Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 24 dias

CVE-2026-21304: Versão do Desktop do DesignName 21.0, 19.5.5 e mais cedo são afetados por uma…

Este conteúdo foi publicado originalmente em 13 de janeiro de 2026. Versão do Desktop do DesignName 21.0, 19.5.5 e mais cedo são afetados por uma vulnerabilidade de sobrefluxo de buffer baseada em Heap que pode resultar em execução arbitrária de código no contexto do usuário atual. A exploração deste problema requer a interação do usuário, pois uma vítima deve abrir um arquivo malicioso.

Tecnologiahá 24 dias

CVE-2026-0739: O plugin de rediretor móvel WMF para WordPress é vulnerável ao script de sites…

Este conteúdo foi publicado originalmente em 14 de janeiro de 2026. O plugin de rediretor móvel WMF para WordPress é vulnerável ao script de sites armazenados através das configurações do plugin em todas as versões, incluindo, 1.2 devido à falta de sanidade de entrada e fuga de saída. Isto permite que os atacantes autenticados, com acesso ao nível do Administrador e acima, injetem scripts web arbitrários em páginas.

Tecnologiahá 24 dias

CVE-2026-22819: Outray alternativa de ngrok do código aberto.

Este conteúdo foi publicado originalmente em 14 de janeiro de 2026. Outray alternativa de ngrok do código aberto. Antes de 0.1.5, esta vulnerabilidade permite que um usuário, ou seja, um usuário de plano livre, obtenha mais do que os subdomínios desejados devido à falta de mecanismos de bloqueio de transações db no main/apps/web/src/routes/api/$orgSlug/subdomínios/index.ts. Esta vulnerabilidade está fixada em 0.1.5.

Tecnologiahá 24 dias

CVE-2026-0897: Alocação de recursos sem limites ou arrastar no HDF 5 componente de carga de…

Este conteúdo foi publicado originalmente em 15 de janeiro de 2026. Alocação de recursos sem limites ou arrastar no HDF 5 componente de carga de peso no Google Keras 3.0.0 através 3.13.0 em todas as plataformas permite que um atacante remoto cause uma Negação de Serviço (DoS) através do exaustão de memória e um crash do intérprete Python através de um arquivo criado do.keras contendo um modelo.weights.h válido. 5.

Tecnologiahá 24 dias

CVE-2026-22775: O desvalor do Svelte é uma biblioteca JavaScript que serializa valores em…

Este conteúdo foi publicado originalmente em 15 de janeiro de 2026. O desvalor do Svelte é uma biblioteca JavaScript que serializa valores em strings quando o JSON. stringify não é suficiente para o trabalho. De 5.1.0 para 5.6.1, certos inputs podem fazer com que o devalue.parse consome tempo e/ ou memória excessivos da CPU, potencialmente levando à negação de serviço em sistemas que analisam os inputs de fontes não.

Tecnologiahá 24 dias

CVE-2026-21913: Inicialização incorreta da vulnerabilidade de recursos no Gerenciador de…

Este conteúdo foi publicado originalmente em 15 de janeiro de 2026. Inicialização incorreta da vulnerabilidade de recursos no Gerenciador de dispositivos internos (IDM) de Juniper Networks Junos OS no EX 4000 modelos permitem que um atacante não autenticado baseado em rede cause um Negativo de Serviço (DoS). Em EX 4000 modelos com 48 portos (EX) 4000 - 48 T, EX 4000 - 48 P, EX 4000 - 48 MP) um elevado volume de.

Tecnologiahá 24 dias

CVE-2026-0949: versões de PEM antes do 9.8.1 são afetados por uma vulnerabilidade de scripts…

Este conteúdo foi publicado originalmente em 16 de janeiro de 2026. versões de PEM antes do 9.8.1 são afetados por uma vulnerabilidade de scripts cruzados (XSS) armazenada que permite aos usuários com acesso ao menu Gerenciar gráficos injetar JavaScript arbitrário ao criar um novo gráfico, que é executado por qualquer usuário que acessa o gráfico. Por padrão, apenas o superusuário e usuários com privilégios.

Tecnologiahá 24 dias

CVE-2026-23731: O WeGIA é um gerente web para instituições de caridade.

Este conteúdo foi publicado originalmente em 16 de janeiro de 2026. O WeGIA é um gerente web para instituições de caridade. Antes de 3.6.2, O aplicativo web é vulnerável a ataques de clicjacking. O aplicativo WeGIA não envia nenhum cabeçalho HTTP defensivo relacionado com a proteção de enquadramento. Em particular, faltam opções de quadro X e a diretiva de segurança de conteúdo com os gestores de quadros não está.

Tecnologiahá 24 dias

CVE-2026-0725: A dinâmica integrada 365 O plugin CRM para WordPress é vulnerável ao script de…

Este conteúdo foi publicado originalmente em 17 de janeiro de 2026. A dinâmica integrada 365 O plugin CRM para WordPress é vulnerável ao script de site cruzado armazenado através de configurações de administrador em todas as versões até, incluindo, 1.1.1 devido à falta de desinfectação de entrada e saídas em atributos fornecidos pelo usuário. Isto permite que os atacantes autenticados, com acesso ao nível do.

Tecnologiahá 24 dias

CVE-2026-1119: Uma falha foi encontrada no sistema de gestão da sociedade itsourcecode 1.0.

Este conteúdo foi publicado originalmente em 18 de janeiro de 2026. Uma falha foi encontrada no sistema de gestão da sociedade itsourcecode 1.0. O elemento afetado é uma função desconhecida do arquivo /admin/delete_activity.php. Executar uma manipulação do argumento activity_id pode levar a injeção de sql. É possível iniciar o ataque remotamente. A exploração foi publicada e pode ser usada.

