Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 24 dias

CVE-2026-3975: Uma falha de segurança foi descoberta no Tenda W 3 1.0.0.3 ( 2204 ).

Este conteúdo foi publicado originalmente em 12 de março de 2026. Uma falha de segurança foi descoberta no Tenda W 3 1.0.0.3 ( 2204 ). Este problema afeta a forma de funçãoWifiMacFilterGet do arquivo /goform/WifiMacFilterGet do componente POST Parameter Handler. Realizando uma manipulação do argumento wl_radio resulta em sobrecarga de buffer baseado em pilha. É possível iniciar o ataque remotamente. A exploração foi.

Tecnologiahá 24 dias

CVE-2026-4012: Uma vulnerabilidade foi determinada no rxi fe até Ed 4 cda 96 bd 582 cbb…

Este conteúdo foi publicado originalmente em 12 de março de 2026. Uma vulnerabilidade foi determinada no rxi fe até Ed 4 cda 96 bd 582 cbb 08520964 ba 627 efb 40 f 3 dd 91. O elemento impactado é a função ler_ do arquivo src/fe.c. Esta manipulação com a entrada 1 causa que os arquivos fora de limites sejam lidos. O ataque requer acesso local. A exploração foi divulgada publicamente e pode ser usada. Este produto usa.

Tecnologiahá 24 dias

CVE-2026-29066: A Tina é um sistema de gerenciamento de conteúdo sem cabeça.

Este conteúdo foi publicado originalmente em 12 de março de 2026. A Tina é um sistema de gerenciamento de conteúdo sem cabeça. Antes de 2.1.8, o servidor TinaCMS CLI dev configura Vite com server.fs.strict: false, que desativa a restrição de acesso do sistema de arquivos integrado do Vite. Isto permite que qualquer atacante não autêntico que possa chegar ao servidor dev leia arquivos arbitrários no sistema host.

Tecnologiahá 24 dias

CVE-2026-32139: Dataase é uma ferramenta de análise de visualização de dados de código aberto.

Este conteúdo foi publicado originalmente em 12 de março de 2026. Dataase é uma ferramenta de análise de visualização de dados de código aberto. Em DataFase 2.10.19 e anteriormente, a interface de upload estático permite uploads SVG. No entanto, a validação do backend só verifica se o XML é analisable e se o nó raiz é svg. Ele não desinfecta o conteúdo ativo, como os gestores de eventos onload/onerror ou atributos.

Tecnologiahá 24 dias

CVE-2026-1525: Undici permite duplicar os cabeçalhos de conteúdo HTTP quando for fornecidos em…

Este conteúdo foi publicado originalmente em 12 de março de 2026. Undici permite duplicar os cabeçalhos de conteúdo HTTP quando for fornecidos em um array com nomes de variantes de caso (por exemplo, comprimento de conteúdo e comprimento de conteúdo). Isto produz HTTP/ HTTP mal- Formado 1.1 solicitações com vários valores conflitantes de Longitude de Conteúdo no fio. Quem é impactado: * Aplicativos usando.

Tecnologiahá 24 dias

CVE-2026-23941: A incompatível interpretação das solicitações HTTP ('HTTP Request Smblelling')…

Este conteúdo foi publicado originalmente em 13 de março de 2026. A incompatível interpretação das solicitações HTTP ('HTTP Request Smblelling') da vulnerabilidade do Erlang OTP (inets módulo httpd) permite a troca de solicitações HTTP. Esta vulnerabilidade está associada com arquivos de programa lib/intets/src/http_server/httpd_request.erl e rotinas de programa httpd_request:parse_headers/ 7. O servidor não rejeita.

Tecnologiahá 24 dias

CVE-2026-2888: O plug-in Forms Formable para WordPress é vulnerável a um bypass de autorização…

Este conteúdo foi publicado originalmente em 13 de março de 2026. O plug-in Forms Formable para WordPress é vulnerável a um bypass de autorização através da chave controlada pelo usuário em todas as versões até, e incluindo, 6.28. Isto se deve ao 'frm_strp_amount` AJAX hander (`update_intent_ajax`) sobrescrever os dados globais `$_POST` com entrada JSON controlada pelo atacante e, em seguida, usar esses valores para.

Tecnologiahá 24 dias

CVE-2026-32612: Statamic é um sistema de gestão de conteúdo (CMS) alimentado por Laravel e Git.

Este conteúdo foi publicado originalmente em 13 de março de 2026. Statamic é um sistema de gestão de conteúdo (CMS) alimentado por Laravel e Git. Antes de 6.6.2, o XSS armazenado no modo de cor do painel de controle permite que usuários autenticados com acesso ao painel de controle injetem JavaScript malicioso que executa quando um usuário privilegiado se passa por sua conta. Isto foi corrigido em 6.6.2.

Tecnologiahá 24 dias

CVE-2026-1947: O plugin NEX-Forms – Ultimate Forms para WordPress plugin para WordPress é…

Este conteúdo foi publicado originalmente em 16 de março de 2026. O plugin NEX-Forms – Ultimate Forms para WordPress plugin para WordPress é vulnerável a Referência Direta de Objetos Inseguros em todas as versões até, incluindo, 9.1.9 via a função submit_nex_form() devido à falta de validação em uma chave controlada pelo usuário. Isto torna possível que os atacantes não autênticos sobrescrevam entradas arbitrárias.

Tecnologiahá 24 dias

CVE-2026-24458: Verões mais importantes 11.3.x <= 11.3.0, 11.2.x <= 11.2.2…

Este conteúdo foi publicado originalmente em 16 de março de 2026. Verões mais importantes 11.3.x <= 11.3.0, 11.2.x <= 11.2.2, 10.11.x <= 10.11.10 falhar em lidar corretamente com senhas muito longas, o que permite que um atacante sobrecarregue a CPU e memória do servidor através da execução de tentativas de login com senhas multi- megabyte. ID de aconselhamento da matéria: MMSA- 2026 - 00587

Tecnologiahá 24 dias

CVE-2026-2493: Colaboração com IceWarp Diretório Vulnerabilidade de divulgação de informações…

Este conteúdo foi publicado originalmente em 16 de março de 2026. Colaboração com IceWarp Diretório Vulnerabilidade de divulgação de informações traversal. Esta vulnerabilidade permite que atacantes remotos divulguem informações sensíveis sobre as instalações afetadas de IceWarp. A autenticação não é necessária para explorar esta vulnerabilidade. A falha específica existe no manuseamento do parâmetro ticket.

Tecnologiahá 24 dias

CVE-2026-32635: Angular é uma plataforma de desenvolvimento para construir aplicativos web…

Este conteúdo foi publicado originalmente em 16 de março de 2026. Angular é uma plataforma de desenvolvimento para construir aplicativos web móveis e desktop usando TypeScript/JavaScript e outros idiomas. Antes de 22.0.0 - Próximo. 3, 21.2.4, 20.3.18, e 19.2.20, uma vulnerabilidade de scripts cruzados de sites (XSS) foi identificada no tempo de execução angular e no compilador. Ocorre quando o aplicativo usa um.

Tecnologiahá 24 dias

CVE-2026-4171: Uma vulnerabilidade de segurança foi detectada no códigoGenieApp…

Este conteúdo foi publicado originalmente em 16 de março de 2026. Uma vulnerabilidade de segurança foi detectada no códigoGenieApp, sem server-express até 4.17.1. Afetado por este problema é uma funcionalidade desconhecida dos exemplos de arquivos/lambda-function-url/pacotes/api/models/TodoList.ts do componente API Endpoint. A manipulação do argumento userId leva a um bypass de autorização. O ataque é possível ser.