Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 24 dias

CVE-2026-1591: Foxit PDF Editor Cloud (pdfonline) contém uma vulnerabilidade de scripting…

Este conteúdo foi publicado originalmente em 3 de fevereiro de 2026. Foxit PDF Editor Cloud (pdfonline) contém uma vulnerabilidade de scripting cruzada armazenada no recurso de upload de arquivos. Um nome de usuário malicioso é incorporado na lista de arquivos de upload sem fuga adequada, permitindo a execução arbitrária do JavaScript quando a lista é exibida. Esta questão afeta pdfonline.foxit.com: antes 2026 ‑ 02.

Tecnologiahá 24 dias

CVE-2026-24998: Exposição de Informações do Sistema Sensível a uma vulnerabilidade da Esfera de…

Este conteúdo foi publicado originalmente em 3 de fevereiro de 2026. Exposição de Informações do Sistema Sensível a uma vulnerabilidade da Esfera de Controle Não Autorizada no WPMU DEV - Sua plataforma WordPress Tudo- em-Um Hustle wordpress-popup permite recuperar dados sensíveis incorporados.Este problema afeta Hustle: de n/a até <= 7.8.9.2.

Tecnologiahá 24 dias

CVE-2026-24762: RustFS é um sistema de armazenamento de objetos distribuído construído em Rust.

Este conteúdo foi publicado originalmente em 3 de fevereiro de 2026. RustFS é um sistema de armazenamento de objetos distribuído construído em Rust. A partir das versões alfa. 13 para alfa. 81, RustFS registra material credencial sensível (chave de acesso, chave secreta, token de sessão) para registros de aplicativos no nível INFO. Isto resulta em credenciais sendo gravadas em texto simples na saída do log, que pode.

Tecnologiahá 24 dias

CVE-2026-24426: Shenzhen Tenda AC 7 versão de firmware V 03.03.03.01 _cn e anterior contêm uma…

Este conteúdo foi publicado originalmente em 3 de fevereiro de 2026. Shenzhen Tenda AC 7 versão de firmware V 03.03.03.01 _cn e anterior contêm uma vulnerabilidade de codificação de saída inadequada na interface de gerenciamento da web. O input fornecido pelo usuário reflete- se nas respostas HTTP sem fuga adequada, permitindo a injeção de HTML arbitrário ou JavaScript em um contexto de navegador vítima.

Tecnologiahá 24 dias

CVE-2026-25490: O Comércio de Artesanato é uma plataforma de comércio electrónico para o CMS de…

Este conteúdo foi publicado originalmente em 3 de fevereiro de 2026. O Comércio de Artesanato é uma plataforma de comércio electrónico para o CMS de Artesanato. Em versões de 4.0.0 - RC 1 para 4.10.0 e de 5.0.0 para 5.5.1, uma vulnerabilidade XSS armazenada no Comércio de Artesanato permite que os atacantes executem JavaScript malicioso em um navegador administrador. Isto ocorre porque a linha de endereço 1 O campo.

Tecnologiahá 24 dias

CVE-2026-25149: O Qwik é um framework javascript com desempenho focado.

Este conteúdo foi publicado originalmente em 3 de fevereiro de 2026. O Qwik é um framework javascript com desempenho focado. Antes da versão 1.19.0, uma vulnerabilidade de redirecionamento aberto no interware padrão do gestor de pedidos da Qwik City permite que um atacante remoto redirecione usuários para URLs arbitrários relacionados ao protocolo. A exploração bem sucedida permite que os atacantes criem links.

Tecnologiahá 24 dias

CVE-2026-1756: O plug-in do carregador WP FOFT para WordPress é vulnerável a carregamentos…

Este conteúdo foi publicado originalmente em 4 de fevereiro de 2026. O plug-in do carregador WP FOFT para WordPress é vulnerável a carregamentos arbitrários de arquivos devido à validação incorreta do tipo de arquivo na função 'WP_FOFT_Loader_Mimes::file_and_ext' em todas as versões até, inclusive, 2.1.39. Isto torna possível para os atacantes autenticados, com acesso ao nível do Autor e acima, carregar arquivos.

