domingo, 13 de setembro de 2026Informação em atualização contínua
Nexo BRConexões que ajudam a entender o Brasil e o mundo

Assunto

tecnologia

Reportagens completas e atualizações organizadas neste acompanhamento.

Tecnologiahá 8 dias

India Ïs Defesa empurrando a fabricação: De auto-confiança para capacidade estratégica

India. a indústria de defesa está passando da indigenização básica para capacidades avançadas em munição, sistemas autônomos e proteção, com empresas como SMPP expandindo a fabricação indígena. Enquanto a Índia celebrava seu 80 o Dia da Independência, o significado da auto- confiança mudou. Índia em 1947 herdou uma base industrial não projetada para uma nação independente e agora, em 2026, está construindo um...

Tecnologiahá 8 dias

Alvo de preços aumentado para $ 417.00

Leia AON (NYSE:AON) Alvo de Preço Aumentado para $ 417.00 no Mercados Diários AON ( NYSE:AON – Relatório Livre ) teve seu objetivo de preço levantado por Keefe, Bruyette & Woods de $ 412.00 para $ 417.00 em um relatório publicado na terça-feira de manhã, Benzinga reporta. Keefe, Bruyette & Woods atualmente tem uma classificação de super- resultados no estoque do fornecedor de serviços financeiros. Outros...

Tecnologiahá 8 dias

Coisas a fazer no Loveland na sexta-feira: Dia do Trabalho Noite, música, jogos e mais

Uma noite de trabalho, música, jogos e mais estão no calendário para sexta- feira no Loveland. Dia do Trabalho Noturno: 5 - 8 p.m., Abrigo North Lake Park 2, Avenida Taft e 29 A Rua, Loveland. Os Socialistas Democratas da América do Norte do Colorado iniciarão o fim de semana do Dia do Trabalho, reunindo-se com sindicatos e organizações comunitárias do Norte do Colorado. Representantes dos sindicatos locais...

Tecnologiahá 8 dias

Adultos jovens lideram as prisões de lavagem de dinheiro

A maioria das prisões de lavagem de dinheiro envolve pessoas abaixo da idade 30 O estudo, de acadêmicos da Universidade de Cardiff O estudo, de acadêmicos da Universidade de Cardiff e da Universidade do Oeste da Inglaterra, é o primeiro a revelar a escala de crimes de lavagem de dinheiro em todo o Reino Unido. Figuras gravadas por 36 as forças policiais na Inglaterra e no País de Gales foram obtidas através de...

Tecnologiahá 8 dias

Gilead mantém gravando cheques maiores — mas os medicamentos podem continuar pagando por eles?

O dividendo trimestral de Gilead continua a crescer e a máquina de caixa do HIV funciona quente, mas a empresa inteira depende de um único fármaco blockbuster com um expi patente... O botão acima liga para Coinbase. Yahoo Finance não é um negociante de corretores ou conselheiro de investimentos e não oferece valores mobiliários ou criptomonedas para venda ou facilita a negociação. Coinbase nos paga por certa...

Tecnologiahá 8 dias

Os preços do diesel americano atingiram um recorde alto, empurrando os custos de transporte para uma longa…

CHICAGO (AP) — O diesel acertou um preço recorde nos EUA na sexta-feira, subindo para uma média de $ 5.85 um galão pela primeira vez como a guerra de seis meses com o Irão interrompe o fluxo mundial de combustível. Como o diesel é usado para muitas redes de frete e entrega, preços mais elevados significam custos de transporte mais elevados para uma longa lista de mercadorias diárias. Algumas empresas já passaram...

Tecnologiahá 8 dias

Grupo WhatsApp, engenheiros e uma corrida contra o tempo: Como 2 trabalhadores foram resgatados do túnel do…

A operação no Trishuli Superior 3 Um projeto de energia hidroeléctrica foi um processo cuidadoso. Começou com o simples alcance do túnel enterrado e eventualmente envolveu escavadoras, tubos de oxigênio, desenhos técnicos, antigos funcionários da fábrica, engenheiros e especialistas que aconselhavam resgates em tempo real. Dois trabalhadores hidroeléctricos foram tirados vivos de um túnel enterrado de detritos no...

Tecnologiahá 8 dias

Os dados federais sobre direitos civis sobre estudantes estão finalmente fora. É diferente sob Trump

O Departamento de Educação reúne uma enorme parcela de dados sobre direitos civis sobre alunos de escolas públicas. Agora está disponível, mas é mais difícil de analisar do que no passado. Conheça o que você perdeu com o boletim de educação, enviado semanalmente. Um enorme monte de dados sobre os direitos civis dos estudantes americanos foi discretamente publicado nos EUA. O site do Departamento de Educação esta...

Tecnologiahá 8 dias

Quem é o dono da praia? Uma batalha aquecida se dá no Florida Panhandle

Depois de anos de luta por quem vai usar a praia, e onde, em Walton County, Florida, os defensores do uso público estão pedindo uma emenda constitucional do estado para resolver o assunto. SANTA ROSA BEACH, Fla. — Walton County jacta 26 Milhas de costa e é o lar das cidades de praia tony de Seaside, WaterColor e Alys Beach, ao longo da Rota Escénica do Estado 30 A. É conhecido por águas claras de esmeralda e...

Tecnologiahá 8 dias

Q&A: A beleza da Disney e a Besta continuam a ser um conto universal de amor incondicional, transformação e…

Arturo Hilario El Observador DisneyÕs Beleza e a Besta é uma das histórias mais populares e atemporais que leva uma situação terrível e usa o poder da comunidade, confiança e descond... El Observador Publications, Inc. 1042 St. West Hedding Suíte # 250, San José, CA. 95126 Número de telefone ( 408 ) 938 - 1700 • Número de fax ( 408 ) 938 - 1705 A Beleza e a Besta da Disneyé é uma das histórias mais populares e...

Tecnologiahá 8 dias

Problemas de dívida: Quando a maratona sair, você descobrir quem está nadando nu

Artigo interessante no Guardião hoje sobre o aumento das falências entre empresas de propriedade de private equity. Os ricos compram negócios... Este conteúdo não está sujeito a revisão pela equipe do Daily Kos antes da publicação. Artigo interessante no Guardião hoje sobre o aumento das falências entre empresas de propriedade de private equity. Os ricos compram negócios, os aproveitam e extraem o que puderem o...

Tecnologiahá 8 dias

Tesla confirma que a Auto-condução completa estava ativa num acidente que matou uma mãe de cinco

Postado em 09 / 03 / 2026 10: 17: 40 PM PDT por ProtectOurFreedom A Tesla Model Y virando à esquerda em um cruzamento colidiu com um caminhão de recolha em Batavia, Illinois, matando um passageiro no Tesla — Maggie Espinosa, 37, um professor e mãe de cinco filhos. Foi reportado como um acidente de interseção comum. Mas o Electrek foi capaz de confirmar que o próprio relatório do Tesla Ìs para os reguladores...

Tecnologiahá 8 dias

'Se a economia está crescendo 6.5 - 7%, Por que não aumenta o salário?'

Os salários não subiram. Os salários rurais estancaram- se. O crescimento foi 0.7 por cento no ano passado. Para o trabalho casual e irregular, o crescimento salarial é negativo. Pontos chaveA falta de concorrência é o inimigo de uma economia livre. Precisamos de uma economia livre e competitiva. Mostre-me quais setores são competitivos.Os investidores estrangeiros não virão para a Índia se temerem que um dia...

Tecnologiahá 8 dias

Zelenskyy Direção para o Canadá

Às vezes você pode chegar tão longe no buraco do coelho que você só precisa transmitir o sinal e deixar que outros descubram. Então, aqui estão algumas coisas sucintas que não fazem sentido, mas, novamente... Você pode lembrar- se de que eu mencionei que algo estava estranho depois de Zelenskyy visitar Londres no início de junho e depois um […] Você pode lembrar- se de que eu mencionei que algo estava...

Tecnologiahá 8 dias

O CHS lança o Palácio da Fama Atlético

Primeira classe a ser honrada em Setembro. 11 A primeira cerimônia de indução do Creston Athletic Hall of Fame será realizada sexta- feira, setembro. 11, no Bar & Grill de Esportes Mario. Um almoço e uma exibição de história começarão no 11: 30 a.m., seguida da cerimônia de indução no 1 p.m. O recém- desenvolvido Palácio da Fama Atlético coincidirá a cada outono com o primeiro jogo de futebol doméstico da...

