Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 24 dias

CVE-2026-26996: Minimatch é um utilitário mínimo para converter expressões globais em objetos…

Este conteúdo foi publicado originalmente em 20 de fevereiro de 2026. Minimatch é um utilitário mínimo para converter expressões globais em objetos JavaScript RegExp. Versão 10.2.0 e abaixo são vulneráveis a Negação de Serviço de Expressão Regular (ReDoS) quando um padrão glob contém muitos comodários * consecutivos seguidos por um caractere literal que não aparece na cadeia de teste. Cada * compila para um grupo de.

Tecnologiahá 24 dias

CVE-2026-22350: A vulnerabilidade da autorização perdida no add-ons.org PDF para Elementor…

Este conteúdo foi publicado originalmente em 20 de fevereiro de 2026. A vulnerabilidade da autorização perdida no add-ons.org PDF para Elementor Forms + Drag and Drop Template Builder pdf-for-elementor-forms permite a exploração de Níveis de Segurança de Controle de Acesso Incorretamente Configurados.Este problema afeta PDF para Elementor Forms + Drag and Drop Template Builder: de n/a até <= 6.3.1.

Tecnologiahá 24 dias

CVE-2026-22374: Controle incorrecto do nome do arquivo para incluir/necessário a declaração no…

Este conteúdo foi publicado originalmente em 20 de fevereiro de 2026. Controle incorrecto do nome do arquivo para incluir/necessário a declaração no programa PHP ('Inclusão de arquivo remoto PHP') vulnerabilidade no Temas de Ancora Zio Alberto zioalberto permite a inclusão de arquivo local do PHP.Este problema afeta Zio Alberto: desde n/a até <= 1.2.2.

Tecnologiahá 24 dias

CVE-2026-24891: openITCOCKPIT é uma ferramenta de monitoramento de código aberto criada para…

Este conteúdo foi publicado originalmente em 20 de fevereiro de 2026. openITCOCKPIT é uma ferramenta de monitoramento de código aberto criada para diferentes motores de monitoramento como Nagios, Naemon e Prometheus. Versão 5.3.1 e abaixo contêm um aquecimento de deserialização inseguro na implementação do trabalhador do Gearman. A função de trabalho registrada como oitc_gearman chama umserialize() do PHP nas cargas.

Tecnologiahá 24 dias

CVE-2026-27022: @langchain/langgraph-checkpoint-redis é o ponto de checkpoint Redis e a…

Este conteúdo foi publicado originalmente em 20 de fevereiro de 2026. @langchain/langgraph-checkpoint-redis é o ponto de checkpoint Redis e a implementação da armazenagem para LangGraph. Existe uma vulnerabilidade de injeção de consulta no gerenciamento de filtros do pacote @langchain/langgraph- checkpoint-redis. As classes RedisSaver e ShallowRedisSaver construem consultas do RediSearch interpolando diretamente as.

Tecnologiahá 24 dias

CVE-2026-2037: Arquivo GFI MArc.Core Deserialização da Vulnerabilidade de Execução de Código…

Este conteúdo foi publicado originalmente em 20 de fevereiro de 2026. Arquivo GFI MArc.Core Deserialização da Vulnerabilidade de Execução de Código Remoto de Dados Não Confiáveis. Esta vulnerabilidade permite que os atacantes remotos executem código arbitrário em instalações afetadas do Arquivo GFI. Embora a autenticação seja necessária para explorar esta vulnerabilidade, o mecanismo de autenticação existente pode.

Tecnologiahá 24 dias

CVE-2026-27169: OpenSift é uma ferramenta de estudo de IA que seleciona grandes conjuntos de…

Este conteúdo foi publicado originalmente em 21 de fevereiro de 2026. OpenSift é uma ferramenta de estudo de IA que seleciona grandes conjuntos de dados usando pesquisa semântica e IA gerativa. Versão 1.1.2 -alpha e abaixo renderizar conteúdo de usuário/modelo não confiado nas superfícies da interface de chat usando padrões de interpolação HTML inseguros, levando ao XSS. O conteúdo armazenado pode executar o.

