Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 25 dias

CVE-2026-4214: Uma falha foi encontrada no DNS- D-Link 120, DNR- 202 L, DNS- 315 L, DNS- 320…

Este conteúdo foi publicado originalmente em 16 de março de 2026. Uma falha foi encontrada no DNS- D-Link 120, DNR- 202 L, DNS- 315 L, DNS- 320, DNS- 320 L, DNS- 320 LW, DNS- 321, DNR- 322 L, DNS- 323, DNS- 325, DNS- 326, DNS- 327 L, DNR- 326, DNS- 340 L, DNS- 343, DNS- 345, DNS- 726 - 4, DNS- 1100 - 4, DNS- 1200 - 05 e DNS- 1550 - 04 até 20260205. Este problema afeta a função UPnP_AV_Server_Path_Setting do arquivo.

Tecnologiahá 25 dias

CVE-2026-4234: Uma falha de segurança foi descoberta no SSCMS 7.4.0.

Este conteúdo foi publicado originalmente em 16 de março de 2026. Uma falha de segurança foi descoberta no SSCMS 7.4.0. Esta vulnerabilidade afeta o código desconhecido do arquivo SitesAddController.Submit.cs do componente DDL Handler. A manipulação da tabela de argumentosHandWrite resulta em injeção de sql. O ataque pode ser executado remotamente. A exploração foi lançada ao público e pode ser usada para ataques. O.

Tecnologiahá 25 dias

CVE-2026-4250: Uma vulnerabilidade foi encontrada em Albert Sağlık Hizmetleri ve Ticaret Albert…

Este conteúdo foi publicado originalmente em 16 de março de 2026. Uma vulnerabilidade foi encontrada em Albert Sağlık Hizmetleri ve Ticaret Albert Health até 1.7.3 no Android. Afetado é uma função desconhecida dos recursos/ativos/conta- serviço do arquivo.json do componente Google Cloud Service Account Key Handler. Realizar uma manipulação resulta em armazenamento desprotegido de credenciais. O ataque requer uma.

Tecnologiahá 25 dias

CVE-2026-4269: Um S faltando 3 verificação da propriedade no kit de ferramentas do agente de…

Este conteúdo foi publicado originalmente em 16 de março de 2026. Um S faltando 3 verificação da propriedade no kit de ferramentas do agente de comando de Bedrock antes da versão v 0.1.13 pode permitir que um ator remoto injete código durante o processo de compilação, levando à execução de código no Execução de AgentCore. Esta questão só afeta usuários do kit de ferramentas do Agente de Coer Starter antes da versão.

Tecnologiahá 25 dias

CVE-2026-4284: Uma vulnerabilidade foi determinada no taoofagi easygen-admin até 8 f 87936 ac…

Este conteúdo foi publicado originalmente em 16 de março de 2026. Uma vulnerabilidade foi determinada no taoofagi easygen-admin até 8 f 87936 ac 774065 b 92 fb 20 aab 55 b 274 a 6 x 76433. Este problema afeta a função downloadArchivo do arquivo - yudao- módulo- digitalcourse/yudao- módulo- digitalcourse- biz/ src/ main/java/ cn/ iocoder/ yudao/ módulo/ digitalcourse/ util/ PPTtil.java do componente PPT File Handler.

Tecnologiahá 25 dias

CVE-2026-3633: Uma falha foi encontrada no libsoup.

Este conteúdo foi publicado originalmente em 17 de março de 2026. Uma falha foi encontrada no libsoup. Um atacante remoto, ao controlar o parâmetro método da função `soup_message_new()`, poderá injetar cabeçalhos arbitrários e dados adicionais de solicitação. Esta vulnerabilidade, conhecida como injeção de linha de retorno de carga (CRFF) ocorre porque o valor do método não é escapado corretamente durante a.