Tecnologiahá 8 dias

Como os momentos íntimos da Filipinas Ì acabam em um 430,000 - fórum de membro

Numa comunidade online de 430,000 membros, usuários se gabam abertamente de enganar mulheres para compartilhar momentos íntimos, tratando a manipulação e o roubo como distintivos de honra A seguinte história contém descrições e discussões sobre violência sexual, abuso baseado em imagens, e a partilha não consensual e sexualização explícita das mulheres. O critério do leitor é aconselhado. M ishy (não o nome...

Tecnologiahá 8 dias

O modo Google AI mostra os mesmos produtos 21.6% mais caro do que a pesquisa tradicional

Um estudo de dados dos EUA e do Reino Unido comparando os preços dos produtos no modo Google AI versus os resultados de pesquisa tradicionais. Câmbio 23 dias (agosto) 9 para 31, 2026 ), rastreamos mais do que 2 milhões de listas de produtos em mais do que 100,000 Respostas do modo SERPs e IA. Nós fizemos as mesmas consultas de compras através do modo Google IA e da pesquisa tradicional no mesmo dia no mesmo...

Tecnologiahá 8 dias

Os cientistas mapeiam as interações proteicas chaves ligadas ao autismo profundo

Pesquisa publicada na revista Science ilumina uma "peça perdida" na compreensão biológica do autismo profundo e oferece novos alvos para o desenvolvimento de drogas. Os cientistas agora se aproximaram de como as mutações genéticas podem levar algumas pessoas a desenvolver um autismo profundo. As pistas, dizem eles, estão no espaço turvo entre os genes e a doença — onde proteínas chave se juntam e interagem. Uma...

Tecnologiahá 8 dias

3 mortes, 68 horas: Repetir a Rodovia Trans- Canada falhas em medos de segurança para a B.C. Interior

MP local escrevendo para o ministro de transportes da B.C. sobre a melhoria das seções de duas lanternas após os recentes encerramentos Você está usando um navegador desactualizado. Por favor, atualize seu navegador ou ative o Google Chrome Frame para melhorar sua experiência. Entre sábado e terça-feira, quatro incidentes de veículos na Rodovia Trans-Canadá entre Sicamus e Revelstoke resultaram em mais do que 15...

Imagem relacionada à notícia: NUWC Division Newport hospeda a mudança de comando em setembro. 3
Tecnologiahá 10 dias

NUWC Division Newport hospeda a mudança de comando em setembro. 3

Este conteúdo foi publicado originalmente em 4 de setembro de 2025. NEWPORT, R.I. – Capt. Kevin J. O Behm tornou- se o 72 e o oficial comandante da divisão Newport do Centro de Guerra Submarina Naval (NUWC) como ele aliviou o Capitão. Chad F. Hennings durante uma cerimônia de mudança de comando realizada em setembro. 3. Behm, um 2004 formatura nos EUA Naval Academy, mais recentemente serviu como o oficial comandante.

Imagem relacionada à notícia: "Ver um drone, diga um drone": Mitigando a atividade de drone no Campo Hurlburt
Tecnologiahá 10 dias

"Ver um drone, diga um drone": Mitigando a atividade de drone no Campo Hurlburt

Este conteúdo foi publicado originalmente em 17 de setembro de 2025. HERLBURT FIELD, Fla.—The 1 a ala de operações especiais realizou treinamento este mês para se preparar para incursões potenciais de pequenos sistemas aéreos não tripulados, comumente conhecidos como drones. O exercício, denominado Resposta do Comando, testou a capacidade da ala de detectar, rastrear e responder à atividade do drone. O evento trouxe.

Imagem relacionada à notícia: 332 Divisão suas do ESFS lança primeiro quadcopter no histórico do AFCENT
Tecnologiahá 10 dias

332 Divisão suas do ESFS lança primeiro quadcopter no histórico do AFCENT

Este conteúdo foi publicado originalmente em 13 de novembro de 2025. O pequeno voo de sistemas de aeronaves não tripuladas, alojado dentro da divisão de guerra eletrônica do 332 i Esquadrão de Forças de Segurança Expedicionárias, fez história nos EUA. Comando Central das Forças Aéreas, voando o primeiro drone quadcopter na área de responsabilidade, Nov. 5, 2025. A equipe se especializa em defesa aérea através do.

Tecnologiahá 10 dias

Destaque do estaleiro: Tajuana їRenee ї Martin - Código 109 Gerenciador de Filiais de Serviço ao Cliente

Este conteúdo foi publicado originalmente em 3 de dezembro de 2025. Terapia de varejo, futebol da Carolina Panthers, EUA Marinha e contribuindo para o sucesso da missão do estaleiro naval Norfolk (NNSY) traz alegria ao código 109 Serviço ao Cliente do Departamento de Tecnologia da Informação e Segurança Cibernética Gerente de Filial Tajuana їRenee ї Martin. Ela também foi recentemente chefe de divisão de atuação.

Tecnologiahá 10 dias

Um tempo e um lugar: Soldados-trainados relaxam, desfrutam de feriados

Este conteúdo foi publicado originalmente em 26 de dezembro de 2025. Fort GORDON, Ga. – Não é todos os dias que você vê um sargento de exercício remover seu chapéu de campanha e engajar em conversa com soldados- treinados. Mas as chances de isso acontecer aumentam significativamente durante o Férias de Férias (HBL). Enquanto milhares de soldados do Fort Gordon viajavam para casa durante as férias, aproximadamente.

Tecnologiahá 10 dias

Ativação da Companhia Foxtrot, 1 Batalhão de Ataque, 1 Brigada de Aviação de combate st

Este conteúdo foi publicado originalmente em 23 de janeiro de 2026. RILEY FORT, Kan. - Soldados e famílias do 1 Brigada de Aviação de Combate da Divisão stInfantry reunida durante uma cerimônia para marcar a ativação da tropa Foxtrot, 1 Batalhão de Ataque, 1 Brigada de Aviação de combate em janeiro 23, 2026. A unidade Tática de Aeronaves Sem Manutenção – Efeitos Lançados (TUAS-LE) introduz tecnologia avançada para o.

Tecnologiahá 10 dias

Equipe de Neve da Marinha se desfasará para Sapporo para 76 o Festival da Neve

Este conteúdo foi publicado originalmente em 28 de janeiro de 2026. Instalação Aérea Naval (NAF) Misawa Assuntos Públicos - Para lançamento imediato - DSN: 315 - 226 - 5533 Com: 090 - 9345 - 3035 nafmisawa@ gmail.com 01 / 29 / 2026 Equipe de Neve da Marinha se desfasará para Sapporo para 76 a Instalação Aérea Naval do Festival da Neve Misawa Assuntos Públicos SAPPORO, Japão – Marinheiros da Instalação Aérea Naval.

Tecnologiahá 10 dias

Comandantes das Divisões de Navios de Superfície Não- tripulados 31, 32, 33 Assumir o Comando

Este conteúdo foi publicado originalmente em 30 de janeiro de 2026. - O que é isso? - O coronado, Ca. 30, 2026 ) – Comandantes das Divisões de Navios Superficiais Não- tripulados (USV) 31, 32 e 33 assumiu seus respectivos comandos durante uma cerimônia na Estação Aérea Naval North Island, Coronado, Jan. 22. Durante a cerimônia, Tenente. Konstantine Glaros assumiu o comando da divisão USV 31 - O que é isso? Sarah.

Tecnologiahá 10 dias

Pai. Guarda Nacional conduz classe IA

Este conteúdo foi publicado originalmente em 12 de fevereiro de 2026. Fort Indiantown GAP, Pa. -- Soldados da Guarda Nacional da Pensilvânia e funcionários civis participaram de uma Inteligência Artificial 201 curso aqui Fev. 11 e 12, 2026. O curso, ensinado pelos EUA Faculdade da faculdade de guerra do exército, focada no desenvolvimento de habilidades de pensamento crítico e uso de IA responsável para membros do.

Tecnologiahá 10 dias

Maneuver expandido - Cúpula do Ar apresenta lições aprendidas, identifica os obstáculos do futuro dominante do drone

Este conteúdo foi publicado originalmente em 13 de fevereiro de 2026. Fort Rucker, Ala. - A Filial de Aviação hospedou a Cúpula Expandida de Manevo-Air 2026 em Fort Rucker Feb. 10 - 11. O evento de sequência para o ano passado.s Sistema Aéreo Não- tripulado e Cúpula de Efeitos de Lançamento, e o 8 o Cúpula Expandido de Maneúver- Aéreo apresentou painéis e apresentações sobre o progresso feito e futuro dos sistemas.

