Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 24 dias

CVE-2026-23177: No kernel Linux, a seguinte vulnerabilidade foi resolvida: mm…

Este conteúdo foi publicado originalmente em 14 de fevereiro de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: mm, shmem: evitar loop infinito na corrida truncate Quando truncar uma grande entrada de swap, shmem_free_swap() retorna 0 quando o índice da entrada não corresponde ao índice dado devido ao alinhamento da procura. O caminho de retenção de falha verifica se a entrada cruza a fronteira.

Tecnologiahá 24 dias

CVE-2026-23196: No kernel Linux, a seguinte vulnerabilidade foi resolvida: HID: Intel- thc-hid…

Este conteúdo foi publicado originalmente em 14 de fevereiro de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: HID: Intel- thc-hid: Intel- thc: Adicionar verificação de segurança para leitura de buffer DMA Adicionar verificação de prontidão do buffer DMA antes de ler buffer DMA para evitar o acesso inesperado do punteiro NULL.

Tecnologiahá 24 dias

CVE-2026-2540: O KE Micca 700 sistema contém lógica de resincronização falhada e é vulnerável a…

Este conteúdo foi publicado originalmente em 15 de fevereiro de 2026. O KE Micca 700 sistema contém lógica de resincronização falhada e é vulnerável a reprodução de ataques. Este ataque requer o envio de dois códigos capturados anteriormente em uma sequência específica. Como resultado, o sistema pode ser forçado a aceitar códigos rolantes usados anteriormente (estanho) e executar um comando. A exploração bem.

Tecnologiahá 24 dias

CVE-2026-2532: Uma vulnerabilidade foi detectada no lintsinghua DeepAudit até 3.0.3.

Este conteúdo foi publicado originalmente em 16 de fevereiro de 2026. Uma vulnerabilidade foi detectada no lintsinghua DeepAudit até 3.0.3. Este problema afeta alguns processamentos desconhecidos do backend/app/api/v do arquivo 1 /endpoints/ embedding_config.py do manipulador de endereço IP do componente. Realizando uma manipulação resulta em falsificação de solicitação do lado do servidor. É possível iniciar o.

Tecnologiahá 24 dias

CVE-2026-2550: Uma vulnerabilidade foi encontrada no Iptime A do EFM 6004 MX 14.18.2.

Este conteúdo foi publicado originalmente em 16 de fevereiro de 2026. Uma vulnerabilidade foi encontrada no Iptime A do EFM 6004 MX 14.18.2. Afetado é a função commit_vpncli_file_upload do arquivo /cgi/timepro.cgi. A manipulação resulta em upload irrestrito. O ataque pode ser realizado a partir do controle remoto. A exploração foi tornada pública e pode ser usada. O fornecedor foi contatado cedo sobre esta.

Tecnologiahá 24 dias

CVE-2026-2561: Uma vulnerabilidade foi encontrada na caixa de nuvem JingDong JD AX 6600 até…

Este conteúdo foi publicado originalmente em 16 de fevereiro de 2026. Uma vulnerabilidade foi encontrada na caixa de nuvem JingDong JD AX 6600 até 4.5.1.r 4533. Isto afeta a função web_get_ddns_uptime do arquivo /jdcapi do componente jdcweb_rpc. Realizando uma manipulação resulta em Escalação de Privilégio Remoto. O ataque é possível ser realizado remotamente. A exploração foi tornada pública e pode ser usada. O.

Tecnologiahá 24 dias

CVE-2026-2608: O kit de ferramentas para o compilador de páginas para o plugin do Editor…

Este conteúdo foi publicado originalmente em 17 de fevereiro de 2026. O kit de ferramentas para o compilador de páginas para o plugin do Editor Gutenberg para WordPress é vulnerável ao acesso não autorizado devido a uma verificação de capacidade faltando em uma função em todas as versões até, e incluindo, 3.5.32. Isto torna possível que os atacantes autenticados, com acesso ao nível do Contributor e acima, realizem.

