Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 24 dias

CVE-2026-2243: Uma falha foi encontrada no QEMU.

Este conteúdo foi publicado originalmente em 19 de fevereiro de 2026. Uma falha foi encontrada no QEMU. Uma imagem VMDK especialmente criada pode desencadear uma vulnerabilidade de leitura fora de limites, potencialmente levando a um 12 -byte vazamento de informação sensível ou de uma condição de negação de serviço (DoS).

Tecnologiahá 24 dias

CVE-2026-26267: soroban- sdk é um SDK Rust para contratos Soroban.

Este conteúdo foi publicado originalmente em 19 de fevereiro de 2026. soroban- sdk é um SDK Rust para contratos Soroban. Antes das versões 22.0.10, 23.5.2, e 25.1.1, a macro `#[contractimpl]` contém um erro na forma como ele liga as chamadas de função. `#[contractimpl]` gera código que usa chamadas de estilo `MyContract::value()` mesmo quando está processando a versão de traço. Isto significa que se uma função.

Tecnologiahá 24 dias

CVE-2026-22373: Controle incorrecto do nome do arquivo para incluir/necessário declaração no…

Este conteúdo foi publicado originalmente em 20 de fevereiro de 2026. Controle incorrecto do nome do arquivo para incluir/necessário declaração no programa PHP ('Inclusão de arquivo remoto de PHP') vulnerabilidade no AncoraTemas Fooddy permite a inclusão de arquivo local do PHP.Este problema afeta o Fooddy: de n/a até <= 1.3.10.

Tecnologiahá 24 dias

CVE-2026-26952: A interface de administração do Pi-hole é uma interface da web para gerenciar o…

Este conteúdo foi publicado originalmente em 19 de fevereiro de 2026. A interface de administração do Pi-hole é uma interface da web para gerenciar o Pi-hole, um aplicativo de bloqueio de anúncios e rastreadores de rede. Versão 6.4 e abaixo são vulneráveis à injeção HTML armazenada através da página de configuração de registros DNS locais, que permite que um administrador autenticado injete código que é armazenado.

Tecnologiahá 24 dias

CVE-2026-26994: o uTLS é um garfo de crypto/ tls, criado para personalizar o ClientHello para a…

Este conteúdo foi publicado originalmente em 20 de fevereiro de 2026. o uTLS é um garfo de crypto/ tls, criado para personalizar o ClientHello para a resistência à impressão digital, enquanto o usa para o aperto de mão. Em versões 1.6.7 e abaixo, o utLS não implementou o TLS 1.3 mecanismo de proteção de degradação especificado no RFC 8446 Seção 4.1.3 quando usar uma especificação do cliente do utLSHello. Isto.

Tecnologiahá 24 dias

CVE-2026-22346: Deserialização da vulnerabilidade de dados não confiados em um Slider…

Este conteúdo foi publicado originalmente em 20 de fevereiro de 2026. Deserialização da vulnerabilidade de dados não confiados em um Slider Responsive Slideshow WP Life – Slideshow de imagens, slideshow de slideshow de slideshow de slideshow de slideshow permite a injeção de objetos.Este problema afeta Slideshow Responsive de slideser – Slideshow de imagens, slideshow de slideshow de slideshow de slideshow de.

Tecnologiahá 24 dias

CVE-2026-24953: Limitação incorrecta de um nome de caminho a uma vulnerabilidade de diretório…

Este conteúdo foi publicado originalmente em 20 de fevereiro de 2026. Limitação incorrecta de um nome de caminho a uma vulnerabilidade de diretório restrito ('Path Traversal') em Mitchell Bennis Simple File List (lista de arquivos simples) permite o Path Traversal. Este problema afeta a Simple File List: from n/a through <= 6.1.15.

Tecnologiahá 24 dias

CVE-2026-2849: Uma vulnerabilidade foi encontrada no armazém do yeqifu até aaf 29962 ba 407 d…

Este conteúdo foi publicado originalmente em 20 de fevereiro de 2026. Uma vulnerabilidade foi encontrada no armazém do yeqifu até aaf 29962 ba 407 d 22 d 991781 de 28796 ee 7 b 4670 e 4. Afetado por este problema é a função excluirCache/ removeAllCache/syncCache do conjunto de dados do arquivo\repos\warehouse\src\main\java\com\yeqifu\sys\controller\CacheController.java do componente Cache Sync Handler. Tal.