Tecnologiahá 10 dias

EUA O General do Corpo Marinho toma o comando do Quartel-General Logístico Norueguês-Americano Integrado

Este conteúdo foi publicado originalmente em 26 de fevereiro de 2026. KJELLER AIR BASE, NORVÁRIA – EUA Brigada de Fuzileiros. Gên. Maura M. Hennigan, comando geral de 2 nd Grupo Logístico Marinho, assumiu o comando do Grupo Conjunto de Suporte Logístico (CJLSG) do exército norueguês Brig. Gên. Nina S. Berg em uma cerimônia de transferência de autoridade aqui, fevereiro 27, 2026. A transferência marca a primeira vez.

Tecnologiahá 10 dias

Detache- Hawaii, Hiperion 6 cerimónia de mudança de responsabilidade dos hospedeiros

Este conteúdo foi publicado originalmente em 5 de março de 2026. Por 1 - Lt. Jan Leo Ras, Destaque Havaí, 782 e Batalhão de Inteligência Militar (Cyber) SCOFIELD BARRAKS, Havaí – Exército Maj. Jacob Curtis, comandante, Detalhamento- Hawaii (Hiperiões), 782 d Batalhão de Inteligência Militar (Cyber), hospedou a Mudança de Responsabilidade entre o Primeiro Sgt. ( 1 SG) Nevada Henricksen, e o líder sênior a caminho, 1.

Tecnologiahá 10 dias

Aparelho de controle. Jordan Grantano, 780 a Brigada de Inteligência Militar (Ciber) 2026 Melhor Competição de Esquadrões

Este conteúdo foi publicado originalmente em 18 de março de 2026. Aparelho de controle. Jordan Grantano, EUA Exército RAPIDO SKETCH: Posição de serviço: Analista de Rede Digital de Alvo (TDNA) Organização: Bravo Company, 782 e Batalhão de Inteligência Militar (Cyber), Cyber Legion, Fort Gordon, Geórgia Devito: Silens Victoria їVitória silenciosa ї Cidade natal: Filadélfia, Pensilvânia Onde você frequentou o ensino.

Tecnologiahá 10 dias

Fort Bragg Ìs inovação tecnológica fundição hospeda a Universidade Duke

Este conteúdo foi publicado originalmente em 31 de março de 2026. FORT BRAGG, N.C. — Os estudantes e professores da Universidade Duke entraram no mais novo centro de inovação de Fort Bragg. Março 27, 2026, negociando a sala de aula por um encontro em primeira mão para melhor entender o serviço militar e a iniciativa de transformação do Exército. A imersão de um dia trouxe o Duke Ìs "Paz e Guerra: o 21 Percurso do.

Tecnologiahá 10 dias

Oitenta Anos de Serva da Frota: Suportando a disponibilidade, o ritmo e a vida da Marinha onde quer que o dever chame

Este conteúdo foi publicado originalmente em 1 de abril de 2026. A maioria dos marinheiros não pensa em cadeias de suprimento quando pegam uma refeição após um longo relógio ou entram em um Loja Marinha durante um movimento do PCS. Eles não devem ter que fazer isso. Quando os serviços de qualidade de vida funcionam, eles se misturam no ritmo do dia. Para 80 anos, esse tem sido o papel do Comando de Serviço de.

Tecnologiahá 10 dias

Centro de Reserva Marinha Minneapolis Mudança de Ceremonia de Comando

Este conteúdo foi publicado originalmente em 12 de abril de 2026. MINNEAPOLIS — Centro de Reserva da Marinha (NRC) Minneapolis realizou uma cerimônia de mudança de comando em abril 12 na Estação de Reserva Aérea Comum de Minneapolis– Saint Paul (JARS), durante a qual o Capt. Christopher M. Schmid foi aliviado pelo Cmdr. Charles L. Cox como comandante. Os funcionários do NRC Minneapolis, juntamente com membros da.

Tecnologiahá 10 dias

Legado da Liberdade 2026 Mostra aérea desenha 15,000 Participantes do Holloman AFB

Este conteúdo foi publicado originalmente em 23 de abril de 2026. BASE DE FORÇA AIRÓRIA DE HOLLOMAN, N.M. — O 49 a ala hospedou o 2026 Legado da Liberdade Exposição Aérea e Abertura Abril 18 – 19, acolhendo-se novamente 15,000 Visitantes da Base Aérea Holloman, Novo México, para um fim de semana de demonstrações aéreas, exibições estáticas e várias atividades STEM. Os hóspedes de toda a região e além assistiram ao.

Tecnologiahá 10 dias

Prepare, responda, recupere o exercício Semper Durus 2026 testa a disponibilidade regional

Este conteúdo foi publicado originalmente em 24 de abril de 2026. CAMP DE BASE MARINE CORPS PENDLETON, Calif. – Exercício! Exercício! Exercício! Semper Durus 2026 é um exercício regional de antiterrorismo, proteção de força e resposta de contingência projetado para fortalecer as capacidades de instalação e resposta regional à crise em apoio à garantia da missão e ao implante da Força Expedicionária Marinha I.

Tecnologiahá 10 dias

Destaque do estaleiro: Dexter Swain, código 900 R. 2 Departamento de Recursos de Produção, Controlador de Produção

Este conteúdo foi publicado originalmente em 1 de maio de 2026. Assim como seu quarterback favorito de chefes de Kansas City Patrick Mahomes, Dexter Swain, Norfolk Naval Shipyard (NNSY) Código 900 R. 2 Recursos de Produção Controlador de Produção do Departamento, usa sua experiência para estratégiar e navegar seus companheiros de equipe de trabalhadores qualificados essenciais para o sucesso da missão.. Minha.

Tecnologiahá 10 dias

CW 5 Daniel York nomeou o aviador do exército do ano

Este conteúdo foi publicado originalmente em 1 de maio de 2026. NASHVILLE, TN, — CW 5 Daniel York, o Gerente de Treinamento de Novos Equipamentos (NET) de Apache, recebeu o Michael J. da Associação de Aviação do Exército da América (AAAA). Novosel Army Aviator of the Year Award durante a Cúpula de Luta contra a Guerra da AAAA em Nashville, Abril 15. O prêmio reconhece sua liderança excepcional em treinamento.

Tecnologiahá 10 dias

690 a ISS transfere a missão NCR para 794 a CS

Este conteúdo foi publicado originalmente em 1 de maio de 2026. BASE CONJUNTA ANACÓSTIA-BOLLING, Washington, D.C. – The 690 o Esquadrão de Suporte de Inteligência fusionado com o 794 o Esquadrão de Comunicações durante uma cerimônia de transferência de missão na Base Comum Anacostia-Bolling, Washington, D.C., Maio 1, 2026. A cerimônia incluiu discursos dos comandantes dos esquadrões, troca de patchs entre 20 pessoal.

Tecnologiahá 10 dias

NPS Online Student Avança Análise de Fleet de Sistemas Autônomos

Este conteúdo foi publicado originalmente em 6 de maio de 2026. MONTEREY, Calif. — Análise avançada completada por um estudante de pós-graduação naval (NPS) está ajudando a informar os EUA. O futuro emprego de sistemas autônomos, demonstrando como os alunos da NPS Online, e os programas de certificados únicos da escola, oferecem o mesmo impacto nas necessidades da frota que os seus homólogos no campus em Monterey.

TecnologiaPerfil

Os cosmonautas Roscosmos Alexey Zubritsky e Sergey Ryzhikov durante um passeio espacial

Este conteúdo foi publicado originalmente em 28 de outubro de 2025. iss 073 e 0988203 (Oct. 28, 2025 ) --- Os cosmonautas Roscosmos (de cima para baixo) Alexey Zubritsky e Sergey Ryzhikov são retratados em seus trajes espaciais Orlan conduzindo um passeio espacial 270 Milhas acima do sul da Argentina. Durante o percurso espacial, o duo instalou um injetor de plasma de pulso, limpou uma janela no módulo de ciência de.

TecnologiaPerfil

NASA Ìs X- 59 em Voo pela primeira vez

Este conteúdo foi publicado originalmente em 28 de outubro de 2025. NASA Ìs X- 59 aviões de pesquisa supersônicos silenciosos voam acima de Palmdale e Edwards, Califórnia, em seu primeiro voo terça- feira, outubro. 28, 2025. A aeronave viajou para o Centro de Pesquisa de Voo da NASAŞs Armstrong em Edwards, Califórnia, onde irá iniciar testes de voo para a missão NASAŞs Quesst, que visa demonstrar um voo supersônico.