Tecnologiahá 24 dias

CVE-2026-22769: Dell RecoverPoint para Máquinas Virtuais, versões anteriores 6.0.3.1 HF 1…

Este conteúdo foi publicado originalmente em 17 de fevereiro de 2026. Dell RecoverPoint para Máquinas Virtuais, versões anteriores 6.0.3.1 HF 1, contenha uma vulnerabilidade de credencial codificada com hardcode. Isto é considerado crítico como um atacante remoto não autenticado com conhecimento do credencial codificado pelo hard pode potencialmente explorar esta vulnerabilidade levando ao acesso não autorizado ao.

Tecnologiahá 24 dias

CVE-2026-1296: O plugin Lite do Gerenciador de Postos da Frontend para WordPress é vulnerável à…

Este conteúdo foi publicado originalmente em 18 de fevereiro de 2026. O plugin Lite do Gerenciador de Postos da Frontend para WordPress é vulnerável à Redireção Aberta em todas as versões até, incluindo, 1.2.7 devido à validação insuficiente no parâmetro POST 'requested_page' na função very_username_password. Isto torna possível que os atacantes não autenticados redirecionem usuários para sites potencialmente.

Tecnologiahá 24 dias

CVE-2026-2296: O complemento de produto para Woocommerce – Opções de produto com o plug-in…

Este conteúdo foi publicado originalmente em 18 de fevereiro de 2026. O complemento de produto para Woocommerce – Opções de produto com o plug-in personalizado para WordPress é vulnerável à injeção de código em todas as versões até, e incluindo, 3.1.0. Isto se deve à validação insuficiente do campo 'operator' em regras lógicas condicionais dentro da função evalConditions(), que passa a entrada do usuário não saneada.

Tecnologiahá 24 dias

CVE-2026-2653: Uma falha de segurança foi descoberta no Admesh até 0.98.5.

Este conteúdo foi publicado originalmente em 18 de fevereiro de 2026. Uma falha de segurança foi descoberta no Admesh até 0.98.5. Esta questão afeta a função stl_check_normal_vector do arquivo src/normals.c. Realizar uma manipulação resulta em um sobrepeso de buffer baseado em pilhas. O ataque deve ser iniciado a partir de uma posição local. A exploração foi lançada ao público e pode ser usada para ataques. Parece.

Tecnologiahá 24 dias

CVE-2026-23214: No kernel Linux, a seguinte vulnerabilidade foi resolvida: btrfs: rejeitar…

Este conteúdo foi publicado originalmente em 18 de fevereiro de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: btrfs: rejeitar novas transações se o fs estiver totalmente apenas leído [BUG] Há um relatório de erro onde um fs fortemente confuso é montado com todas as opções de montagem de resgate, o que leva aos seguintes avisos durante o desmontamento: BTRFS: Transação abortada (erro - 22 ) Módulos.

Tecnologiahá 24 dias

CVE-2026-23229: No kernel Linux, a seguinte vulnerabilidade foi resolvida: crypto: virtio…

Este conteúdo foi publicado originalmente em 18 de fevereiro de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: crypto: virtio - Adicionar proteção spinlock com notificação virtqueue Quando a VM arranca com um dispositivo PCI virtio- criptografado e backend integrado, execute opensl benchmark comando com múltiplos processos, como a velocidade de opensl -evp aes- 128 - cbc - engine falg -segundos 10.

Tecnologiahá 24 dias

CVE-2026-25500: Rack é uma interface modular do servidor web Ruby.

Este conteúdo foi publicado originalmente em 18 de fevereiro de 2026. Rack é uma interface modular do servidor web Ruby. Antes das versões 2.2.22, 3.1.20, e 3.2.5, `Rack::Directory` gera um índice de diretório HTML onde cada item de arquivo é renderizado como um link clicável. Se um arquivo existir no disco cujo nome de base começa com o esquema `javascript:` (por exemplo, `javascript:alert() 1 )`), o índice gerado.