Tecnologiahá 24 dias

CVE-2026-27211: Cloud Hypervisor é um Monitor de Máquina Virtual para cargas de trabalho na…

Este conteúdo foi publicado originalmente em 21 de fevereiro de 2026. Cloud Hypervisor é um Monitor de Máquina Virtual para cargas de trabalho na nuvem. Versão 34.0 através 50.0 sãovulneráveis a exfiltração arbitrária de arquivos host (contraídos por privilégios de processo) quando se usam dispositivos virtio- bloqueados apoiados por imagens brutas. Um convidado malicioso pode sobrescrever o seu cabeçalho de disco.

Tecnologiahá 24 dias

CVE-2026-27485: OpenClaw é um assistente pessoal de IA.

Este conteúdo foi publicado originalmente em 21 de fevereiro de 2026. OpenClaw é um assistente pessoal de IA. Em versões 2026.2.17 e abaixo, as habilidades/ skill- creator/scripts/package_ skill.py (um script local usado quando as habilidades do pacote de autores) seguiram previamente os links simbólicos enquanto construiam arquivos. skill. Se um autor executar este script em uma pasta de habilidades locais criada.

Tecnologiahá 24 dias

CVE-2026-2882: Uma vulnerabilidade foi encontrada no D-Link DWR-M 960 1.01.07.

Este conteúdo foi publicado originalmente em 21 de fevereiro de 2026. Uma vulnerabilidade foi encontrada no D-Link DWR-M 960 1.01.07. Esta questão afeta a função sub_ 46385 C do arquivo /boafrm/formDosCfg. Realizando uma manipulação do argumento submission-url resulta em sobrecarga de buffer baseada em pilha. É possível a exploração remota do ataque. A exploração foi tornada pública e pode ser usada.

Tecnologiahá 24 dias

CVE-2026-2910: Uma falha foi encontrada no Tenda HG 9 300001138.

Este conteúdo foi publicado originalmente em 22 de fevereiro de 2026. Uma falha foi encontrada no Tenda HG 9 300001138. Esta vulnerabilidade afeta o código desconhecido do arquivo / boaform/formPing 6. Executar uma manipulação do argumento pingAddr pode levar a um sobrecarga de buffer baseado em pilha. O ataque pode ser realizado a partir do controle remoto. A exploração foi publicada e pode ser usada.

Tecnologiahá 24 dias

CVE-2026-2943: Uma vulnerabilidade foi identificada no Sistema de Gerenciamento de Estudantes…

Este conteúdo foi publicado originalmente em 22 de fevereiro de 2026. Uma vulnerabilidade foi identificada no Sistema de Gerenciamento de Estudantes SapneshNaik até f 4 b 4 f 0928 f 0 b 5551 a 28 ee 81 ae 7 e 7 fe 47 d 9345318. Isto impacta uma função desconhecida do arquivo index.php. Tal manipulação do argumento Erro leva a cruzar o script do site. O ataque pode ser lançado remotamente. A exploração está.

Tecnologiahá 24 dias

CVE-2026-2965: Uma falha de segurança foi descoberta em 07 FLYCMS…

Este conteúdo foi publicado originalmente em 23 de fevereiro de 2026. Uma falha de segurança foi descoberta em 07 FLYCMS, 07 FLY-CMS e 07 FlyCRM até 1.2.9. O elemento afetado é uma função desconhecida do arquivo /admin/SysModule/ edit.html do módulo de extensão do sistema do componente. Realizando uma manipulação do argumento O título resulta em scripting cruzado do site. O ataque pode ser iniciado remotamente. A.

Tecnologiahá 24 dias

CVE-2026-2979: Uma falha foi encontrada no FastApiAdmin até 2.2.0.

Este conteúdo foi publicado originalmente em 23 de fevereiro de 2026. Uma falha foi encontrada no FastApiAdmin até 2.2.0. Esta questão afeta a função user_avatar_upload_controller do arquivo /backend/app/api/v 1 /module_system/user/controller.py do componente API de tarefa agendada. Executar uma manipulação pode levar a um upload irrestrito. O ataque pode ser lançado remotamente. A exploração foi publicada e pode.

Tecnologiahá 24 dias

CVE-2026-27623: O Valkey é um banco de dados de valores de chaves distribuído.