Tecnologiahá 24 dias

CVE-2026-0797: GIMP ICO Arquivo Parsing Baseado em Buffer Overflow Remoto Vulnerabilidade de…

Este conteúdo foi publicado originalmente em 20 de fevereiro de 2026. GIMP ICO Arquivo Parsing Baseado em Buffer Overflow Remoto Vulnerabilidade de Execução de Códigos. Esta vulnerabilidade permite que os atacantes remotos executem código arbitrário em instalações afetadas do GIMP. A interação do usuário é necessária para explorar esta vulnerabilidade, pois o alvo deve visitar uma página maliciosa ou abrir um.

Tecnologiahá 24 dias

CVE-2026-22389: Controle incorrecto do nome do arquivo para incluir/necessário a declaração no…

Este conteúdo foi publicado originalmente em 5 de março de 2026. Controle incorrecto do nome do arquivo para incluir/necessário a declaração no programa PHP ('Inclusão de arquivos remotos PHP') vulnerabilidade no Mikado-Temas Cocco cocco permite a inclusão de arquivos locais do PHP.Este problema afeta o Cocco: desde n/a até <= 2.0.

Tecnologiahá 24 dias

CVE-2026-2036: Arquivo GFI MArc.Store Deserialização de Vulnerabilidade de Execução de Código…

Este conteúdo foi publicado originalmente em 20 de fevereiro de 2026. Arquivo GFI MArc.Store Deserialização de Vulnerabilidade de Execução de Código Remoto de Dados Não Confiáveis. Esta vulnerabilidade permite que os atacantes remotos executem código arbitrário em instalações afetadas do Arquivo GFI. Embora a autenticação seja necessária para explorar esta vulnerabilidade, o mecanismo de autenticação existente pode.

Tecnologiahá 24 dias

CVE-2026-27168: SAIL é uma biblioteca de plataformas cruzadas para carregar e salvar imagens…

Este conteúdo foi publicado originalmente em 21 de fevereiro de 2026. SAIL é uma biblioteca de plataformas cruzadas para carregar e salvar imagens com suporte para animação, metadados e perfis ICC. Todas as versões são vulneráveis ao sobrefluxo de buffer baseado em Heap através do uso do valor bytes_per_line pelo analisador XWD. O valor os lido diretamente do arquivo como o tamanho de leitura em io->strict_read(), e.

Tecnologiahá 24 dias

CVE-2026-27210: O Pannellum é um visualizador de panorama de código aberto…

Este conteúdo foi publicado originalmente em 21 de fevereiro de 2026. O Pannellum é um visualizador de panorama de código aberto, livre e leve para a web. Em versões 3.5.0 através 2.5.6, a propriedade de configuração dos atributos hot spot permitiu que qualquer atributo fosse definido, incluindo atributos do gestor de eventos HTML, permitindo potenciais ataques XSS. Isto afeta sites hospedando o arquivo HTML do.

Tecnologiahá 24 dias

CVE-2026-27484: OpenClaw é um assistente pessoal de IA.

Este conteúdo foi publicado originalmente em 21 de fevereiro de 2026. OpenClaw é um assistente pessoal de IA. Em versões 2026.2.17 e abaixo, o gerenciamento de ação de moderação de discordância (tempo de saída, chuta, ban) usa a identidade do remetente a partir dos parâmetros de solicitação em fluxos direcionados à ferramenta, em vez do contexto confiável do remetente de execução. Em configurações onde as ações de.

Tecnologiahá 24 dias

CVE-2026-2881: Uma vulnerabilidade foi encontrada no D-Link DWR-M 960 1.01.07.

Este conteúdo foi publicado originalmente em 21 de fevereiro de 2026. Uma vulnerabilidade foi encontrada no D-Link DWR-M 960 1.01.07. Esta vulnerabilidade afeta a função sub_ 425 FF 8 do arquivo /boafrm/formFirewallAdv do componente Configuração avançada Firewall Endpoint. Tal manipulação do argumento submission-url leva a um sobrepeso de buffer baseado em pilha. O ataque pode ser lançado remotamente. A exploração.