Tecnologiahá 24 dias

CVE-2026-0943: HarfBuzz:: versões de Shaper antes 0.032 para o Perl contém uma biblioteca em…

Este conteúdo foi publicado originalmente em 19 de janeiro de 2026. HarfBuzz:: versões de Shaper antes 0.032 para o Perl contém uma biblioteca em bundle com um pontor nulo deverver a vulnerabilidade. Versões anteriores 0.032 conter HarfBuzz 8.4.0 ou mais precocemente agrupado como hb_src.tar.gz no tarball fonte, que é afetado pelo CVE- 2026 - 22693.

Tecnologiahá 24 dias

CVE-2026-1152: Uma vulnerabilidade de segurança foi detectada no mpay técnico-laohu até 1.2.4.

Este conteúdo foi publicado originalmente em 19 de janeiro de 2026. Uma vulnerabilidade de segurança foi detectada no mpay técnico-laohu até 1.2.4. O elemento impactado é uma função desconhecida do componente QR Code Image Handler. Tal manipulação do argumento codeimg leva a um upload irrestrito. O ataque pode ser lançado remotamente. A exploração foi divulgada publicamente e pode ser usada.

Tecnologiahá 24 dias

CVE-2026-23530: FreeRDP é uma implementação gratuita do Protocolo de Desktop Remoto.

Este conteúdo foi publicado originalmente em 19 de janeiro de 2026. FreeRDP é uma implementação gratuita do Protocolo de Desktop Remoto. Antes da versão 3.21.0,`freerdp_bitmap_decompress_planar` não valida `nSrcWidth`/`nSrcHeight` contra `planar->maxWidth`/`maxHeight` antes do decodificador do RLE. Um servidor malicioso pode ativar um sobrecarga de buffers do lado do cliente, causando um crash (DoS) e uma potencial.

Tecnologiahá 24 dias

CVE-2026-23848: MyTube é um downloadador e um leitor auto- hospedados para vários sites de…

Este conteúdo foi publicado originalmente em 19 de janeiro de 2026. MyTube é um downloadador e um leitor auto- hospedados para vários sites de vídeo. Antes da versão 1.7.71, um bypass limitante de taxa via "X- Forwarded- For" de cabeçalho permite que atacantes não autênticos para bypass limitação de taxa baseada em IP nos endpoints gerais da API. Os atacantes podem falar com IPs de clientes manipulando o cabeçalho.

Tecnologiahá 24 dias

CVE-2026-1202: Uma falha de segurança foi descoberta no CRMEB até 5.6.3.

Este conteúdo foi publicado originalmente em 20 de janeiro de 2026. Uma falha de segurança foi descoberta no CRMEB até 5.6.3. O elemento afetado é a função AppleLogin do arquivo crmeb/app/api/controller/v 1 /LoginController.php. Realizar uma manipulação do argumento openId resulta em autenticação inadequada. O ataque é possível ser realizado remotamente. A exploração foi lançada ao público e pode ser usada para.

Tecnologiahá 24 dias

CVE-2026-22472: A vulnerabilidade da autorização perdida no construtor de formulários simples…

Este conteúdo foi publicado originalmente em 22 de janeiro de 2026. A vulnerabilidade da autorização perdida no construtor de formulários simples hasantafeshi permite a exploração de níveis de segurança do controle de acesso incorretamente configurados.Este problema afeta o construtor de formulários simples: de n/a até <= 3.9.6.

Tecnologiahá 24 dias

CVE-2026-1042: O plug-in da WP Hello Bar para WordPress é vulnerável ao script de sites…

Este conteúdo foi publicado originalmente em 20 de janeiro de 2026. O plug-in da WP Hello Bar para WordPress é vulnerável ao script de sites cruzados armazenados através dos parâmetros 'digite_one' e 'digite_two' em todas as versões até, incluindo, 1.02 devido à falta de sanidade de entrada e fuga de saída. Isto torna possível que os atacantes autenticados, com acesso ao nível do administrador e acima, injetem.

Tecnologiahá 24 dias

CVE-2026-21640: HackerUm membro da comunidade Faraz Ahmed (PakCyberbot) reportou uma injeção de…

Este conteúdo foi publicado originalmente em 20 de janeiro de 2026. HackerUm membro da comunidade Faraz Ahmed (PakCyberbot) reportou uma injeção de string de formato nas configurações do Adserver Revive. Quando combinações de caracteres específicas são usadas em uma configuração, o console de usuário administrador pode ser desativado devido a um erro fatal do PHP.

Tecnologiahá 24 dias

CVE-2026-21934: Vulnerabilidade no produto PeopleSoft Enterprise PeopleTools do Oracle…

Este conteúdo foi publicado originalmente em 20 de janeiro de 2026. Vulnerabilidade no produto PeopleSoft Enterprise PeopleTools do Oracle PeopleSoft (componente: Notificações de Empurra). As versões suportadas que são afetadas são 8.60, 8.61 e 8.62. A vulnerabilidade facilmente explorável permite que o atacante de baixos privilégios com acesso à rede via HTTP comprometa PeopleSoft Enterprise PeopleTools. Os ataques.

Tecnologiahá 24 dias

CVE-2026-21975: Vulnerabilidade no componente Java VM do servidor de base de dados Oracle.

Este conteúdo foi publicado originalmente em 20 de janeiro de 2026. Vulnerabilidade no componente Java VM do servidor de base de dados Oracle. As versões suportadas que são afetadas são 19.3 - 19.29 e 21.3 - 21.20. A vulnerabilidade facilmente explorável permite que o atacante privilegiado com privilégio de usuário autenticado com acesso à rede via Oracle Net comprometa a Java VM. Os ataques bem sucedidos requerem.