Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 24 dias

CVE-2026-27519: Binardat 10 G 08 - 0800 GSM rede de troca firmware versão V 300 SP 10260209 e…

Este conteúdo foi publicado originalmente em 24 de fevereiro de 2026. Binardat 10 G 08 - 0800 GSM rede de troca firmware versão V 300 SP 10260209 e uso anterior RC 4 com uma chave codificada com hard incorporada no JavaScript do lado do cliente. Como a chave é estática e exposta, um atacante pode decifrar valores protegidos e derrotar as proteçãos de confidencialidade.

Tecnologiahá 24 dias

CVE-2026-24241: O serviço de licença delegada NVIDIA para todas as plataformas de aparelhos…

Este conteúdo foi publicado originalmente em 24 de fevereiro de 2026. O serviço de licença delegada NVIDIA para todas as plataformas de aparelhos contém uma vulnerabilidade onde um atacante pode explorar um problema de autenticação inadequado. Uma exploração bem sucedida desta vulnerabilidade pode levar à divulgação de informações.

Tecnologiahá 24 dias

CVE-2026-3133: Uma vulnerabilidade foi encontrada no sistema de gestão de documentos do…

Este conteúdo foi publicado originalmente em 25 de fevereiro de 2026. Uma vulnerabilidade foi encontrada no sistema de gestão de documentos do itsourcecode 1.0. Este problema afeta alguns processamentos desconhecidos do arquivo /loging.php do componente Login. A manipulação do argumento Nome de usuário leva a injeção de sql. É possível a exploração remota do ataque. A exploração foi divulgada ao público e pode ser.

Tecnologiahá 24 dias

CVE-2026-27610: O painel de dados do Parse é um painel de dados independente para gerenciar…

Este conteúdo foi publicado originalmente em 25 de fevereiro de 2026. O painel de dados do Parse é um painel de dados independente para gerenciar aplicativos do Parse Server. Em versões 7.3.0 - Alfa. 42 através 9.0.0 - Alfa. 7, o `ConfigKeyCache` usa a mesma chave de cache para a chave mestre e a chave mestre somente de leitura ao resolver as chaves tipográficas de função. Em condições de tempo específicas, um.

Tecnologiahá 24 dias

CVE-2026-27641: Flask- Reuploaded fornece uploads de arquivos para Flask.

Este conteúdo foi publicado originalmente em 25 de fevereiro de 2026. Flask- Reuploaded fornece uploads de arquivos para Flask. Uma vulnerabilidade de passagem de caminho e extensão críticas nas versões anteriores 1.5.0 permite que atacantes remotos alcancem gravação arbitrária de arquivos e execução de código remoto através da Injeção de Modelos Laterais do Servidor (SSTI). Flask-Reuploaded foi corrigido na versão.

Tecnologiahá 24 dias

CVE-2026-3164: Uma vulnerabilidade foi encontrada no projeto do portal de notícias do…

Este conteúdo foi publicado originalmente em 25 de fevereiro de 2026. Uma vulnerabilidade foi encontrada no projeto do portal de notícias do itsourcecode 1.0. Este problema afeta alguns processamentos desconhecidos do arquivo /admin/contactus.php. A manipulação do título da página do argumento resulta em injeção de sql. É possível iniciar o ataque remotamente. A exploração foi tornada pública e pode ser usada.

Tecnologiahá 24 dias

CVE-2026-25701: Um arquivo temporário inseguro vulnerabilidade no sdbootutil openSUSE permite…

Este conteúdo foi publicado originalmente em 25 de fevereiro de 2026. Um arquivo temporário inseguro vulnerabilidade no sdbootutil openSUSE permite aos usuários locais precriar um diretório para alcançar vários efeitos como: * obter acesso à possível informação privada encontrada no /var/lib/ pcrlock.d * manipular os dados backupados no /tmp/ pcrlock. d. bak, portanto violando a integridade dos dados se eles forem.

Tecnologiahá 24 dias

CVE-2026-25930: OpenEMR é um aplicativo de gestão de registros de saúde eletrônicos de código…

Este conteúdo foi publicado originalmente em 25 de fevereiro de 2026. OpenEMR é um aplicativo de gestão de registros de saúde eletrônicos de código aberto e gratuito. Antes da versão 8.0.0, a visão imprimível do formulário de layout (LBF) aceita `formid` e `visitid` (ou `patientid`) do pedido e não verifica que o formulário pertence ao usuário atual do paciente/encontro autorizado. Um usuário autenticado com acesso.