Tecnologiahá 24 dias

CVE-2026-0681: O plug-in Gerador de Números Aleatórios Extendidos para WordPress é vulnerável…

Este conteúdo foi publicado originalmente em 4 de fevereiro de 2026. O plug-in Gerador de Números Aleatórios Extendidos para WordPress é vulnerável ao script de sites cruzados armazenados através das configurações do plug-in em todas as versões até, incluindo, 1.1 devido à falta de sanidade de entrada e fuga de saída. Isto torna possível que os atacantes autenticados, com acesso ao nível de administrador, injetem.

Tecnologiahá 24 dias

CVE-2026-23046: No kernel Linux, a seguinte vulnerabilidade foi resolvida: virtio_net: corrigir…

Este conteúdo foi publicado originalmente em 4 de fevereiro de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: virtio_net: corrigir desconhecimento do dispositivo no devm_kzalloc/devm_kfree Allocação inicial rss_hdr usa virtio_device->device, mas virtnet_set_queues() libera usando net_device->device. Este dispositivo não combina causando aviso abaixo do devres [ 3788.514041 ] -------------[ cortar.

Tecnologiahá 24 dias

CVE-2026-23054: No kernel Linux, a seguinte vulnerabilidade foi resolvida: net: hv_netvsc…

Este conteúdo foi publicado originalmente em 4 de fevereiro de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: net: hv_netvsc: rejeitar a programação da chave de hash RSS sem a tabela de indireção RX A configuração RSS requer uma tabela de indireção RX válida. Quando o dispositivo reporta uma única fila de receção, o rndis_filter_device_add() não aloca uma tabela de indireção, aceitando atualizações.

Tecnologiahá 24 dias

CVE-2026-23073: No kernel Linux, a seguinte vulnerabilidade foi resolvida: wifi: rsi: Corrigir…

Este conteúdo foi publicado originalmente em 4 de fevereiro de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: wifi: rsi: Corrigir a corrupção de memória devido ao não definir o tamanho dos dados do driver vif O ieee de estrutura 80211 _vif contém espaço de rastreamento para dados do driver vif, quando estruturar ieee 80211 _vif é alocado, o tamanho total da memória que é alocado é o tamanho.

Tecnologiahá 24 dias

CVE-2026-23092: No kernel Linux, a seguinte vulnerabilidade foi resolvida: iio: dac: ad 3552…

Este conteúdo foi publicado originalmente em 4 de fevereiro de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: iio: dac: ad 3552 r-hs: corrigir gravação fora de ligação no anúncio 3552 r_hs_write_data_source Quando simplic_write_to_buffer() tiver sucesso, ele retorna o número de bytes copiados para o buffer. O código usa incorretamente o 'count' como índice para terminação nula em vez dos bytes.

Tecnologiahá 24 dias

CVE-2026-25049: n 8 n é uma plataforma de automação de fluxo de trabalho de código aberto.

Este conteúdo foi publicado originalmente em 4 de fevereiro de 2026. n 8 n é uma plataforma de automação de fluxo de trabalho de código aberto. Antes das versões 1.123.17 e 2.5.2, um usuário autenticado com permissão para criar ou modificar fluxos de trabalho pode abusar de expressões criadas em parâmetros de fluxo de trabalho para desencadear a execução de comandos não intencionados no hospedeiro executando n 8 n.

Tecnologiahá 24 dias

CVE-2026-25140: o apko permite aos usuários construir e publicar imagens do contêiner OCI…

Este conteúdo foi publicado originalmente em 4 de fevereiro de 2026. o apko permite aos usuários construir e publicar imagens do contêiner OCI, construídas a partir de pacotes do apk. A partir da versão 0.14.8 para antes 1.1.1, um atacante que controle ou comprometa um repositório APK usado pelo apko pode causar exaustão de recursos no host de compilação. A função ExpandApk no pkg/apk/expandapk/expandapk.go expande.