Tecnologiahá 24 dias

CVE-2026-27052: Controle incorrecto do nome do arquivo para incluir/necessário declaração no…

Este conteúdo foi publicado originalmente em 19 de fevereiro de 2026. Controle incorrecto do nome do arquivo para incluir/necessário declaração no programa PHP ('Inclusão de arquivo remoto de PHP') vulnerabilidade no temporizador de contagem regressiva de vendas de villatema para WooCommerce e WordPress sctv-sales-countdown-timer permite a inclusão de arquivos locais do PHP. Este problema afeta o temporizador de.

Tecnologiahá 24 dias

CVE-2026-27177: MajorDoMo (também conhecido como módulo doméstico principal) contém uma…

Este conteúdo foi publicado originalmente em 18 de fevereiro de 2026. MajorDoMo (também conhecido como módulo doméstico principal) contém uma vulnerabilidade de scripting cruzado (XSS) armazenada através do objetivo /objetos/?op=set, que é intencionalmente não autentificado para integração de dispositivos IoT. Os valores de propriedade fornecidos pelo usuário são armazenados em bruto no banco de dados sem.

Tecnologiahá 24 dias

CVE-2026-2676: Uma fraqueza foi identificada no sms- ssm do GoogleTech até e 8534 c 766 fd 13 f…

Este conteúdo foi publicado originalmente em 18 de fevereiro de 2026. Uma fraqueza foi identificada no sms- ssm do GoogleTech até e 8534 c 766 fd 13 f 5 f 94 c 01 dab 475 d 75 f 286918 a 8 d. Afetado por este problema é a função preManda do arquivo LoginInterceptor.java da interface API do componente. Executar uma manipulação pode levar a autorização inadequada. O ataque pode ser realizado a partir do controle.

Tecnologiahá 24 dias

CVE-2026-1405: O plug-in Slider Future para WordPress é vulnerável a uploads arbitrários de…

Este conteúdo foi publicado originalmente em 19 de fevereiro de 2026. O plug-in Slider Future para WordPress é vulnerável a uploads arbitrários de arquivos devido à validação do tipo de arquivo faltando na função 'slider_future_handle_image_upload' em todas as versões até, e incluindo, 1.0.5. Isto torna possível que os atacantes não autênticos encaixem arquivos arbitrários no servidor do site afetado, o que pode.

Tecnologiahá 24 dias

CVE-2026-2693: Uma vulnerabilidade foi determinada no CoCoTeaNet CyreneAdmin até 1.3.0.

Este conteúdo foi publicado originalmente em 19 de fevereiro de 2026. Uma vulnerabilidade foi determinada no CoCoTeaNet CyreneAdmin até 1.3.0. Esta vulnerabilidade afeta o código desconhecido do arquivo /api/system/dashboard/getCount do componente Info Sistema Endpoint. Executar uma manipulação pode levar a autorização inadequada. O ataque pode ser lançado remotamente. A exploração foi divulgada publicamente e pode.

Tecnologiahá 24 dias

CVE-2026-2718: O plug-in Dealia – Solicitar um orçamento para WordPress é vulnerável ao script…

Este conteúdo foi publicado originalmente em 19 de fevereiro de 2026. O plug-in Dealia – Solicitar um orçamento para WordPress é vulnerável ao script de sites cruzados armazenados através de atributos de blocos Gutenberg em todas as versões até, e incluindo, 1.0.8. Isto se deve ao uso de `wp_kses()` para saídas que escapam dentro de contextos de atributos HTML onde `esc_attr()' é necessário. Isto permite que os.

Tecnologiahá 24 dias

CVE-2026-23605: GFI MailEssentials versões IA antes do 22.4 conter uma vulnerabilidade de…

Este conteúdo foi publicado originalmente em 19 de fevereiro de 2026. GFI MailEssentials versões IA antes do 22.4 conter uma vulnerabilidade de scripting entre sites armazenada no fluxo de trabalho de criação da regra de Filtro de Anexos. Um usuário autenticado pode fornecer HTML/JavaScript no ctl 00 $ContentPlaceHolder 1 $pv 1 $TXB_RuleName para /MailEssencials/pages/MailSecurity/Attachmentchecking.aspx, que é.