TecnologiaPerfil

O astronauta da NASA Jonny Kim é recebido pelo diretor do Centro Espacial Johnson Vanessa Wyche

Este conteúdo foi publicado originalmente em 10 de dezembro de 2025. jsc 2025 e 089532 (Dez. 10, 2025 ) --- O astronauta da NASA Jonny Kim, recebido pela diretora do Centro Espacial Johnson Vanessa Wyche, é fotografado em Ellington Field fora do avião Gulfstream V que o devolveu para Houston, Texas, do Cazaquistão, na Ásia Central. No dia anterior, Kim tinha aterrissado no Cazaquistão a bordo do Soyuz MS- 27 nave.

TecnologiaPerfil

Administrador da NASA Jared Isaacman Ìs Visita ao Glenn

Este conteúdo foi publicado originalmente em 27 de janeiro de 2026. Durante uma visita ao Centro de Pesquisa Glenn da NASA em Cleveland, terça-feira, Jan. 27, 2026, o administrador da NASA Jared Isaacman fala com Carl Sandifer, gerente do Programa de Sistemas de Energia Radioisótopos, dentro do Laboratório de Propulsão e Energia Elétrica, como Rickey Shyne, diretor de Pesquisa e Engenharia, olha.

TecnologiaPerfil

O astronauta da ESA Sophie Adenot trabalha dentro da caixa de luvas de Ciência da Vida do módulo de laboratório Kibo

Este conteúdo foi publicado originalmente em 28 de abril de 2026. iss 074 e 0540893 (Abril) 28, 2026 ) --- Astronauta e Expedição da ESA (Agência Espacial Europeia) 74 o engenheiro de voo Sophie Adenot trabalha dentro da caixa de luvas de Ciência da Vida do módulo de laboratório Kibo. Adenot estava explorando formas de usar a água potável da Estação Espacial Internacional para produzir fluidos intravenosos de grau.

TecnologiaPerfil

NASA F- 15, F- 18 Pintado em vermelho, branco, azul para celebrar a América 250 o aniversário

Este conteúdo foi publicado originalmente em 2 de julho de 2026. NASA. F- 15, direita, e F/ A- 18 aeronaves são exibidas na instalação International Aerospace Coatings Inc.. em Spokane, Washington, na quinta-feira, julho 2, 2026, com nova pintura vermelha, branca e azul para celebrar a América 250 O aniversário. A aeronave, do Centro de Pesquisa de Voo da NASAs Armstrong em Edwards, Califórnia, participou da.

Tecnologiahá 11 dias

Continua o trabalho para o hardware de espaçadores SLS da NASA

Este conteúdo foi publicado originalmente em 20 de agosto de 2026. Estas imagens mostram o espaçador que será usado no Sistema de Lançamento Espacial NASAŞ (SLS) para a missão Artemis III. No Centro de Voo Espacial Marshall da NASA em Huntsville, Alabama, os técnicos são vistos levantando o hardware para a ferramenta de solda robótica em preparação para instalar o anel para a frente no fundo da seção do barril. O.

Tecnologiahá 11 dias

Aug 24 Cerimônia de Juro

Este conteúdo foi publicado originalmente em 24 de agosto de 2026. Novos funcionários da NASA posam para uma fotografia com o diretor do Centro Espacial Kennedy da NASA Brian Hughes (fronte, centro) e Michael Beaupre, diretor do Escritório de Capital Humano Kennedy (centro, direito de Hughes) após a cerimônia de juramento de segunda-feira, agosto. 24, 2026, dentro do Centro de Educação Espacial da Fundação Memorial.

Tecnologiahá 11 dias

Os eventos do Mês do Património do Exército destacam o legado e a força de trabalho do RIA-JMTC

Este conteúdo foi publicado originalmente em 7 de julho de 2026. Por KERI SOLIZ Rock Island Arsenal- Joint Manufacturing and Technology Center ROCK ISLAND Arsenal, Ill. – Rock Island Arsenal- Joint Manufacturing and Technology Center marcou o Mês do Património do Exército com uma série de eventos que reconheceram a longa história da instalação e as pessoas que apoiam sua missão. Para mais do que 160 anos, o arsenal.

Imagem relacionada à notícia: Força Aérea o líder mais alistado visita Hill AFB, destaca a missão de reserva e os aviadores
Tecnologiahá 11 dias

Força Aérea o líder mais alistado visita Hill AFB, destaca a missão de reserva e os aviadores

Este conteúdo foi publicado originalmente em 22 de maio de 2026. HILL FORCE AIR BASE, Utah— Chefe-mestre Sargento da Força AéreaDavid Wolfevisitou o 419 a ala de combate para se encontrar com aviadores, discutir prioridades que moldam a força e destacar o papel crítico que os aviadores da reserva cidadão desempenham na defesa nacional. A visita sublinhou como o 419 a FW, Base da Força Aérea Hills Reserva F- 35 Unit.

Tecnologiahá 11 dias

Steven Daniels deixa o legado duradouro através do Tyndall Reconstruir Esforço

Este conteúdo foi publicado originalmente em 27 de maio de 2026. MÓBILIO, Ala. — Depois de mais do que 26 anos de serviço dedicado aos EUA Corpo de Engenheiros do Exército (USACE), Steven Daniels, Chefe do Escritório de Integração do Programa Tyndall para o Distrito Móvel, aposentou-se numa cerimônia rodeada por colegas, familiares e amigos em maio 13, 2026. Daniels conclui uma carreira imensamente impactante, tendo.

Tecnologiahá 11 dias

CPE CBRND Flexível Estratégia de Aquisição Acelera Fielding

Este conteúdo foi publicado originalmente em 1 de junho de 2026. Aumentar a velocidade de entrega de capacidades para os guerreiros é uma prioridade máxima para o Departamento de Guerra. Os EUA Exército sublinhou que a prioridade neste outono passado foi lançada pela Reforma de Aquisições do Exército, uma iniciativa que inclui várias alterações para acelerar a aquisição, desmontando silos entre funções de aquisição.

Imagem relacionada à notícia: VADM Verissimo (Comandante das Forças Aéreas Navales) visita o Centro de Preparação da Frota Sudeste
Tecnologiahá 11 dias

VADM Verissimo (Comandante das Forças Aéreas Navales) visita o Centro de Preparação da Frota Sudeste

Este conteúdo foi publicado originalmente em 1 de julho de 2026. O vice- almirante Douglas Verissimo (comandante, Forças Aéreas Navales) visitou o Centro de Preparação da Frota Sudeste (FRCSW) para obter uma visão em primeira mão do comando. Capacidades de manutenção, reparação e fabricação incomparáveis que suportam diretamente a prontidão da Marinha e do Corpo de Marinhas. Durante a visita, a liderança do FRCSW.

Imagem relacionada à notícia: Eu sou o 908 th: Mestre Sgt. Christopher Hardin
Tecnologiahá 11 dias

Eu sou o 908 th: Mestre Sgt. Christopher Hardin

Este conteúdo foi publicado originalmente em 1 de julho de 2026. Mestre Sgt. Christopher Hardin, um especialista em gestão de materiais com o 908 o Esquadrão de Preparação Logística, foi nomeado 908 a Ala de Treinamento Volante não subordinado da 2 nd Quarter of 2025. Ele garante que todos os aviadores têm o que precisam, onde quer que estejam. Ele planeja, programa, lida com a contabilidade, processa a demanda e.

Imagem relacionada à notícia: TECOM estabelece Grupo de Integração de Robotics do Corpo Marinho e Equipe de Drones Contras
Tecnologiahá 11 dias

TECOM estabelece Grupo de Integração de Robotics do Corpo Marinho e Equipe de Drones Contras

Este conteúdo foi publicado originalmente em 8 de julho de 2026. MARINE CORPS BASE QUANTICO, Va.— O Corpo Marinho estabeleceu o Grupo de Integração de Robótica do Corpo Marinho como sua organização de nível de serviço responsável por integrar, padronizar e institucionalizar o treinamento para o Grupo 1 e Grupo 2 pequenos sistemas de aeronaves não tripuladas e contra-pequenos sistemas de aeronaves não tripuladas em.