Tecnologiahá 25 dias

CVE-2026-25769: O Wazuh é uma plataforma de código aberto e livre usada para a prevenção…

Este conteúdo foi publicado originalmente em 17 de março de 2026. O Wazuh é uma plataforma de código aberto e livre usada para a prevenção, detecção e resposta de ameaças. Versão 4.0.0 através 4.14.2 ter uma vulnerabilidade de execução de código remoto (RCE) devido à Deserialização de Dados Não Confiáveis. Todas as implementações do Wazuh usando o modo cluster (arquitetura mestre/ trabalhador) e qualquer organização.

Tecnologiahá 25 dias

CVE-2026-30707: Um problema foi descoberto no Sistema de Exame Online SpeedExam (SaaS) após o…

Este conteúdo foi publicado originalmente em 17 de março de 2026. Um problema foi descoberto no Sistema de Exame Online SpeedExam (SaaS) após o v.FEV 2026. Ele permite o controle de acesso quebrado através do método de página ASP.NET. Os atacantes autenticados podem evitar restrições do lado do cliente e invocar este método diretamente para recuperar a chave de resposta completa. O provedor afirma que este problema.

Tecnologiahá 25 dias

CVE-2026-20643: Um problema de origem cruzada na API de Navegação foi abordado com validação de…

Este conteúdo foi publicado originalmente em 17 de março de 2026. Um problema de origem cruzada na API de Navegação foi abordado com validação de entrada melhorada. Este problema é corrigido em Melhorias de Segurança de Fundo para iOS, iPadOS e macOS, Safari 26.4, iOS 18.7.7 e iPadOS 18.7.7, iOS 26.4 e iPadOS 26.4, macOS Tahoe 26.4, visionOS 26.4. O processamento maliciosamente criado conteúdo web pode contornar a.

Tecnologiahá 25 dias

CVE-2026-28674: o xiaoheiFS é um sistema financeiro e operacional auto- hospedado para negócios…

Este conteúdo foi publicado originalmente em 18 de março de 2026. o xiaoheiFS é um sistema financeiro e operacional auto- hospedado para negócios de serviços em nuvem. Em versões até e incluindo 0.3.15, o endpoint `AdminPaymentPluginUpload` permite que os administradores enviem qualquer arquivo para `plugins/payment/`. Ele só verifica uma senha codificada (`qweasd 123456 `) e ignora o conteúdo do arquivo. Um.

Tecnologiahá 25 dias

CVE-2026-28500: O Open Neural Network Exchange (ONNX) é um padrão aberto para a…

Este conteúdo foi publicado originalmente em 18 de março de 2026. O Open Neural Network Exchange (ONNX) é um padrão aberto para a interoperabilidade de aprendizado automático. Em versões até e incluindo 1.20.1, existe um bypass de controle de segurança em onnx.hub.load() devido à lógica inadequada no mecanismo de verificação de confiança do repositório. Enquanto a função é projetada para avisar os usuários quando.

Tecnologiahá 25 dias

CVE-2026-32266: O plugin Google Cloud Storage for Craft CMS fornece uma integração de…

Este conteúdo foi publicado originalmente em 18 de março de 2026. O plugin Google Cloud Storage for Craft CMS fornece uma integração de armazenamento Google Cloud para Craft CMS. Em versões no 2 branch.x antes do 2.2.1 O endpoint `DefaultController->actionLoadBucketData()' permite que usuários sem autenticação com um token CSRF válido vejam uma lista de baldes que o plugin é permitido ver. Os usuários devem.

Tecnologiahá 25 dias

CVE-2026-2559: O plug- in Post SMTP para WordPress é vulnerável a modificações não autorizadas…

Este conteúdo foi publicado originalmente em 18 de março de 2026. O plug- in Post SMTP para WordPress é vulnerável a modificações não autorizadas de dados devido a uma verificação de capacidade faltando no `handle_office 365 _oauth_redirect()` funciona em todas as versões até, inclusive, 3.8.0. Isto se deve à função ser conectada ao `admin_ init` sem qualquer verificação `current_user_ can()` ou verificação de.

