Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 24 dias

CVE-2026-21425: Dell PowerScale OneFS, versões anteriores 9.10.1.6 e versões 9.11.0.0 através…

Este conteúdo foi publicado originalmente em 4 de março de 2026. Dell PowerScale OneFS, versões anteriores 9.10.1.6 e versões 9.11.0.0 através 9.12.0.1, contém uma vulnerabilidade incorreta de atribuição de privilégios. Um atacante de baixo privilégio com acesso local pode potencialmente explorar esta vulnerabilidade, levando a Aumentação de privilégios.

Tecnologiahá 24 dias

CVE-2026-22760: Agente de Gerenciamento de Dispositivos Dell (DDMA), versões anteriores 26.02…

Este conteúdo foi publicado originalmente em 4 de março de 2026. Agente de Gerenciamento de Dispositivos Dell (DDMA), versões anteriores 26.02, contenha uma verificação incorreta para vulnerabilidade de Condições Incomuns ou Excepcionais. Um atacante de baixas privilegiadas com acesso local pode potencialmente explorar esta vulnerabilidade, levando a Negação de Serviço.

Tecnologiahá 24 dias

CVE-2026-20006: Uma vulnerabilidade na funcionalidade de criptografia TLS do Snift 3 Motor de…

Este conteúdo foi publicado originalmente em 4 de março de 2026. Uma vulnerabilidade na funcionalidade de criptografia TLS do Snift 3 Motor de Detecção do Software de Defesa de Ameaça de Firewall Secure (FTD) do Cisco pode permitir que um atacante remoto não autêntico cause o Snort 3 Detecção de motor para reiniciar inesperadamente, resultando em uma condição de negação de serviço (DoS). Esta vulnerabilidade é.

Tecnologiahá 24 dias

CVE-2026-20062: Uma vulnerabilidade no CLI do Software ASA (Aplicativo de Segurança Adaptável…

Este conteúdo foi publicado originalmente em 4 de março de 2026. Uma vulnerabilidade no CLI do Software ASA (Aplicativo de Segurança Adaptável de Proteção de Firewall) do Cisco em modo múltiplo contexto pode permitir que um atacante local autenticado com privilégios administrativos em um contexto copie arquivos para ou de outro contexto, incluindo arquivos de configuração. Esta vulnerabilidade é devido a controles.

Tecnologiahá 24 dias

CVE-2026-28062: Controle inadequado do nome do arquivo para incluir/necessário a declaração no…

Este conteúdo foi publicado originalmente em 5 de março de 2026. Controle inadequado do nome do arquivo para incluir/necessário a declaração no programa PHP ('Inclusão de arquivo remoto PHP') na vulnerabilidade do ThemeREX Happy Baby happy-baby permite a inclusão de arquivo local do PHP. Este problema afeta Happy Baby: de n/a até <= 1.2.12.

Tecnologiahá 24 dias

CVE-2026-2836: Uma vulnerabilidade de envenenamento de cache foi encontrada na estrutura de…

Este conteúdo foi publicado originalmente em 5 de março de 2026. Uma vulnerabilidade de envenenamento de cache foi encontrada na estrutura de proxy do Pingora HTTP. O problema ocorre porque a implementação padrão da chave de cache HTTP gera chaves de cache usando apenas o caminho URI, excluindo fatores críticos como o cabeçalho do hospedeiro (autoridade). Os operadores que dependem do padrão são vulneráveis a.

Tecnologiahá 24 dias

CVE-2026-28086: Controle incorrecto do nome do arquivo para incluir/necessário a declaração no…

Este conteúdo foi publicado originalmente em 5 de março de 2026. Controle incorrecto do nome do arquivo para incluir/necessário a declaração no programa PHP ('Inclusão de arquivo remoto de PHP') vulnerabilidade no ThemeREX Run Gran run-gran permite a inclusão de arquivo local do PHP.Este problema afeta Run Gran: desde n/a até <= 2.0.

Tecnologiahá 24 dias

CVE-2026-30798: Verificação insuficiente da autenticidade dos dados…

Este conteúdo foi publicado originalmente em 5 de março de 2026. Verificação insuficiente da autenticidade dos dados, Manejo inadequado de vulnerabilidade de condições excepcionais no cliente rustdesk RustDesk Cliente rustdesk-cliente no Windows, MacOS, Linux, iOS, Android (Heartbeat sincrony loop, módulos de processamento de estratégia) permite a manipulação do protocolo. Esta vulnerabilidade está associada aos.

Tecnologiahá 24 dias

CVE-2026-28287: O FreePBX é um IP PBX de código aberto.

Este conteúdo foi publicado originalmente em 5 de março de 2026. O FreePBX é um IP PBX de código aberto. De versões 16.0.17.2 para antes 16.0.20 e da versão 17.0.2.4 para antes 17.0.5, existem vulnerabilidades de injeção de vários comandos no módulo de gravações. Este problema foi corrigido nas versões 16.0.20 e 17.0.5.

Tecnologiahá 24 dias

CVE-2026-28410: O Gráfico é um protocolo de indexação para consulta de redes como Ethereum…

Este conteúdo foi publicado originalmente em 5 de março de 2026. O Gráfico é um protocolo de indexação para consulta de redes como Ethereum, IPFS, Polygon e outras blockchains. Antes da versão 3.0.0, uma falha nos contratos de colete permite aos usuários acessar tokens que ainda devem ser bloqueados de acordo com o seu cronograma de colete. Este problema foi corrigido na versão 3.0.0.

Tecnologiahá 24 dias

CVE-2026-28451: versões OpenClaw anteriores 2026.2.14 contêm vulnerabilidades de falsificação…

Este conteúdo foi publicado originalmente em 5 de março de 2026. versões OpenClaw anteriores 2026.2.14 contêm vulnerabilidades de falsificação de pedidos do lado do servidor na extensão Feishu que permitem aos atacantes obter URLs remotas controladas pelo atacante sem proteção SSRF através da função sendMediaFeishu e do processamento de imagens marcadas. Os atacantes podem influenciar as chamadas de ferramentas.

Tecnologiahá 24 dias

CVE-2026-28473: versões OpenClaw anteriores 2026.2.2 conter uma vulnerabilidade de contornação…

Este conteúdo foi publicado originalmente em 5 de março de 2026. versões OpenClaw anteriores 2026.2.2 conter uma vulnerabilidade de contornação de autorização onde os clientes com o âmbito opener.write podem aprovar ou negar pedidos de aprovação do executivo, enviando o comando chat / aprovar. O caminho de comando / aprovar invoca exec.aprovation.resolve através de um cliente de gateway privilegiado interno.

Tecnologiahá 24 dias

CVE-2026-3606: Uma vulnerabilidade foi encontrada no Ettercap 0.8.4 - Garofalo.

Este conteúdo foi publicado originalmente em 5 de março de 2026. Uma vulnerabilidade foi encontrada no Ettercap 0.8.4 - Garofalo. Afetado por esta vulnerabilidade é a função add_data_segment do arquivo src/ettercap/utils/etterfilter/ef_output.c do componente etterfilter. A manipulação leva a leitura fora de limites. É necessário acesso local para abordar este ataque. A exploração foi divulgada ao público e pode ser.