Tecnologiahá 11 dias

Líderes Marítimos se reúnem em Marrocos para a Quarta Cúpula Anual das Forças Marítimas da África

Este conteúdo foi publicado originalmente em 20 de julho de 2026. RABAT, Marrocos — Os líderes marítimos sêniors de toda África e de todo o mundo se reunirão em Rabat, Marrocos, Julho 20 - 24, 2026, para a quarta Cúpula anual das Forças Marítimas da África (AMFS), um fórum de uma semana focado no avanço da segurança marítima através de parceria, intercâmbio profissional e cooperação liderada por africanos.

Imagem relacionada à notícia: Intermediários no BALTOPS 2026
Tecnologiahá 11 dias

Intermediários no BALTOPS 2026

Este conteúdo foi publicado originalmente em 28 de julho de 2026. Reflexões da frota: Intermediários experimentam operações sem tripulação durante BALTOPS 2026 hospedado pela USVDIV- 32. Por: Alferes Collin Quinn, Intermediário 1 St Classe Nicholas Bartram, e Midshipman 1 St Classe Thomas Nicholas. Como mais do que 20 Nações aliadas da OTAN convergeram no Mar Báltico para BALTOPS 2026 — o primeiro exercício marítimo.

Tecnologiahá 11 dias

Greve do Norte 26 - 2. Um Marinho Michigan serve perto de casa

Este conteúdo foi publicado originalmente em 11 de agosto de 2026. CAMP GREYLING, Mich. — EUA Sargento do Personal do Corpo de Marinhas. Jonathan Hastings, um especialista em purificação de água com 6 o Batalhão de Suporte de Engenheiros, 4 o Grupo Logística Marinha, Reserva das Forças Marinhas, está atualmente participando no exercício Northern Strike 26 - 2. Hastings é um nativo de Michigan. Northern Strike é um.

Imagem relacionada à notícia: Inovação, modernização, preparação destaque SECAF visita ao McConnell AFB
Tecnologiahá 11 dias

Inovação, modernização, preparação destaque SECAF visita ao McConnell AFB

Este conteúdo foi publicado originalmente em 13 de agosto de 2026. MCCONNELL AIR FORCE BASE, Kan. – A disponibilidade, modernização e tecnologia de aviação de ponta trouxe o Secretário da Força Aérea Troy Meink para a Base Aérea McConnell, Kansas, agosto. 12, 2026. Quando o Secretário Meink começou sua carreira na Força Aérea, o KC- 135 Stratotanker era o seu avião. Atualmente, ele é o líder civil sênior da Força.

Tecnologiahá 11 dias

Estrada do Guarda do Idaho para Boston

Este conteúdo foi publicado originalmente em 26 de agosto de 2026. Para o Maj. Annelise Rowe, executando a Maratona de Boston não estava apenas sobre completar 26.2 Milhas, era sobre perseguir um sonho que começou décadas antes, parado na margem quando uma jovem observava a mãe atravessar a mesma linha de chegada. Em 1999 A mãe de Rowe se qualificou para Boston e a geriu, um momento que deixou uma impressão.

Tecnologiahá 11 dias

China facilita a pressão sobre empresas de ensino privadas

Este conteúdo foi publicado originalmente em 12 de novembro de 2024. China está a aliviar silenciosamente as regras sobre empresas de educação privada como o governo pretende apoiar uma economia atrasada. Os funcionários do governo não anunciaram uma mudança de política. Mas os relatórios de notícias dizem que os responsáveis estão permitindo agora o crescimento da indústria de tutores. Especialistas da indústria.

Tecnologiahá 11 dias

Portas Tours USS Vicksburg durante a chamada portuária do navio no Bahrein

Este conteúdo foi publicado originalmente em 3 de julho de 2025. Secretário de Defesa Robert M. Gates fez sua primeira visita a um EUA. Nave de guerra da Marinha, o USS Vicksburg, hoje para fazer uma visita ao navio, encontrar a sua tripulação e agradecer- lhes o seu serviço na região do Golfo Pérsico. Chegando aqui para conversas bilaterais em uma reunião regional de segurança que se inaugura amanhã à noite, Gates.

Tecnologiahá 11 dias

Pentágono honra os líderes de negócios por esforços no Iraque

Este conteúdo foi publicado originalmente em 3 de julho de 2025. Secretário-Adjunto Gordon England honrado 21 Os líderes de negócios americanos hoje em uma cerimônia no Pentágono, citando seus esforços para revitalizar a economia do Iraque. A Inglaterra honrou o grupo -- principalmente executivos da indústria de defesa privada e alguns ex-membros militares -- no Pentágonos Hall of Heroes pelo seu papel em adicionar.

Imagem relacionada à notícia: A importância de ser ‘Dializado em Ì
Tecnologiahá 11 dias

A importância de ser ‘Dializado em Ì

Este conteúdo foi publicado originalmente em 22 de fevereiro de 2025. E agora, Palavras e suas histórias, de VOA Aprendendo Inglês. A tecnologia está sempre progredindo. Hoje, muitos dispositivos modernos podem ser controlados por toque ou voz. Isto levou a alguns controles eletrônicos tradicionais – como seletores e interruptores – a serem substituídos por novas tecnologias. As exibições digitais também tornaram-.

Imagem relacionada à notícia: Anunciando a Cúpula Global de Vozes 2024: Junte-se a nós em Katmandú, Nepal, em Dezembro. 6 - 7!
Tecnologiahá 11 dias

Anunciando a Cúpula Global de Vozes 2024: Junte-se a nós em Katmandú, Nepal, em Dezembro. 6 - 7!

Este conteúdo foi publicado originalmente em 8 de outubro de 2024. Foto da praça Katmandu Durbar por Martijn Vonk no Unsplash Estamos animados para anunciar que o 2024 a edição da Cúpula Global Voices terá lugar em Dezembro 6 - 7 em Katmandú, Nepal, no Hotel Yak & Yeti. Nossa nona Cúpula nos leva a um dos lugares habitados continuamente mais antigos do mundo, uma cidade vibrante com uma população multi-étnica e um.

Imagem relacionada à notícia: Um grupo de linguistas nigerianos estão treinando ferramentas de IA sobre dialetos de língua Yoruba
Tecnologiahá 11 dias

Um grupo de linguistas nigerianos estão treinando ferramentas de IA sobre dialetos de língua Yoruba

Este conteúdo foi publicado originalmente em 8 de março de 2025. Aremu Adeola apresenta um trabalho na oficina do AfricaNLP, que se localizou na Conferência Internacional sobre Representação Aprendizagem (ICLR) em Viena, 2024. Imagem usada com permissão. À medida que mais e mais aspectos chave da vida diária migram online, a inclusão de língua pode ser um componente chave para garantir o acesso igual para todos nos.

Imagem relacionada à notícia: A função discursiva do discurso de ódio online de gênero no Kosovo
Tecnologiahá 11 dias

A função discursiva do discurso de ódio online de gênero no Kosovo

Este conteúdo foi publicado originalmente em 20 de agosto de 2026. Gráfico feito via Canva Pro. Cortesia de Sydney Allen. Por Jetlir Buja Este artigo foi produzido pelo Jetlir Buja do Kosovo através do esquema de concessão de Spark Digital, como parte do projeto do Mecanismo de Suporte Regional ECA, implementado pela Metamorphose Foundation e TechSoup, em parceria com o CIVICUS e sob a Iniciativa para a Democracia.

Tecnologiahá 12 dias

CVE-2026-33808: Impacto@ fastify/ express v 4.0.4 e antes não normaliza URLs antes de passar…

Este conteúdo foi publicado originalmente em 15 de abril de 2026. Impacto@ fastify/ express v 4.0.4 e antes não normaliza URLs antes de passar para o middleware Express quando as opções de normalização do router Fastify estiverem ativadas. Isto permite o desvio completo do middleware de autenticação com way- scoped através de barras duplicadas quando o DuplicateSlashes está ativado, ou através de delimitadores de.

Tecnologiahá 12 dias

CVE-2026-40915: Uma falha foi encontrada no GIMP

Este conteúdo foi publicado originalmente em 15 de abril de 2026. Uma falha foi encontrada no GIMP. Um atacante remoto pode explorar uma vulnerabilidade de sobrecarga de um inteiro no carregador de imagens FITS, fornecendo um arquivo FITS especialmente criado. Este transbordo inteiro leva a uma alocação de memória de bits zero, que é então submetida a um transbordo de buffers de pilha ao processar dados de pixels. A.

