Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 24 dias

CVE-2026-1080: GitLab remedia um problema no GitLab EE afetando todas as versões 16.7 antes…

Este conteúdo foi publicado originalmente em 11 de fevereiro de 2026. GitLab remedia um problema no GitLab EE afetando todas as versões 16.7 antes 18.6.6, 18.7 antes 18.7.4, e 18.8 antes 18.8.4 que, sob certas condições, poderia ter permitido a um usuário autenticado acessar dados de iteração de grupos descendentes privados, consultando o objetivo da API de iterações.

Tecnologiahá 24 dias

CVE-2026-25759: Statmatic é um sistema de gestão de conteúdo (CMS) alimentado por Laravel e…

Este conteúdo foi publicado originalmente em 11 de fevereiro de 2026. Statmatic é um sistema de gestão de conteúdo (CMS) alimentado por Laravel e Git. De 6.0.0 para antes 6.2.3, uma vulnerabilidade XSS armazenada em títulos de conteúdo permite que usuários autenticados com permissões de criação de conteúdo injetem JavaScript malicioso que executa quando visualizados por usuários privilegiados. O usuário maligno deve.

Tecnologiahá 24 dias

CVE-2026-1316: As Avaliações do Cliente para o plugin WooCommerce para WordPress são…

Este conteúdo foi publicado originalmente em 12 de fevereiro de 2026. As Avaliações do Cliente para o plugin WooCommerce para WordPress são vulneráveis ao script de sites cruzados armazenados através do parâmetro 'media[].href' em todas as versões até, incluindo, 5.97.0 devido à falta de sanidade de entrada e fuga de saída. Isto torna possível que os atacantes não autenticados (se o 'Activar para os convidados'.

Tecnologiahá 24 dias

CVE-2026-20626: Este problema foi abordado com cheques melhorados.

Este conteúdo foi publicado originalmente em 11 de fevereiro de 2026. Este problema foi abordado com cheques melhorados. Esta questão está corrigida no iOS 26.3 e iPadOS 26.3, macOS Sequoia 15.7.4, macOS Tahoe 26.3, visionOS 26.3. Um aplicativo malicioso pode ser capaz de ganhar privilégios de root.

Tecnologiahá 24 dias

CVE-2026-24894: FrankenPHP é um servidor de aplicativos moderno para o PHP.

Este conteúdo foi publicado originalmente em 12 de fevereiro de 2026. FrankenPHP é um servidor de aplicativos moderno para o PHP. Antes de 1.11.2, ao executar FrankenPHP no modo de trabalho, o superglobal $_SESSION não é corretamente reiniciado entre as solicitações. Isto permite que um pedido subsequente processado pelo mesmo trabalhador acesse os dados $_SESSION do pedido anterior (possivelmente pertencendo a um.

Tecnologiahá 24 dias

CVE-2026-26068: emp 3 r 0 r é um C focado em furtivos 2 projetado por usuários Linux para…

Este conteúdo foi publicado originalmente em 12 de fevereiro de 2026. emp 3 r 0 r é um C focado em furtivos 2 projetado por usuários Linux para ambientes Linux. Antes de 3.21.1, metadados não confiáveis do agente (Transporte, Nome de Host) são aceitos durante o check-in e posteriormente interpolados em strings de comandos de shell tmux executados via /bin/sh -c. Isto permite a injeção de comandos e a execução de.

Tecnologiahá 24 dias

CVE-2026-25531: Kanboard é um software de gestão de projetos focado na metodologia do Kanban.

Este conteúdo foi publicado originalmente em 13 de fevereiro de 2026. Kanboard é um software de gestão de projetos focado na metodologia do Kanban. Antes de 1.2.50, A correção para CVE- 2023 - 33968 está incompleto. O endpoint TaskCreationController::duplicateProjects() não valida permissões de usuários para projetos alvo, permitindo que usuários autenticados dupliquem tarefas em projetos que não podem acessar. Esta.

Tecnologiahá 24 dias

CVE-2026-1844: O plugin PixelYourSite PRO para WordPress é vulnerável ao script de sites…

Este conteúdo foi publicado originalmente em 13 de fevereiro de 2026. O plugin PixelYourSite PRO para WordPress é vulnerável ao script de sites cruzados armazenados através do parâmetro 'pysTrafficSource' e do parâmetro 'pys_landing_page' em todas as versões até, e incluindo, 12.4.0.2 devido à falta de sanidade de entrada e fuga de saída. Isto torna possível que os atacantes não autenticados injetem scripts.

Tecnologiahá 24 dias

CVE-2026-0745: O plugin de troca de idioma do usuário para WordPress é vulnerável ao Forgery de…

Este conteúdo foi publicado originalmente em 14 de fevereiro de 2026. O plugin de troca de idioma do usuário para WordPress é vulnerável ao Forgery de solicitação lateral do servidor em todas as versões até, e incluindo, 1.6.10 devido à falta de validação de URL na função 'download_language()'. Isto permite que os atacantes autenticados, com acesso ao nível do Administrador e acima, façam solicitações na web para.

Tecnologiahá 24 dias

CVE-2026-1987: O plug-in do programador Widget para WordPress é vulnerável a Referência Direta…

Este conteúdo foi publicado originalmente em 14 de fevereiro de 2026. O plug-in do programador Widget para WordPress é vulnerável a Referência Direta de Objetos Inseguros em todas as versões até, inclusive, 0.1.6. Isto se deve à função `scheduler_widget_ajax_save_event()` que não tem verificações de autorização e verificação de propriedades adequadas ao atualizar eventos. Isto permite que os atacantes autenticados.