Tecnologiahá 24 dias

CVE-2026-22443: Controle inadequado do nome do arquivo para incluir/necessário a declaração na…

Este conteúdo foi publicado originalmente em 5 de março de 2026. Controle inadequado do nome do arquivo para incluir/necessário a declaração na vulnerabilidade do Programa PHP ('Inclusão de arquivos remotos do PHP') na Aliança ThemeREX Alliance permite a inclusão de arquivos locais do PHP. Este problema afeta a Aliança: desde n/a até <= 3.1.1.

Tecnologiahá 24 dias

CVE-2026-20099: Uma vulnerabilidade na interface de gerenciamento baseado na web do Software…

Este conteúdo foi publicado originalmente em 25 de fevereiro de 2026. Uma vulnerabilidade na interface de gerenciamento baseado na web do Software Cisco FXOS e do Software Cisco UCS Manager pode permitir que um atacante local autenticado com privilégios administrativos realize ataques de injeção de comando em um sistema afetado e eleve privilégios para root. Esta vulnerabilidade é devido à validação insuficiente de.

Tecnologiahá 24 dias

CVE-2026-21902: Uma Atribuição de Permissão Incorreta para a vulnerabilidade de Recursos…

Este conteúdo foi publicado originalmente em 25 de fevereiro de 2026. Uma Atribuição de Permissão Incorreta para a vulnerabilidade de Recursos Críticos na estrutura de detecção de anomalias na caixa de Juniper Networks Junos OS Evoluído na série PTX permite que um atacante baseado em rede não autêntico execute código como raiz. O quadro de detecção de anomalias na caixa só deve ser alcançável por outros processos.

Tecnologiahá 24 dias

CVE-2026-25942: FreeRDP é uma implementação gratuita do Protocolo de Desktop Remoto.

Este conteúdo foi publicado originalmente em 25 de fevereiro de 2026. FreeRDP é uma implementação gratuita do Protocolo de Desktop Remoto. Antes da versão 3.23.0, `xf_rail_server_execute_result` indexa o array global `error_code_names[]` ( 7 elementos, índices 0 – 6 ) com um valor não selecionado `execResult->execResult` recebido do servidor, permitindo uma leitura fora de limites quando o servidor envia um valor.

Tecnologiahá 24 dias

CVE-2026-27575: O Vikunja é uma plataforma de gerenciamento de tarefas auto- hospedada de…

Este conteúdo foi publicado originalmente em 25 de fevereiro de 2026. O Vikunja é uma plataforma de gerenciamento de tarefas auto- hospedada de código aberto. Antes da versão 2.0.0, o aplicativo permite que os usuários definam senhas fracas (por exemplo, 1234, senha) sem impor requisitos mínimos de força. Além disso, as sessões ativas permanecem válidas após um usuário mudar sua senha. Um atacante que compromete uma.

Tecnologiahá 24 dias

CVE-2026-27709: NanaZip é um arquivo de arquivo de código aberto.

Este conteúdo foi publicado originalmente em 26 de fevereiro de 2026. NanaZip é um arquivo de arquivo de código aberto. Começando na versão 5.0.1252.0 e antes das versões 6.0.1638.0 e 6.5.1638.0, NanaZip.NET Único arquivo aplicativo ' analisador tem uma vulnerabilidade de leitura fora de limites em análise manifesta. Um pacote criado pode fornecer um 'RelativePathLongth' mal- formado, para que o analisador construa.

Tecnologiahá 24 dias

CVE-2026-27837: Dottie fornece acesso e manipulação de objetos ninhados no JavaScript.

Este conteúdo foi publicado originalmente em 26 de fevereiro de 2026. Dottie fornece acesso e manipulação de objetos ninhados no JavaScript. Versão 2.0.4 através 2.0.6 conter uma correção incompleta para CVE- 2023 - 26132. O protótipo de proteção contra a poluição introduzido no commit ` 7 d 3 aee 1 ` valida apenas o primeiro segmento de um caminho separado por pontos, permitindo que um atacante contorne a proteção.

