as versões até, e incluindo, 11.2.0 devido à falta de sanidade de entrada e fuga de saída. Isto torna possível que os atacantes não autenticados injetem.

Tecnologiahá 24 dias

CVE-2026-0736: O plug-in Chatbot para WordPress por Collect.chat para WordPress é vulnerável ao…

Este conteúdo foi publicado originalmente em 14 de fevereiro de 2026. O plug-in Chatbot para WordPress por Collect.chat para WordPress é vulnerável ao script de site armazenado através do campo de meta '_inpost_head_script[synth_header_script]' em todas as versões até, inclusive, 2.4.8 devido à falta de sanidade de entrada e fuga de saída. Isto permite que os atacantes autenticados, com acesso ao nível do.

Tecnologiahá 24 dias

CVE-2026-1985: A Pressão 3 Plugin D para WordPress é vulnerável ao script de sites cruzados…

Este conteúdo foi publicado originalmente em 14 de fevereiro de 2026. A Pressão 3 Plugin D para WordPress é vulnerável ao script de sites cruzados armazenados através do 3 D Modelo Gutenberg bloqueio em todas as versões até, e incluindo, 1.0.2. Isto se deve ao plug-in que não conseguiu desinfectar e validar o esquema de URLs ao armazenar URLs de link para 3 Bloques de modelo D, permitindo URLs `javascript:`. Isto.

Tecnologiahá 24 dias

CVE-2026-23120: No kernel Linux, a seguinte vulnerabilidade foi resolvida: l 2 tp: evitar uma…

Este conteúdo foi publicado originalmente em 14 de fevereiro de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: l 2 tp: evitar uma raça de dados em l 2 tp_tunnel_del_work() Devemos ler sk->sk_socket somente quando lidamos com sockets de kernel. syzbot reportou a seguinte raça de dados: BUG: KCSAN: raça de dados em l 2 tp_tunnel_del_work / sk_common_release gravar para 0 xffff 88811 c 182 b 20 de 8.

Tecnologiahá 24 dias

CVE-2026-23139: No kernel Linux, a seguinte vulnerabilidade foi resolvida: netfilter…

Este conteúdo foi publicado originalmente em 14 de fevereiro de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: netfilter: nf_conncount: atualizar last_gc somente quando o GC foi executado Atualmente, ast_gc está sendo atualizado cada vez que uma nova conexão é rastreada, ou seja, é atualizado mesmo se um GC não foi executado. Com uma taxa de pacotes suficientemente alta, é possível sempre contornar.

Tecnologiahá 24 dias

CVE-2026-23158: No kernel Linux, a seguinte vulnerabilidade foi resolvida: gpio: virtuoso…

Este conteúdo foi publicado originalmente em 14 de fevereiro de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: gpio: virtuoso: corrigir UAF no caminho de lançamento de configurações O caminho de lançamento de configurações de configurações de gpio-virtuoso usa guard(mutex) para proteger a estrutura do dispositivo. No entanto, o dispositivo é liberado antes da limpeza da guarda se executar, causando.