Tecnologiahá 12 dias

CVE-2026-6385: Uma falha foi encontrada no FFmpeg

Este conteúdo foi publicado originalmente em 15 de abril de 2026. Uma falha foi encontrada no FFmpeg. Um atacante remoto pode explorar esta vulnerabilidade fornecendo um arquivo de mídia MPEG-PS/VOB especialmente criado contendo um fluxo de legendas de DVD malicioso. Esta vulnerabilidade é causada por um transbordo de inteiros assinado no fragmento de análise do DVD, verificando a remontagem dos limites, levando a.

Tecnologiahá 12 dias

CVE-2026-3885: O WP Shortcodes Plugin — Shortcodes O plug-in Ultimate para WordPress é…

Este conteúdo foi publicado originalmente em 16 de abril de 2026. O WP Shortcodes Plugin — Shortcodes O plug-in Ultimate para WordPress é vulnerável ao script de sites cruzados armazenados através do código de shortcode 'su_box' do plug-in em todas as versões até, e incluindo, 7.4.9 devido à falta de desinfectação de entrada e saídas em atributos fornecidos pelo usuário. Isto permite que os atacantes autenticados.

Tecnologiahá 12 dias

CVE-2026-3995: O plug-in OPEN-BRAIN para WordPress é vulnerável ao script de sites armazenados…

Este conteúdo foi publicado originalmente em 16 de abril de 2026. O plug-in OPEN-BRAIN para WordPress é vulnerável ao script de sites armazenados através do campo de configurações 'API Key' em todas as versões até, e incluindo, 0.5.0. Isto se deve à falta de sanidade de entrada e fuga de saída. O plugin usa sanitize_text_field() que tira etiquetas HTML, mas não codifica compas duplas ou outros caracteres especiais.

Tecnologiahá 12 dias

CVE-2026-40248: livre 5 GC é uma implementação de código aberto do 5 Rede central G

Este conteúdo foi publicado originalmente em 16 de abril de 2026. livre 5 GC é uma implementação de código aberto do 5 Rede central G. Em versões 4.2.1 e abaixo do serviço UDR, o gestor para criar ou atualizar as assinaturas de influência do tráfego verifica se o segmento de caminho influenceId é igual a subs-to-notify, mas não retorna após enviar o HTTP 404 resposta quando a validação falhar. A execução continua e.

Tecnologiahá 12 dias

CVE-2026-6080: O plugin Tutor LMS para WordPress é vulnerável à injeção SQL em versões até e…

Este conteúdo foi publicado originalmente em 17 de abril de 2026. O plugin Tutor LMS para WordPress é vulnerável à injeção SQL em versões até e incluindo 3.9.8. Isto se deve a uma fuga insuficiente no parâmetro 'date' combinada com interpolação direta em um fragmento SQL antes de ser passada para $wpdb->prepare(). Isto torna possível que atacantes autenticados com acesso ao nível de administração e acima acrescentem.

Tecnologiahá 12 dias

CVE-2026-6507: Uma falha foi encontrada no dnsmasq

Este conteúdo foi publicado originalmente em 17 de abril de 2026. Uma falha foi encontrada no dnsmasq. Um atacante remoto pode explorar uma vulnerabilidade de gravação fora de limites enviando um pacote BOOTREPLY (Bootstrap Protocol Reply) especialmente criado para um servidor dnsmasq configurado com a opção `--dhcp- split-relay`. Isto pode levar à corrupção da memória, causando o demon dnsmasq a falhar e resultando.

Tecnologiahá 12 dias

CVE-2026-6437: Neutralização incorrecta dos delimitadores de argumentos no componente de…

Este conteúdo foi publicado originalmente em 17 de abril de 2026. Neutralização incorrecta dos delimitadores de argumentos no componente de manipulação de volume no Driver AWS EFS CSI (aws-efs-csi-driver) antes do v 3.0.1 permite que usuários autênticos remotos com permissões de criação PersistenteVolume injetem opções de montagem arbitrárias por injeção de vírgula. Para corrigir este problema, os usuários devem.

Tecnologiahá 12 dias

CVE-2026-40155: O Auth 0 Next.js SDK é uma biblioteca para a implementação da autenticação do…

Este conteúdo foi publicado originalmente em 17 de abril de 2026. O Auth 0 Next.js SDK é uma biblioteca para a implementação da autenticação do usuário em aplicativos Next.js. Em versões 4.12.0 através 4.17.1, solicitações simultâneas que ativam uma repetição de não- ce pode fazer com que o buscador de cache proxy realize buscas inadequadas para os resultados do pedido token. Os usuários são afetados se o projeto.

Tecnologiahá 12 dias

CVE-2026-2262: O plugin Easy Notifications para WordPress é vulnerável à exposição de…

Este conteúdo foi publicado originalmente em 18 de abril de 2026. O plugin Easy Notifications para WordPress é vulnerável à exposição de informações sensíveis em todas as versões até, e incluindo, 3.12.21 via `/ wp- json/ wp/ v 2 /eablocks/ea_ notificações/` Endpoint da API REST. Isto se deve ao endpoint estar registrado com `'permission_callback' => '__return_ true'', que permite o acesso sem qualquer verificação.

Tecnologiahá 12 dias

CVE-2026-35582: Emissário é um P 2 Motor de fluxo de trabalho baseado em P

Este conteúdo foi publicado originalmente em 18 de abril de 2026. Emissário é um P 2 Motor de fluxo de trabalho baseado em P. Em versões 8.42.0 e abaixo, o Executurix.getCommand() é vulnerável à injeção de comandos OS porque interpola caminhos temporários de arquivos em uma cadeia de comandos /bin/sh - c sem qualquer escape ou validação de entrada. As chaves de configuração IN_ FILE_ENDING e OUT_ FILE_ENDING fluem.

Tecnologiahá 12 dias

CVE-2026-6564: Uma vulnerabilidade foi encontrada no EMQ EMQX Enterprise até 6.1.0

Este conteúdo foi publicado originalmente em 19 de abril de 2026. Uma vulnerabilidade foi encontrada no EMQ EMQX Enterprise até 6.1.0. O elemento impactado é uma função desconhecida do componente de manipulação de sessão. A manipulação resulta em autorização inadequada. É possível iniciar o ataque remotamente. A exploração foi tornada pública e pode ser usada. O fornecedor foi contatado cedo sobre esta divulgação.

Tecnologiahá 12 dias

CVE-2026-6597: Uma fraqueza foi identificada no langflow-ai langflow até 1.8.3

Este conteúdo foi publicado originalmente em 20 de abril de 2026. Uma fraqueza foi identificada no langflow-ai langflow até 1.8.3. Impactada é a função remove_api_keys/has_api_terms do arquivo src/backend/base/langflow/api/utils/core.py do componente Flow Usando API. Esta manipulação causa armazenamento desprotegido de credenciais. O ataque pode ser iniciado remotamente. A exploração foi disponibilizada ao público e.

Tecnologiahá 12 dias

CVE-2026-6643: Uma vulnerabilidade de sobrecarga de buffer baseada em pilha foi encontrada nos…

Este conteúdo foi publicado originalmente em 20 de abril de 2026. Uma vulnerabilidade de sobrecarga de buffer baseada em pilha foi encontrada nos Clientes VPN no ADM. O problema deriva do uso de sscanf() sem limites e do passar dados controlados pelo usuário diretamente para printf(). Devido à falta de proteção PIE e Stack Canárias, um atacante remoto autenticado pode usá- las para executar código arbitrário como.

Tecnologiahá 12 dias

CVE-2026-6633: Uma falha de segurança foi descoberta no Yifang CMS até 2.0.5

Este conteúdo foi publicado originalmente em 20 de abril de 2026. Uma falha de segurança foi descoberta no Yifang CMS até 2.0.5. O elemento impactado é a armazenagem de funções dos plug-ins/yifang_backend_account/logic/admin/L_rbac_admin.php do componente Módulo de Gerenciamento Extendido. A manipulação do argumento Conta resulta em roteiros cruzados do site. O ataque pode ser executado remotamente. A exploração foi.

Tecnologiahá 12 dias

CVE-2026-6651: Uma falha de segurança foi descoberta em erponline.xyz ERP Online até 4.0.0

Este conteúdo foi publicado originalmente em 20 de abril de 2026. Uma falha de segurança foi descoberta em erponline.xyz ERP Online até 4.0.0. Esta vulnerabilidade afeta o código desconhecido do componente Inventário Editar a Página do Item. A manipulação do argumento Nome do Item resulta em scripting cruzado do site. O ataque pode ser lançado remotamente. A exploração foi lançada ao público e pode ser usada para.