Tecnologiahá 24 dias

CVE-2026-25541: Bytes é uma biblioteca de utilidades para trabalhar com bytes.

Este conteúdo foi publicado originalmente em 4 de fevereiro de 2026. Bytes é uma biblioteca de utilidades para trabalhar com bytes. A partir da versão 1.2.1 para antes 1.11.1, Bytes é vulnerável a um transbordo inteiro em BytesMut:: reserve. No caminho único de recuperação do BytesMut:: reserve, se a condição "v_ capacity >= new_cap + offset" usar uma adição não marcada. Quando o new_cap + offset sobrecarrega nos.

Tecnologiahá 24 dias

CVE-2026-1268: O plug-in de conteúdo de widget dinâmico para WordPress é vulnerável ao script…

Este conteúdo foi publicado originalmente em 5 de fevereiro de 2026. O plug-in de conteúdo de widget dinâmico para WordPress é vulnerável ao script de sites cruzados armazenados através do campo de conteúdo de widget na barra lateral do editor Gutenberg em todas as versões até, e incluindo, 1.3.6 devido à falta de sanidade de entrada e saída de fuga nos atributos fornecidos pelo usuário. Isto permite que os.

Tecnologiahá 24 dias

CVE-2026-1962: Uma vulnerabilidade foi encontrada no WeKan até 8.20.

Este conteúdo foi publicado originalmente em 5 de fevereiro de 2026. Uma vulnerabilidade foi encontrada no WeKan até 8.20. O elemento impactado é uma função desconhecida do servidor de arquivo/attachmentMigration.js do componente Migração de Anexos. A manipulação leva a controles de acesso inadequados. O ataque pode ser iniciado remotamente. Atualizar para a versão 8.21 é suficiente para resolver este problema. O.

Tecnologiahá 24 dias

CVE-2026-0598: Uma falha de segurança foi identificada nos endpoints de conversação da API de…

Este conteúdo foi publicado originalmente em 6 de fevereiro de 2026. Uma falha de segurança foi identificada nos endpoints de conversação da API de Luz Ansible que manipulam interações de chat de IA. As APIs não verificam corretamente se um identificador de conversa pertence ao usuário autenticado que faz o pedido. Como resultado, um atacante com credenciais válidas pode acessar ou influenciar conversas de.

Tecnologiahá 24 dias

CVE-2026-2013: Uma vulnerabilidade foi identificada no sistema de gestão de estudantes…

Este conteúdo foi publicado originalmente em 6 de fevereiro de 2026. Uma vulnerabilidade foi identificada no sistema de gestão de estudantes itsourcecode 1.0. Isto afeta uma função desconhecida do arquivo /ramonsys/soa/index.php. Tal manipulação do ID do argumento leva à injeção de sql. O ataque pode ser lançado remotamente. A exploração está disponível para o público e pode ser usada.

Tecnologiahá 24 dias

CVE-2026-2103: Infor SyteLine ERP usa chaves estáticas codificadas com hard para criptografar…

Este conteúdo foi publicado originalmente em 6 de fevereiro de 2026. Infor SyteLine ERP usa chaves estáticas codificadas com hard para criptografar credenciais armazenadas, incluindo senhas de usuário, cadeias de conexão de banco de dados e chaves API. As chaves de criptografia são idênticas em todas as instalações. Um atacante com acesso ao binário do aplicativo e banco de dados pode decifrar todas as credenciais.

Tecnologiahá 24 dias

CVE-2026-24417: OpenSTAManager é um software de gestão de código aberto para assistência…

Este conteúdo foi publicado originalmente em 6 de fevereiro de 2026. OpenSTAManager é um software de gestão de código aberto para assistência técnica e facturação. OpenSTAManager v 2.9.8 e anterior contêm uma vulnerabilidade crítica de injeção SQL cega baseada em tempo na funcionalidade de pesquisa global. O aplicativo não consegue desinfectar corretamente o parâmetro termo antes de usá- lo em cláusulas SQL LIKE em.