Tecnologiahá 24 dias

CVE-2026-23121: No kernel Linux, a seguinte vulnerabilidade foi resolvida: mISDN: anotar a…

Este conteúdo foi publicado originalmente em 14 de fevereiro de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: mISDN: anotar a corrida de dados em torno dev->work dev->work pode reler sem bloqueio no mISDN_read() e no mISDN_poll(). Adicionar anotações de READ_ONCE()/ WRITE_ONCE(). BUG: KCSAN: corrida de dados em mISDN_ioctl / mISDN_leia gravar para 0 xffff 88812 d 848280 de 4 bytes por tarefa 10864.

Tecnologiahá 24 dias

CVE-2026-23140: No kernel Linux, a seguinte vulnerabilidade foi resolvida: bpf…

Este conteúdo foi publicado originalmente em 14 de fevereiro de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: bpf, test_run: Retire o tamanho do xdp_frame do tamanho dos metadados permitido A estrutura do xdp_frame ocupa parte da cabeça do quadro XDP, limitando o tamanho dos metadados. No entanto, no bpf_test_run, não levamos isso em conta, o que torna possível que o espaço de usuário forneça um.

Tecnologiahá 24 dias

CVE-2026-23159: No kernel Linux, a seguinte vulnerabilidade foi resolvida: perf: sched…

Este conteúdo foi publicado originalmente em 14 de fevereiro de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: perf: sched: Corrigir o crash de perf com o novo helper is_user_ task() Para fazer um spicktrace de espaço de usuário, a tarefa atual precisa ser uma tarefa de usuário executada no espaço de usuário. Ele usa para ser possível testar se uma tarefa é uma tarefa do usuário ou não.

Tecnologiahá 24 dias

CVE-2026-23178: No kernel Linux, a seguinte vulnerabilidade foi resolvida: HID: i 2 c-hid…

Este conteúdo foi publicado originalmente em 14 de fevereiro de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: HID: i 2 c-hid: corrigir o sobrecarga potencial de buffer em i 2 c_hid_get_report() `i 2 c_hid_xfer` é usado para ler `recv_len + sizeof(__le 16 )` bytes de dados em `ihid-> rawbuf`. O primeiro pode vir do espaço de usuário no driver hidraw e está limitado apenas pelo HID_MAX_BUFFER_SIZE(.

Tecnologiahá 24 dias

CVE-2026-23197: No kernel Linux, a seguinte vulnerabilidade foi resolvida: i 2 c: imx…

Este conteúdo foi publicado originalmente em 14 de fevereiro de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: i 2 c: imx: preservar o estado de erro no manipulador de comprimento de dados do bloco Quando um bloco lido retorna um comprimento inválido, zero ou >I 2 C_SMBUS_BLOCK_MAX, o manipulador de comprimento configura o estado para IMX_I 2 C_State_FAIED. No entanto, i 2 c_imx_master_isr().

Tecnologiahá 24 dias

CVE-2026-2541: O KE Micca 700 sistema depende de um 6 - bit porção de um identificador para…

Este conteúdo foi publicado originalmente em 15 de fevereiro de 2026. O KE Micca 700 sistema depende de um 6 - bit porção de um identificador para autenticação dentro de códigos rolantes, fornecendo apenas 64 possíveis combinações. Esta baixa entropia permite que um atacante realize um ataque de força bruta contra um componente do código rolante. A exploração bem sucedida simplifica um atacante para prever o próximo.

Tecnologiahá 24 dias

CVE-2026-2533: Uma falha foi encontrada na máquina de lavar Self-service Tosei 4.02.

Este conteúdo foi publicado originalmente em 16 de fevereiro de 2026. Uma falha foi encontrada na máquina de lavar Self-service Tosei 4.02. Impactado é uma função desconhecida do arquivo /cgi-bin/tosei_datasend.php. Executando uma manipulação do argumento adr_txt_ 1 pode levar à injeção de comandos. É possível iniciar o ataque remotamente. A exploração foi publicada e pode ser usada. O fornecedor foi contatado cedo.

Tecnologiahá 24 dias

CVE-2026-2577: O componente da ponte WhatsApp no Nanobot liga o servidor WebSocket a todas as…

Este conteúdo foi publicado originalmente em 16 de fevereiro de 2026. O componente da ponte WhatsApp no Nanobot liga o servidor WebSocket a todas as interfaces de rede ( 0.0.0.0 ) na porta 3001 por padrão e não requer autenticação para conexões entrantes. Um atacante remoto não autêntico com acesso a rede à ponte pode se conectar ao servidor WebSocket para seqüestrar a sessão do WhatsApp. Isto permite ao atacante.

Tecnologiahá 24 dias

CVE-2026-2562: Uma vulnerabilidade foi determinada na caixa de nuvem JingDong JD AX 6600 até…

Este conteúdo foi publicado originalmente em 16 de fevereiro de 2026. Uma vulnerabilidade foi determinada na caixa de nuvem JingDong JD AX 6600 até 4.5.1.r 4533. Isto impacta a função cast_streen do arquivo /jdcapi do componente jdcweb_rpc. Executar uma manipulação do argumento Arquivo pode levar a Escalação Remota Privilege. O ataque pode ser realizado a partir do controle remoto. A exploração foi divulgada.