Tecnologiahá 24 dias

CVE-2026-2909: Uma vulnerabilidade foi detectada no Tenda HG 9 300001138.

Este conteúdo foi publicado originalmente em 22 de fevereiro de 2026. Uma vulnerabilidade foi detectada no Tenda HG 9 300001138. Isto afeta uma parte desconhecida do arquivo / boaform/ formPing do componente Diagnostic Ping Endpoint. Realizando uma manipulação do argumento pingAddr resulta em sobrecarga de buffer baseada em pilha. O ataque é possível ser realizado remotamente. A exploração é agora pública e pode ser.

Tecnologiahá 24 dias

CVE-2026-2940: Uma vulnerabilidade foi determinada no Zaher 1307 minúsculo_web_server até 8 d…

Este conteúdo foi publicado originalmente em 22 de fevereiro de 2026. Uma vulnerabilidade foi determinada no Zaher 1307 minúsculo_web_server até 8 d 77 b 1044 a 0 ca 3 a 5297 d 8726 ac 8 aa 2 cf 944 d 481 b. Isto afeta a função tiny_web_server/tiny.c do arquivo tiny_web_server/tiny.c do componente Handler URL. Esta manipulação causa gravação fora de limites. O ataque pode ser iniciado remotamente. A exploração foi.

Tecnologiahá 24 dias

CVE-2026-2964: Uma vulnerabilidade foi identificada no higuma web-audio- recorder-js 0.1 /…

Este conteúdo foi publicado originalmente em 23 de fevereiro de 2026. Uma vulnerabilidade foi identificada no higuma web-audio- recorder-js 0.1 / 0.1.1. Impactada é a função estender na biblioteca lib/ WebAudioRecorder.js do componente Manutenção de Config Dinâmica. Tal manipulação leva a modificação inadequadamente controlada dos atributos protótipos de objetos. É possível iniciar o ataque remotamente. Os ataques.

Tecnologiahá 24 dias

CVE-2026-25799: ImageMagick é software livre e de código aberto usado para editar e manipular…

Este conteúdo foi publicado originalmente em 24 de fevereiro de 2026. ImageMagick é software livre e de código aberto usado para editar e manipular imagens digitais. Antes das versões 7.1.2 - 15 e 6.9.13 - 40, um erro lógico na validação do fator de amostragem YUV permite que um fator de amostragem inválido evite verificações e acione uma divisão por zero durante o carregamento da imagem, resultando em uma negação.

Tecnologiahá 24 dias

CVE-2026-22420: Controle incorrecto do nome do arquivo para incluir/necessário a declaração no…

Este conteúdo foi publicado originalmente em 5 de março de 2026. Controle incorrecto do nome do arquivo para incluir/necessário a declaração no programa PHP ('Inclusão de arquivos remotos PHP') na vulnerabilidade do horizonte do horizonte do Tema Ancora permite a inclusão de arquivos locais do PHP.Este problema afeta o Horizon: de n/a até <= 1.1.

Tecnologiahá 24 dias

CVE-2026-26365: Akamai Ghost nos servidores de borda CDN do Akamai antes 2026 - 02 - 06 O…

Este conteúdo foi publicado originalmente em 23 de fevereiro de 2026. Akamai Ghost nos servidores de borda CDN do Akamai antes 2026 - 02 - 06 O processamento de erros de processamento de cabeçalhos HTTP personalizados hop- by- hop, onde um pedido entrante contendo o cabeçalho "Conexão: Transferência- Codificação" pode resultar em um pedido de frente com enquadramento de mensagem inválido, dependendo do caminho de.

Tecnologiahá 24 dias

CVE-2026-21863: O Valkey é um banco de dados de valores de chaves distribuído.

Este conteúdo foi publicado originalmente em 23 de fevereiro de 2026. O Valkey é um banco de dados de valores de chaves distribuído. Antes das versões 9.0.2, 8.1.6, 8.0.7, e 7.2.12, um ator malicioso com acesso à porta do clusterbus do Valkey pode enviar um pacote inválido que pode causar uma leitura vinculada, o que pode resultar no colapso do sistema. O código de processamento de pacotes do clusterbus do Valkey.