Tecnologiahá 24 dias

CVE-2026-27943: OpenEMR é um aplicativo de gestão de registros de saúde eletrônicos de código…

Este conteúdo foi publicado originalmente em 26 de fevereiro de 2026. OpenEMR é um aplicativo de gestão de registros de saúde eletrônicos de código aberto e gratuito. Em versões até e incluindo 8.0.0, o exame de olhos (eye_mag) visualiza dados de cargas por `form_id` (ou equivalente) sem verificar se o formulário pertence ao contexto de paciente/encontro do usuário atual. Um usuário autenticado pode acessar ou.

Tecnologiahá 24 dias

CVE-2026-24004: O Fleet é um software de gestão de dispositivos de código aberto.

Este conteúdo foi publicado originalmente em 26 de fevereiro de 2026. O Fleet é um software de gestão de dispositivos de código aberto. Em versões anteriores ao 4.80.1, uma vulnerabilidade no gerenciamento de FleetÕs Android MDM Pub/Sub pode permitir que pedidos não autênticos ativassem eventos de desinscrição de dispositivos. Isto pode resultar em remoção não autorizada de dispositivos individuais Android da gestão.

Tecnologiahá 24 dias

CVE-2026-28132: Neutralização incorreta de etiquetas HTML relacionadas com o script em uma…

Este conteúdo foi publicado originalmente em 26 de fevereiro de 2026. Neutralização incorreta de etiquetas HTML relacionadas com o script em uma vulnerabilidade de página web (XSS básico) no villatheme WooCommerce Foto Avaliações woocommerce-foto-reviews permite a injeção de código.Este problema afeta as Avaliações de fotos WooCommerce: de n/a até <= 1.4.4.

Tecnologiahá 24 dias

CVE-2026-22477: Controle incorrecto do nome do arquivo para incluir/necessário a declaração no…

Este conteúdo foi publicado originalmente em 5 de março de 2026. Controle incorrecto do nome do arquivo para incluir/necessário a declaração no programa PHP ('Inclusão de arquivo remoto PHP') vulnerabilidade no AngoraThemes Felicia felicitia permite a inclusão de arquivo local do PHP.Este problema afeta a Felicia: desde n/a até <= 1.3.4.

Tecnologiahá 24 dias

CVE-2026-23749: Versão SDK do firmware Golioth 0.19.1 antes de 0.22.0…

Este conteúdo foi publicado originalmente em 26 de fevereiro de 2026. Versão SDK do firmware Golioth 0.19.1 antes de 0.22.0, corrigido em commit 0 e 788217, conter uma leitura fora de limites devido à terminação inadequada de null de um caminho de transferência em bloco. blockwise_transfer_ init() aceita um caminho cujo comprimento é igual a CONFIG_ GOLIOTH_ COAP_ MAX_ PATH_ LEN e copia- o usando strncpy() sem.

Tecnologiahá 24 dias

CVE-2026-27510: Unidade Ir 2 versões de firmware 1.1.7 através 1.1.11…

Este conteúdo foi publicado originalmente em 26 de fevereiro de 2026. Unidade Ir 2 versões de firmware 1.1.7 através 1.1.11, quando usado com o Unite Go 2 Aplicação Android (com.unitree.doggo) 2 ) são vulneráveis à execução de código remota devido à falta de proteção da integridade e validação de programas criados pelo usuário. O aplicativo Android armazena programas em um banco de dados SQLite local (unitree_go.

Tecnologiahá 24 dias

CVE-2026-3261: Uma falha foi encontrada no sistema de gestão escolar do itsourcecode 1.0.

Este conteúdo foi publicado originalmente em 26 de fevereiro de 2026. Uma falha foi encontrada no sistema de gestão escolar do itsourcecode 1.0. Isto impacta uma função desconhecida do arquivo /settings/index.php do componente Configuração do manipulador. Esta manipulação do ID do argumento causa injeção de sql. O ataque pode ser iniciado remotamente. A exploração foi publicada e pode ser usada.

Tecnologiahá 24 dias

CVE-2026-28276: Iniciativa é uma plataforma de gestão de projetos auto- hospedada.

Este conteúdo foi publicado originalmente em 26 de fevereiro de 2026. Iniciativa é uma plataforma de gestão de projetos auto- hospedada. Existe uma vulnerabilidade de controle de acesso nas versões da Iniciativa antes da 0.32.2 onde os documentos carregados são servidos a partir de uma pasta /uploads/ acessível ao público sem nenhuma verificação de autenticação ou autorização. Qualquer arquivo carregado pode ser.