Tecnologiahá 12 dias

CVE-2026-29645: NUM (OpenXiangShan/NEMU) antes de v 2025.12.r 2 contém uma falha de validação…

Este conteúdo foi publicado originalmente em 20 de abril de 2026. NUM (OpenXiangShan/NEMU) antes de v 2025.12.r 2 contém uma falha de validação de instruções inadequada no seu decodificador de Vector RISC- V (RVV). O decodificador não valida corretamente o funct 3 campo ao decodificar vsetvli/vsetivli/vsetvl, permitindo que certas codificações de instruções OP- V inválidas sejam mal interpretadas e executadas como.

Tecnologiahá 12 dias

CVE-2026-35570: OpenClaude é uma interface de código aberto- agente de linha de comando para…

Este conteúdo foi publicado originalmente em 21 de abril de 2026. OpenClaude é uma interface de código aberto- agente de linha de comando para provedores de modelos locais e de nuvem. versões anteriores 0.5.1 ter uma falha lógica no ` bashToolHasPermission()` dentro de `src/ tools/ BashTool/ bashPermissions.ts`. Quando o recurso de autorização automática do sandbox estiver ativo e nenhuma regra de negação explícita.

Tecnologiahá 12 dias

CVE-2026-39973: O Apktool é uma ferramenta para arquivos APK do Android de engenharia reversa

Este conteúdo foi publicado originalmente em 21 de abril de 2026. O Apktool é uma ferramenta para arquivos APK do Android de engenharia reversa. Em versões 3.0.0 e 3.0.1, uma vulnerabilidade de trajeto transversal em `brut/androlib/res/decoder/ResFileDecoder.java` permite que um APK maliciosamente criado escreva arquivos arbitrários no sistema de arquivos durante a decodificação padrão (`apktool d`). Esta é uma.

Tecnologiahá 12 dias

CVE-2026-40567: FreeScout é uma secretária de ajuda auto- alojada e uma caixa de correio…

Este conteúdo foi publicado originalmente em 21 de abril de 2026. FreeScout é uma secretária de ajuda auto- alojada e uma caixa de correio compartilhada. Antes da versão 1.8.213, um atacante não autêntico pode injetar HTML arbitrário em e- mails saídos gerados pelo FreeScout, enviando um e- mail com um nome criado de exibição. O nome é armazenado no banco de dados sem desinfectação e tornado inesperado em e- mails.

Tecnologiahá 12 dias

CVE-2026-41192: FreeScout é uma secretária de ajuda auto- alojada e uma caixa de correio…

Este conteúdo foi publicado originalmente em 21 de abril de 2026. FreeScout é uma secretária de ajuda auto- alojada e uma caixa de correio compartilhada. Antes da versão 1.8.215, a resposta e o fluxo de traçado confiam nos IDs de anexo criptografados fornecidos pelo cliente. Qualquer ID presente no `atachments_all[]` mas omitido das listas retidas é descriptado e passado diretamente para `Atachment::deleteByIds()`.

Tecnologiahá 12 dias

CVE-2026-40887: Vendure é uma plataforma de comércio sem cabeça de código aberto

Este conteúdo foi publicado originalmente em 21 de abril de 2026. Vendure é uma plataforma de comércio sem cabeça de código aberto. Começando na versão 1.7.4 e antes das versões 2.3.4, 3.5.7, e 3.6.2, existe uma vulnerabilidade de injeção SQL não autêntica na API Vendure Shop. Um parâmetro de sequência de consulta controlado pelo usuário é interpolado diretamente em uma expressão SQL sem parametrização ou validação.

Tecnologiahá 12 dias

CVE-2026-34273: Vulnerabilidade no Oracle GoldenGate (componente: Bibliotecas)

Este conteúdo foi publicado originalmente em 21 de abril de 2026. Vulnerabilidade no Oracle GoldenGate (componente: Bibliotecas). As versões suportadas que são afetadas são 23.4 - 23.10. A vulnerabilidade facilmente explorável permite que o atacante não autêntico com acesso à rede via HTTP comprometa Oracle GoldenGate. Os ataques bem sucedidos desta vulnerabilidade podem resultar em acesso não autorizado a um.

Tecnologiahá 12 dias

CVE-2026-34314: Vulnerabilidade no Oracle Financial Services Analytic Applications…

Este conteúdo foi publicado originalmente em 21 de abril de 2026. Vulnerabilidade no Oracle Financial Services Analytic Applications Infraestrutura produto de Aplicações Oracle Financial Services (componente: Plataforma). As versões suportadas que são afetadas são 8.0.7.9, 8.0.8.7 e 8.1.2.5. Difícil de explorar vulnerabilidade permite que atacante de baixo privilégio com acesso à rede via HTTP comprometa a.

Tecnologiahá 12 dias

CVE-2026-40924: O projeto de Pipelines Tekton fornece o k 8 Recursos do estilo s para a…

Este conteúdo foi publicado originalmente em 21 de abril de 2026. O projeto de Pipelines Tekton fornece o k 8 Recursos do estilo s para a declaração de condutores do estilo CI/ CD. Começando na versão 1.0.0 e antes das versões 1.0.2, 1.3.4, 1.6.2, 1.9.3, e 1.11.1, a função FetchHttpResource do resolvedor HTTP chama io.ReadAll(resp.Corpo) sem limite de tamanho corporal de resposta. Qualquer inquilino com permissão.

Tecnologiahá 12 dias

CVE-2026-41057: WWBN AVideo é uma plataforma de vídeo de código aberto

Este conteúdo foi publicado originalmente em 21 de abril de 2026. WWBN AVideo é uma plataforma de vídeo de código aberto. Em versões 29.0 e abaixo, a validação de origem do CORS corrigir no commit ` 986 e 64 aad` está incompleto. Dois caminhos de código separados ainda refletem cabeçalhos arbitrários `Origin` com credenciais permitidas para todos os endpoints `/api/*`: ( 1 ) linhas `plugin/API/router.php` 4 - 8.

Tecnologiahá 12 dias

CVE-2026-41458: versões do OwnTone Server 28.4 através 29.0 conter uma vulnerabilidade de…

Este conteúdo foi publicado originalmente em 22 de abril de 2026. versões do OwnTone Server 28.4 através 29.0 conter uma vulnerabilidade de condição de raça no gerenciador de login DAAP que permite que os atacantes não autênticos bloqueiem o servidor explorando o acesso não sincronizado à lista de sessão global DAAP. Os atacantes podem inundar o objetivo DAAP / login com solicitações concorrentes para desencadear.

Tecnologiahá 12 dias

CVE-2026-2717: O plug-in de cabeçalhos HTTP para WordPress é vulnerável à injeção do CRFF em…

Este conteúdo foi publicado originalmente em 22 de abril de 2026. O plug-in de cabeçalhos HTTP para WordPress é vulnerável à injeção do CRFF em todas as versões até, e incluindo, 1.19.2. Isto se deve à falta de sanidade do nome do cabeçalho personalizado e dos campos de valor antes de escrevê-los no arquivo Apache.htaccess via `insert_with_markers()`. Isto torna possível que os atacantes autenticados, com acesso ao.

Tecnologiahá 12 dias

CVE-2026-4353: O plugin de conector CI HUB para WordPress é vulnerável ao script de sites…

Este conteúdo foi publicado originalmente em 22 de abril de 2026. O plugin de conector CI HUB para WordPress é vulnerável ao script de sites cruzados armazenados através do atributo 'id' do código de curto-grama `cihub_metadata' em todas as versões até, e incluindo, 1.2.106 devido à falta de sanidade de entrada e fuga de saída. Isto permite que os atacantes autenticados, com acesso ao nível do Contributor e acima.

Tecnologiahá 12 dias

CVE-2026-31434: No núcleo Linux, a seguinte vulnerabilidade foi resolvida: btrfs: corrigir…

Este conteúdo foi publicado originalmente em 22 de abril de 2026. No núcleo Linux, a seguinte vulnerabilidade foi resolvida: btrfs: corrigir vazamento do nome do kobject para o subgrupo space_info Quando criate_space_info_sub_group() aloca elementos do espaço_info->sub_group[], o kobject_init_and_add() é chamado para cada elemento através do btrfs_sysfs_add_space_info_type(). No entanto, quando check_.

Tecnologiahá 12 dias

CVE-2026-31463: No kernel Linux, a seguinte vulnerabilidade foi resolvida: iomap: corrigir o…

Este conteúdo foi publicado originalmente em 22 de abril de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: iomap: corrigir o acesso inválido ao fólio quando i_blkbits difere de I/O granularidade Commit aa 35 dd 5 cbc 06 ("iomap: corrigir o acesso inválido ao fólio após fólio_end_read()") parcialmente endereçado ao acesso inválido ao fólio para fólios sem um ifs ligado, mas não lide com o caso em.

