Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 24 dias

CVE-2026-22792: 5 ire é um cliente de protocolo de protocolo de contexto de inteligência…

Este conteúdo foi publicado originalmente em 21 de janeiro de 2026. 5 ire é um cliente de protocolo de protocolo de contexto de inteligência artificial de multiplataforma. Antes da versão 0.15.3, uma renderização HTML insegura permite que HTML não confiável (incluindo atributos de eventos*) seja executado no contexto do renderizador. Um atacante pode injetar uma ` ` ` carga útil para executar JavaScript arbitrário.

Tecnologiahá 24 dias

CVE-2026-23996: A chave Api FastAPI fornece uma biblioteca agnóstica de backend que fornece um…

Este conteúdo foi publicado originalmente em 21 de janeiro de 2026. A chave Api FastAPI fornece uma biblioteca agnóstica de backend que fornece um sistema de chaves API. Versão 1.1.0 tem uma vulnerabilidade de canal lateral de cronometragem em verifick_ key(). O método aplicou um atraso aleatório apenas em falhas de verificação, permitindo que um atacante distinga estatisticamente as chaves da API inválidas, medindo.

Tecnologiahá 24 dias

CVE-2026-23964: Mastodon é um servidor de redes sociais de código aberto livre baseado em…

Este conteúdo foi publicado originalmente em 22 de janeiro de 2026. Mastodon é um servidor de redes sociais de código aberto livre baseado em ActivityPub. Antes das versões 4.5.5, 4.4.12, e 4.3.18, uma referência direta de objeto inseguro no endpoint de atualização da assinatura push web permite que qualquer usuário autenticado atualize a assinatura push de outro usuário adivinhando ou obtendo o id da assinatura.

Tecnologiahá 24 dias

CVE-2026-0920: O kit de elementos LA-Studio para plug-in Elementor para WordPress é vulnerável…

Este conteúdo foi publicado originalmente em 22 de janeiro de 2026. O kit de elementos LA-Studio para plug-in Elementor para WordPress é vulnerável à criação de usuário administrativo em todas as versões até, inclusive, 1.5.6.3. Isto se deve à função 'ajax_regist_handle' que não restringe quais papéis de usuário um usuário pode registrar. Isto permite que os atacantes não autênticos forneçam o parâmetro.

Tecnologiahá 24 dias

CVE-2026-24361: Neutralização incorreta da entrada durante a geração da página web ('Cross-site…

Este conteúdo foi publicado originalmente em 22 de janeiro de 2026. Neutralização incorreta da entrada durante a geração da página web ('Cross-site Scripting') vulnerabilidade em ThimPress AprendaPress – Revisão do curso aprenda-pras-revisão permite armazenado XSS.Este problema afeta AprendaPress – Revisão do curso: de n/a até <= 4.1.9.

Tecnologiahá 24 dias

CVE-2026-22280: Dell PowerScale OneFS, versões 9.5.0.0 através 9.5.1.5…

Este conteúdo foi publicado originalmente em 22 de janeiro de 2026. Dell PowerScale OneFS, versões 9.5.0.0 através 9.5.1.5, versões 9.6.0.0 através 9.7.1.10, versões 9.8.0.0 através 9.10.1.3, versões a partir de 9.11.0.0 e antes de 9.13.0.0, contém uma atribuição de permissão incorreta para vulnerabilidade de recursos críticos. Um atacante de baixas privilegiadas com acesso local pode potencialmente explorar esta.

Tecnologiahá 24 dias

CVE-2026-0759: Katana Network Development Starter Kit executa comando de comando de injeção de…

Este conteúdo foi publicado originalmente em 23 de janeiro de 2026. Katana Network Development Starter Kit executa comando de comando de injeção de código remoto Vulnerabilidade de execução. Esta vulnerabilidade permite que os atacantes remotos executem código arbitrário em instalações afetadas do Kit de Iniciação de Desenvolvimento de Rede Katana. A autenticação não é necessária para explorar esta vulnerabilidade.

Tecnologiahá 24 dias

CVE-2026-0779: ALGO 8180 Alerta de áudio IP Comando de ping Injeção de código remoto…

Este conteúdo foi publicado originalmente em 23 de janeiro de 2026. ALGO 8180 Alerta de áudio IP Comando de ping Injeção de código remoto Vulnerabilidade de execução. Esta vulnerabilidade permite que os atacantes remotos executem código arbitrário em instalações afetadas de ALGO 8180 Dispositivos de alerta de áudio IP. É necessária autenticação para explorar esta vulnerabilidade. A falha específica existe dentro da.

Tecnologiahá 24 dias

CVE-2026-0603: Uma falha foi encontrada no Hibernate.

Este conteúdo foi publicado originalmente em 23 de janeiro de 2026. Uma falha foi encontrada no Hibernate. Um atacante remoto com privilégios baixos pode explorar uma vulnerabilidade de injeção SQL de segunda ordem, fornecendo caracteres não- alfanúmeros especialmente criados e não saneados na coluna de ID quando o InlineIdsOrClauseBuilder for usado. Isto pode levar à divulgação de informações sensíveis, como.

Tecnologiahá 24 dias

CVE-2026-24578: Vulnerabilidade da Autorização Faltada no Jahid Hasan URL de login do…

Este conteúdo foi publicado originalmente em 23 de janeiro de 2026. Vulnerabilidade da Autorização Faltada no Jahid Hasan URL de login do administrador Alteração do administrador-login-url-alteração permite Exploitar Níveis de Segurança de Controle de Acesso Incorretamente Configurados.Este problema afeta a Alteração do URL de login do administrador: desde n/a até <= 1.1.5.

