Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 24 dias

CVE-2026-25727: hora fornece a data e hora de manuseio em Rust.

Este conteúdo foi publicado originalmente em 6 de fevereiro de 2026. hora fornece a data e hora de manuseio em Rust. De 0.3.6 para antes 0.3.47, quando a entrada fornecida pelo usuário é fornecida a qualquer tipo que analisa com o RFC 2822 formatação, é possível um ataque de negação de serviço através da exaustão da pilha. O ataque depende de recursos formalmente despreciados e raramente usados que fazem parte do.

Tecnologiahá 24 dias

CVE-2026-1731: BeyondTrust Remote Support (RS) e algumas versões antigas do Privileged Remote…

Este conteúdo foi publicado originalmente em 6 de fevereiro de 2026. BeyondTrust Remote Support (RS) e algumas versões antigas do Privileged Remote Access (PRA) contêm uma vulnerabilidade de execução de código remoto pré-autenticação crítica. Ao enviar pedidos especialmente criados, um atacante remoto não autêntico poderá executar comandos do sistema operacional no contexto do usuário do site.

Tecnologiahá 24 dias

CVE-2026-25803: 3 DP-MANAGER é um gerador de entrada para 3 X-ui.

Este conteúdo foi publicado originalmente em 6 de fevereiro de 2026. 3 DP-MANAGER é um gerador de entrada para 3 X-ui. Na versão 2.0.1 e anterior, o aplicativo cria automaticamente uma conta administrativa com credenciais padrão conhecidas (admin/ admin) na primeira inicialização. Os atacantes com acesso à rede para a interface de login do aplicativo podem obter controle administrativo completo, gerenciando túneis.

Tecnologiahá 24 dias

CVE-2026-1675: O plugin Avançado do Bloqueador de País para WordPress é vulnerável ao Bypass de…

Este conteúdo foi publicado originalmente em 7 de fevereiro de 2026. O plugin Avançado do Bloqueador de País para WordPress é vulnerável ao Bypass de Autorização em todas as versões até, e incluindo, 2.3.1 devido ao uso de um valor padrão previsível para a chave secreta de bypass criada durante a instalação sem exigir que os usuários a alterem. Isto permite que os atacantes não autenticados contornem o mecanismo de.

Tecnologiahá 24 dias

CVE-2026-2111: Uma fraqueza foi identificada no JeecgBoot até 3.9.0.

Este conteúdo foi publicado originalmente em 7 de fevereiro de 2026. Uma fraqueza foi identificada no JeecgBoot até 3.9.0. Afetado por este problema é algumas funcionalidades desconhecidas do arquivo /airag/ knowledge/doc/ edit do módulo de geração aumentada pelo retrieval do componente. Executar uma manipulação do arquivo de argumentosPath pode levar a um caminho transversal. O ataque pode ser executado.

Tecnologiahá 24 dias

CVE-2026-2120: Uma vulnerabilidade foi identificada no D-Link DIR- 823 X 250416.

Este conteúdo foi publicado originalmente em 8 de fevereiro de 2026. Uma vulnerabilidade foi identificada no D-Link DIR- 823 X 250416. Isto afeta uma função desconhecida do arquivo /goform/set_server_ settings do componente Configuration Parameter Handler. A manipulação do argumento terminal_addr/ server_ip/ server_port leva à injeção de comandos os. O ataque pode ser iniciado remotamente. A exploração está.

Tecnologiahá 24 dias

CVE-2026-2141: Uma falha de segurança foi descoberta no WuKongOpenSource WukongCRM até 11.3.3.

Este conteúdo foi publicado originalmente em 8 de fevereiro de 2026. Uma falha de segurança foi descoberta no WuKongOpenSource WukongCRM até 11.3.3. Isto afeta uma parte desconhecida do gateway/src/main/java/com/kakarote/gateway/service/impl/PermissionServiceImpl.java do manipulador de URL do componente. Realizar uma manipulação resulta em autorização inadequada. É possível a exploração remota do ataque. A.