Tecnologiahá 25 dias

CVE-2026-23256: No kernel Linux, a seguinte vulnerabilidade foi resolvida: net: liquidio…

Este conteúdo foi publicado originalmente em 18 de março de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: net: liquidio: Consertar o erro desligado por um no VF setup_nic_devices() limpeza Em setup_nic_devices(), o loop de inicialização pula para a etiqueta setup_nic_dev_free no falhamento. O loop de limpeza atual enquanto (i--) pula o índice de falha i, causando um vazamento de memória. Corrigir.

Tecnologiahá 25 dias

CVE-2026-31968: HTSlib é uma biblioteca para ler e escrever formatos de arquivos…

Este conteúdo foi publicado originalmente em 18 de março de 2026. HTSlib é uma biblioteca para ler e escrever formatos de arquivos bioinformaticos. CRAM é um formato comprimido que armazena dados de alinhamento de sequência de DNA usando uma variedade de codificações e métodos de compressão. Para as codificações `VARINT` e `CONST`, validação incompleta do contexto em que as codificações foram usadas poderia resultar.

Tecnologiahá 25 dias

CVE-2026-32770: O Parse Server é um backend de código aberto que pode ser implementado para…

Este conteúdo foi publicado originalmente em 18 de março de 2026. O Parse Server é um backend de código aberto que pode ser implementado para qualquer infraestrutura que possa executar Node.js. Antes de 9.6.0 - Alfa. 19 e 8.6.43, um atacante remoto pode bloquear o Servidor Parse, subscrevendo- se a uma LiveQuery com um padrão de expressão regular inválido. O processo do servidor termina quando o padrão inválido.

Tecnologiahá 25 dias

CVE-2026-28449: versões OpenClaw anteriores 2026.2.25 falta de estado de replay durável para…

Este conteúdo foi publicado originalmente em 19 de março de 2026. versões OpenClaw anteriores 2026.2.25 falta de estado de replay durável para eventos do webhook Nextcloud Talk, permitindo que os pedidos do webhook assinados válidos sejam replayados sem supressão. Os atacantes podem capturar e reproduzir pedidos assinados previamente para desencadear o processamento de mensagens de entrada duplicada e causar.

Tecnologiahá 25 dias

CVE-2026-32865: Reclamação e eCASE de OPEXUS antes da versão 10.1.0.0 Inclua o código de…

Este conteúdo foi publicado originalmente em 19 de março de 2026. Reclamação e eCASE de OPEXUS antes da versão 10.1.0.0 Inclua o código de verificação secreto na resposta HTTP quando solicita uma senha de reset via 'ForcePasswordReset.aspx'. Um atacante que conhece o endereço de e- mail de um usuário existente pode reiniciar as perguntas de senha e segurança do usuário. As questões de segurança existentes não são.

Tecnologiahá 25 dias

CVE-2026-25744: OpenEMR é um aplicativo de gestão de registros de saúde eletrônicos de código…

Este conteúdo foi publicado originalmente em 19 de março de 2026. OpenEMR é um aplicativo de gestão de registros de saúde eletrônicos de código aberto e gratuito. Antes de 8.0.0.2, os sinais vitais de encontro API aceita um 'id' no corpo do pedido e o trata como um UPDATE. Não há verificação de que o vital pertence ao paciente ou encontro atual. Um usuário autenticado com permissão de encontros/ notas pode.

Tecnologiahá 25 dias

CVE-2026-27953: O omar é um mini ORM async para Python.

Este conteúdo foi publicado originalmente em 19 de março de 2026. O omar é um mini ORM async para Python. Versão 0.23.0 e abaixo são vulneráveis a um bypass de validação Pydantic através do construtor do modelo, permitindo que qualquer usuário não autêntico pule toda a validação de campo injetando "__pk_ only__": true em um corpo de solicitação JSON. Ao injectar "__pk_ only__": verdadeiro em um corpo de solicitação.