Este conteúdo foi publicado originalmente em 23 de fevereiro de 2026. O Valkey é um banco de dados de valores de chaves distribuído. Começando na versão 9.0.0 e antes da versão 9.0.3, um ator malicioso com acesso à rede ao Valkey pode fazer com que o sistema aborte, ativando uma afirmação. Ao processar pedidos entrantes, o sistema Valkey não reinicia corretamente o estado de rede após processar um pedido vazio. Um.

Tecnologiahá 24 dias

CVE-2026-3042: Uma vulnerabilidade foi detectada no sistema de gestão de eventos do…

Este conteúdo foi publicado originalmente em 24 de fevereiro de 2026. Uma vulnerabilidade foi detectada no sistema de gestão de eventos do itsourcecode 1.0. O elemento afetado é uma função desconhecida do arquivo /admin/index.php. Realizando uma manipulação do ID do argumento resulta em injeção de sql. O ataque é possível ser realizado remotamente. A exploração é agora pública e pode ser usada.

Tecnologiahá 24 dias

CVE-2026-25802: A nova API é um sistema de gerenciamento de ativos de inteligência artificial…

Este conteúdo foi publicado originalmente em 24 de fevereiro de 2026. A nova API é um sistema de gerenciamento de ativos de inteligência artificial (AI) e gateway de grande modo de linguagem. Antes da versão 0.10.8 - Alfa. 9, uma operação potencialmente insegura ocorre no componente `MarkdownRenderer.jsx`, permitindo o Scripting de Sito Cruzado (XSS) quando o modelo sai itens contendo ` ` tag. Versão 0.10.8 - Alfa.

Tecnologiahá 24 dias

CVE-2026-25982: ImageMagick é software livre e de código aberto usado para editar e manipular…

Este conteúdo foi publicado originalmente em 24 de fevereiro de 2026. ImageMagick é software livre e de código aberto usado para editar e manipular imagens digitais. Antes das versões 7.1.2 - 15 e 6.9.13 - 40, existe uma vulnerabilidade de leitura de pilha fora de limites no módulo `coders/dcm.c`. Ao processar arquivos DICOM com uma configuração específica, o loop de descodificador lê incorretamente bytes por.

Tecnologiahá 24 dias

CVE-2026-27128: O Craft é um sistema de gestão de conteúdo (CMS).

Este conteúdo foi publicado originalmente em 24 de fevereiro de 2026. O Craft é um sistema de gestão de conteúdo (CMS). Em versões 4.5.0 - RC 1 através 4.16.18 e 5.0.0 - RC 1 através 5.8.22, uma condição de corrida de Tempo de Verificação de Tempo de Uso (TOCTOU) existe no serviço de validação de tokens Craft CMS. O método `getTokenRoute()` lê uma contagem de uso de tokens, verifica se ele está dentro dos limites.

Tecnologiahá 24 dias

CVE-2026-23980: Neutralização incorreta de elementos especiais usados em uma vulnerabilidade de…

Este conteúdo foi publicado originalmente em 24 de fevereiro de 2026. Neutralização incorreta de elementos especiais usados em uma vulnerabilidade de Comando SQL ('SQL Injection') no Superset do Apache permite que um usuário autenticado com acesso à leitura conduza injeção SQL baseada em erros através da sqlExpression ou onde os parâmetros. Esta questão afeta o Superset do Apache: antes 6.0.0. Os usuários são.

Tecnologiahá 24 dias

CVE-2026-2807: Erros de segurança de memória presentes no Firefox 147 e Thunderbird 147.

Este conteúdo foi publicado originalmente em 24 de fevereiro de 2026. Erros de segurança de memória presentes no Firefox 147 e Thunderbird 147. Alguns destes erros mostraram evidência de corrupção da memória e presumimos que com esforço suficiente alguns desses poderiam ter sido explorados para executar código arbitrário. Esta vulnerabilidade foi corrigida no Firefox 148 e Thunderbird 148.

Tecnologiahá 24 dias

CVE-2026-22421: Controle inadequado do nome do arquivo para incluir/necessário a declaração no…

Este conteúdo foi publicado originalmente em 5 de março de 2026. Controle inadequado do nome do arquivo para incluir/necessário a declaração no programa PHP ('Inclusão de arquivo remoto de PHP') vulnerabilidade no Temas Quântico Quântico permite a inclusão de arquivo local do PHP. Este problema afeta Quantum: desde n/a até <= 1.0.