Tecnologiahá 24 dias

CVE-2026-2161: Uma vulnerabilidade foi encontrada no sistema de gestão de diretórios do…

Este conteúdo foi publicado originalmente em 8 de fevereiro de 2026. Uma vulnerabilidade foi encontrada no sistema de gestão de diretórios do itsourcecode 1.0. Afetado por este problema é uma funcionalidade desconhecida do arquivo /admin/forget-password.php. A manipulação do e- mail do argumento resulta em injeção de sql. O ataque pode ser lançado remotamente. A exploração foi tornada pública e pode ser usada.

Tecnologiahá 24 dias

CVE-2026-2181: Uma falha de segurança foi descoberta no Tenda RX 3 16.03.13.11.

Este conteúdo foi publicado originalmente em 8 de fevereiro de 2026. Uma falha de segurança foi descoberta no Tenda RX 3 16.03.13.11. Afetada por esta vulnerabilidade é uma funcionalidade desconhecida do arquivo /goform/openSchedWifi. Realizando uma manipulação do argumento schedStartTime/schedEndTime resulta em sobrecarga de buffer baseada em pilha. O ataque pode ser iniciado remotamente. A exploração foi lançada.

Tecnologiahá 24 dias

CVE-2026-2200: Uma fraqueza foi identificada no heyewei JFinalCMS 5.0.0.

Este conteúdo foi publicado originalmente em 9 de fevereiro de 2026. Uma fraqueza foi identificada no heyewei JFinalCMS 5.0.0. Isto afeta uma função desconhecida do arquivo /admin/admin/ salva do componente API Endpoint. Executar uma manipulação pode levar a cruzar o script do site. O ataque pode ser lançado remotamente. A exploração foi disponibilizada ao público e pode ser usada para ataques.

Tecnologiahá 24 dias

CVE-2026-2221: Uma falha de segurança foi descoberta em projetos de código Sistema de Revisor…

Este conteúdo foi publicado originalmente em 9 de fevereiro de 2026. Uma falha de segurança foi descoberta em projetos de código Sistema de Revisor Online 1.0. Afetado é uma função desconhecida do arquivo /login/index.php do componente Login. Realizando uma manipulação do argumento o usuário resulta em injeção de sql. O ataque é possível ser realizado remotamente. A exploração foi lançada ao público e pode ser usada.

Tecnologiahá 24 dias

CVE-2026-24098: versões do fluxo aéreo do Apache 3.0.0 - 3.1.7…

Este conteúdo foi publicado originalmente em 9 de fevereiro de 2026. versões do fluxo aéreo do Apache 3.0.0 - 3.1.7, tem vulnerabilidade que permite que usuários de interfaces de usuário autenticados com permissão para um ou mais Dags específicos para visualizar erros de importação gerados por outros Dags a que não tiveram acesso. Os usuários são aconselhados a atualizar para 3.1.7 ou posterior, que resolve este.

Tecnologiahá 24 dias

CVE-2026-24679: FreeRDP é uma implementação gratuita do Protocolo de Desktop Remoto.

Este conteúdo foi publicado originalmente em 9 de fevereiro de 2026. FreeRDP é uma implementação gratuita do Protocolo de Desktop Remoto. Antes de 3.22.0, O cliente URBDRC usa números de interface fornecidos pelo servidor como índices de array sem cheques de limites, causando uma leitura fora de limites em libusb_udev_select_interface. Esta vulnerabilidade está fixada em 3.22.0.

Tecnologiahá 24 dias

CVE-2026-25494: O craft é uma plataforma para criar experiências digitais.

Este conteúdo foi publicado originalmente em 9 de fevereiro de 2026. O craft é uma plataforma para criar experiências digitais. Em versões de artesanato 4.0.0 - RC 1 através 4.16.17 e 5.0.0 - RC 1 através 5.8.21, a mutação SaveAsset GraphQL usa filter_var(..., FILTER_VALIDATE_IP) para bloquear uma lista específica de endereços IP. No entanto, as notações IP alternativas (hexadecimal, mista) não são reconhecidas por.