Tecnologiahá 24 dias

CVE-2026-24603: Vulnerabilidade da autorização perdida no gerenciador universal de Google…

Este conteúdo foi publicado originalmente em 23 de janeiro de 2026. Vulnerabilidade da autorização perdida no gerenciador universal de Google Adsense e anúncios do temaGoogle-adsense-e-ads-ads-ads-ads-ads-ads-ads-ads-ads-ads-ads-ads-ads-ads-ads-ads-ads-ads-ads-ads-ads-ads-ads e universal universal, permite a utilização de níveis de segurança de controle de acesso configurados incorretamente. 1.1.8.

Tecnologiahá 24 dias

CVE-2026-24625: A vulnerabilidade da autorização perdida na Imaginar Soluções Arquivos…

Este conteúdo foi publicado originalmente em 23 de janeiro de 2026. A vulnerabilidade da autorização perdida na Imaginar Soluções Arquivos Carregando Addon para WooCommerce Os carregamentos de woo-addon-uploads permitem a exploração de Níveis de Segurança de Controle de Acesso Incorretamente Configurados.Este problema afeta o Adicional de Arquivos Carregando para WooCommerce: de n/a até <= 1.7.3.

Tecnologiahá 24 dias

CVE-2026-22986: No kernel Linux, a seguinte vulnerabilidade foi resolvida: gpiolib: corrigir a…

Este conteúdo foi publicado originalmente em 23 de janeiro de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: gpiolib: corrigir a condição de corrida para gdev->srcu Se dois pilotos estavam chamando gpiochip_add_data_with_key(), um pode estar atravessando a lista de srcu-protegida no gpio_name_to_desc(), enquanto outro acaba de adicionar seu gdev no gpiodev_add_to_list_unlocked(). Isto cria um tempo.

Tecnologiahá 24 dias

CVE-2026-22582: Neutralização incorrecta dos delimitadores de argumentos em uma vulnerabilidade…

Este conteúdo foi publicado originalmente em 24 de janeiro de 2026. Neutralização incorrecta dos delimitadores de argumentos em uma vulnerabilidade de comando ('Injeção de argumentos') na Engajamento de Nuvem Salesforce Marketing (Módulo MicrositeUrl) permite manipulação de protocolos de serviços web. Esta questão afeta o Engajamento na Nuvem de Marketing: antes de janeiro 21 st, 2026.

Tecnologiahá 24 dias

CVE-2026-0806: O plug-in WP-ClanWars para WordPress é vulnerável à injeção SQL através do…

Este conteúdo foi publicado originalmente em 24 de janeiro de 2026. O plug-in WP-ClanWars para WordPress é vulnerável à injeção SQL através do parâmetro 'orderby' em todas as versões até, inclusive, 2.0.1 devido à falta de fuga no parâmetro fornecido pelo usuário e falta de preparação suficiente na consulta SQL existente. Isto torna possível que os atacantes autenticados, com acesso ao nível de administrador e.

Tecnologiahá 24 dias

CVE-2026-1191: O plugin de Notificação do JavaScript para WordPress é vulnerável ao script de…

Este conteúdo foi publicado originalmente em 24 de janeiro de 2026. O plugin de Notificação do JavaScript para WordPress é vulnerável ao script de sites cruzados armazenados através de configurações de plugin em todas as versões até, incluindo, 1.2.8. Isto se deve à falta de sanidade de entrada e saída de fuga nos atributos fornecidos pelo usuário na ação `wp_footer`. Isto torna possível que os atacantes.

Tecnologiahá 24 dias

CVE-2026-23006: No kernel Linux, a seguinte vulnerabilidade foi resolvida: ASoC: tlv 320 Adcx…

Este conteúdo foi publicado originalmente em 25 de janeiro de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: ASoC: tlv 320 Adcx 140: corrigir o ponteiro null O "snd_soc_component" em "adcx 140 _priv" foi usado apenas uma vez, mas nunca definido. Ele foi usado apenas para alcançar "dev" que já está presente em "adcx 140 _priv".

Tecnologiahá 24 dias

CVE-2026-1418: Uma vulnerabilidade de segurança foi detectada no GPAC até 2.4.0.

Este conteúdo foi publicado originalmente em 26 de janeiro de 2026. Uma vulnerabilidade de segurança foi detectada no GPAC até 2.4.0. Isto afeta a função gf_text_import_srt_bifs do arquivo src/ scene_manager/text_to_bifs.c do componente Importação de Subtítulos SRT. Tal manipulação leva a gravação fora de limites. O ataque precisa ser executado localmente. A exploração foi divulgada publicamente e pode ser usada. O.

Tecnologiahá 24 dias

CVE-2026-24430: Shenzhen Tenda W 30 E V 2 versões de firmware até e incluindo V 16.01.0.19 (…

Este conteúdo foi publicado originalmente em 26 de janeiro de 2026. Shenzhen Tenda W 30 E V 2 versões de firmware até e incluindo V 16.01.0.19 ( 5037 ) divulgar credenciais de conta sensíveis em texto claro dentro das respostas HTTP geradas pela interface de manutenção. Como a interface de gerenciamento é acessível sobre HTTP não criptografado por padrão, as credenciais podem ser expostas à intercepção baseada em.