Tecnologiahá 24 dias

CVE-2026-25807: ZAI Shell é um agente SysOps autônomo projetado para navegar…

Este conteúdo foi publicado originalmente em 9 de fevereiro de 2026. ZAI Shell é um agente SysOps autônomo projetado para navegar, reparar e proteger ambientes complexos. Antes de 9.0.3, o P 2 A funcionalidade de compartilhamento de terminales P (inicialização do compartilhamento) abre um socket TCP na porta 5757 sem nenhum mecanismo de autenticação. Qualquer atacante remoto pode se conectar a esta porta usando um.

Tecnologiahá 24 dias

CVE-2026-25894: FUXA é um software baseado na web de Visualização de Processos…

Este conteúdo foi publicado originalmente em 9 de fevereiro de 2026. FUXA é um software baseado na web de Visualização de Processos (SCADA/HMI/Dashboard). Uma configuração padrão insegura no FUXA permite que um atacante remoto não autêntico obtenha acesso administrativo e execute código arbitrário no servidor. Isto afeta o FUXA através da versão 1.2.9 quando a autenticação está ativada, mas o segredo do JWT.

Tecnologiahá 24 dias

CVE-2026-23681: Devido à falta de verificação de autorização em um módulo de função no plugin…

Este conteúdo foi publicado originalmente em 10 de fevereiro de 2026. Devido à falta de verificação de autorização em um módulo de função no plugin SAP Support Tools, um atacante autenticado pode invocar módulos de função específicos para recuperar informações sobre o sistema e sua configuração. Esta divulgação da informação do sistema pode ajudar o atacante a planejar ataques subsequentes. Esta vulnerabilidade tem.

Tecnologiahá 24 dias

CVE-2026-2260: Uma vulnerabilidade foi encontrada no DCS-Link- 931 L até 1.13.0.

Este conteúdo foi publicado originalmente em 10 de fevereiro de 2026. Uma vulnerabilidade foi encontrada no DCS-Link- 931 L até 1.13.0. Isto afeta uma parte desconhecida do arquivo /goform/setSysAdmin. A manipulação do argumento AdminID resulta na injeção de comandos os. O ataque pode ser executado remotamente. A exploração foi tornada pública e pode ser usada. Esta vulnerabilidade afeta apenas produtos que não são.

Tecnologiahá 24 dias

CVE-2026-23901: Vibilidade de Discrepância de Tempo Observable no Apache Shiro.

Este conteúdo foi publicado originalmente em 10 de fevereiro de 2026. Vibilidade de Discrepância de Tempo Observable no Apache Shiro. Esta questão afeta o Apache Shiro: from 1.*, 2.* antes 2.0.7. Os usuários são recomendados para atualizar para a versão 2.0.7 ou posterior, que corrige o problema. Antes do Shiro 2.0.7, os caminhos de código para usuários inexistentes versus usuários existentes são bastante.

Tecnologiahá 24 dias

CVE-2026-21338: Substância 3 D - versões do Designer 15.1.0 e antes são afetados por uma…

Este conteúdo foi publicado originalmente em 10 de fevereiro de 2026. Substância 3 D - versões do Designer 15.1.0 e antes são afetados por uma vulnerabilidade NULL Pointer Dereference que pode levar a negação de serviço do aplicativo. Um atacante pode explorar esta vulnerabilidade para bloquear o aplicativo, causando interrupção nos serviços. A exploração deste problema requer a interação do usuário, pois uma vítima.

Tecnologiahá 24 dias

CVE-2026-26003: FastGPT é uma plataforma de construção de AI Agent.

Este conteúdo foi publicado originalmente em 10 de fevereiro de 2026. FastGPT é uma plataforma de construção de AI Agent. De 4.14.0 para 4.14.5, os atacantes podem acessar diretamente o sistema de plug- in através do FastGPT/api/plugin/ xxx sem autenticação, ameaçando assim o sistema de plug- in. Isto pode causar que o sistema de plug- in sete e a perda do estado de instalação do plug- in, mas não resultará em fuga.