Tecnologiahá 12 dias

CVE-2026-31492: No kernel Linux, a seguinte vulnerabilidade foi resolvida: RDMA/irdma…

Este conteúdo foi publicado originalmente em 22 de abril de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: RDMA/irdma: Inicializa a conclusão free_ qp antes de usá- la Em irdma_create_ qp, se o ib_copy_ to_udata falhar, ele chamará o irdma_ destroy_ qp para limpar o qual tentará esperar pela conclusão free_ qp, que ainda não foi inicializada. Corrija isso inicializando a conclusão antes da chamada.

Tecnologiahá 12 dias

CVE-2026-31521: No kernel Linux, a seguinte vulnerabilidade foi resolvida: módulo: Corrigir o…

Este conteúdo foi publicado originalmente em 22 de abril de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: módulo: Corrigir o pânico do kernel quando um símbolo st_shndx está fora dos limites O carregador do módulo não verifica se os limites do índice de seção ELF estão em simplific_symbols(): for (i = 1; i sh_size / sizeof(Elf_Sym); i++) { const char *nome = info->strtab + sym[i].st_name; switch.

Tecnologiahá 12 dias

CVE-2026-6862: Uma falha foi encontrada no libefiboot, um componente do efivar

Este conteúdo foi publicado originalmente em 22 de abril de 2026. Uma falha foi encontrada no libefiboot, um componente do efivar. O analisador do nó de caminho do dispositivo no libefiboot não valida que o campo de comprimento de cada nó é pelo menos 4 bytes, que é o tamanho mínimo para um cabeçalho de nó de caminho de dispositivo EFI (Extensible Firmware Interface). Um usuário local pode explorar esta.

Tecnologiahá 12 dias

CVE-2026-35362: O módulo safe_traversal em uutils coreutils, que fornece proteção contra Tempo…

Este conteúdo foi publicado originalmente em 22 de abril de 2026. O módulo safe_traversal em uutils coreutils, que fornece proteção contra Tempo de Verificação para Tempo de Uso (TOCTOU) corridas de links simbólicos usando chamadas de arquivos- descritores-relativas, é incorretamente limitado a alvos Linux. Em outros sistemas semelhantes ao Unix, como o macOS e o FreeBSD, o utilitário não consegue utilizar essas.

Tecnologiahá 12 dias

CVE-2026-34414: Xerte versões de kits de ferramentas online 3.15 e antes contêm uma…

Este conteúdo foi publicado originalmente em 22 de abril de 2026. Xerte versões de kits de ferramentas online 3.15 e antes contêm uma vulnerabilidade relativa de trajeto transversal no endpoint do conector elFinder no /editor/elfinder/php/connector.php onde o parâmetro nome nos comandos de renome não é desinfectado para sequências de trajeto transversal. Os atacantes podem fornecer um valor de nome contendo.

Tecnologiahá 12 dias

CVE-2026-41177: Squidex é um sistema de gerenciamento de conteúdo sem cabeça de código aberto e…

Este conteúdo foi publicado originalmente em 22 de abril de 2026. Squidex é um sistema de gerenciamento de conteúdo sem cabeça de código aberto e um centro de gerenciamento de conteúdo. Antes da versão 7.23.0, a API de Restauração de Squidex é vulnerável ao Forjamento de Pedido Side do Servidor Cego (SSRF). O aplicativo não valida o esquema URI do parâmetro `Url` fornecido pelo usuário, permitindo o uso do protocolo.

Tecnologiahá 12 dias

CVE-2026-41211: Vite+ é uma cadeia de ferramentas unificada e ponto de entrada para o…

Este conteúdo foi publicado originalmente em 23 de abril de 2026. Vite+ é uma cadeia de ferramentas unificada e ponto de entrada para o desenvolvimento da web. Antes da versão 0.1.17, `downloadPackageManager()` aceita uma string `version' não confiável e a usa diretamente nos caminhos do sistema de arquivos. Um chamador pode fornecer segmentos `../` ou um caminho absoluto para escapar da raiz de cache.

Tecnologiahá 12 dias

CVE-2026-28040: Neutralização incorreta da entrada durante a geração de páginas da Web…

Este conteúdo foi publicado originalmente em 23 de abril de 2026. Neutralização incorreta da entrada durante a geração de páginas da Web ('Cross-site Scripting') vulnerabilidade em Magepeople inc. Gerenciador de reservas de táxi para WooCommerce permite o armazenamento de XSS.Este problema afeta o Gerenciador de reservas de táxi para WooCommerce: desde n/a até 2.0.0.

Tecnologiahá 12 dias

CVE-2026-41279: O fluxo é uma interface de usuário arrastar e soltar para construir um fluxo de…

Este conteúdo foi publicado originalmente em 23 de abril de 2026. O fluxo é uma interface de usuário arrastar e soltar para construir um fluxo de modelo de línguas de grande porte personalizado. Antes de 3.1.0, o objetivo de geração de texto para fala (POST /api/v 1 /text- to- speech/ generate) está listado (não há aut) e aceita um credencialId diretamente no corpo do pedido. Quando chamado sem chatflowId, o.

Tecnologiahá 12 dias

CVE-2026-41344: OpenClaw antes 2026.3.28 contém uma vulnerabilidade de escalada de privilégios…

Este conteúdo foi publicado originalmente em 23 de abril de 2026. OpenClaw antes 2026.3.28 contém uma vulnerabilidade de escalada de privilégios no endpoint chat.send que permite que os chamados de gateways com álbuns de gravação persistam apenas em verboseLevel sobrepõe a sessão. Os atacantes podem explorar o parâmetro / verbose para evitar os controles de acesso e expor o raciocínio sensível ou a saída da.

Tecnologiahá 12 dias

CVE-2026-35503: Uma vulnerabilidade no SenseLive X 3050 A interface de gerenciamento web.s…

Este conteúdo foi publicado originalmente em 24 de abril de 2026. Uma vulnerabilidade no SenseLive X 3050 A interface de gerenciamento web.s permite que a lógica de autenticação seja executada inteiramente do lado do cliente, dependendo de valores hardcoded dentro de scripts executados pelo navegador em vez de verificação do lado do servidor. Um atacante com acesso à página de login pode recuperar esses parâmetros.

Tecnologiahá 12 dias

CVE-2026-41323: Kyverno é um motor de política projetado para equipes de engenharia de…

Este conteúdo foi publicado originalmente em 24 de abril de 2026. Kyverno é um motor de política projetado para equipes de engenharia de plataforma nativa da nuvem. Antes das versões 1.18.0 -rc 1, 1.17.2 -rc 1, e 1.16.4, o recurso de chamadas api do Kyverno na ClusterPolicy automaticamente liga o token ServiceAccount do controlador de admissão a pedidos HTTP que saem. A URL do serviço não tem validação — pode.

Tecnologiahá 12 dias

CVE-2026-5265: Ao gerar uma resposta Ireachable ou Ireachable do Destino do ICMP…

Este conteúdo foi publicado originalmente em 24 de abril de 2026. Ao gerar uma resposta Ireachable ou Ireachable do Destino do ICMP, o manipulador copia uma porção do pacote original no corpo de erro ICMP usando o comprimento total autodeclarado do cabeçalho IP (ip_tot_len para IPv) 4, ip 6 _plen para IPv 6 ) sem validar o tamanho do buffer de pacote real. Uma VM pode enviar um pacote curto com um campo de.

Tecnologiahá 12 dias

CVE-2026-31558: No kernel Linux, a seguinte vulnerabilidade foi resolvida: LoongArch: KVM: Make…

Este conteúdo foi publicado originalmente em 24 de abril de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: LoongArch: KVM: Make kvm_get_vcpu_by_cpuid() mais robusto kvm_get_vcpu_by_cpuid() toma um parâmetro cpuid cujo tipo é int, para que o cpuid possa ser negativo. Deixe o kvm_get_vcpu_by_cpuid() devolver NULL para este caso, de modo a torná- lo mais robusto. Isto conserta um acesso fora de.

Tecnologiahá 12 dias

CVE-2026-31587: No kernel Linux, a seguinte vulnerabilidade foi resolvida: ASoC: qcom: q 6 apm…

Este conteúdo foi publicado originalmente em 24 de abril de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: ASoC: qcom: q 6 apm: mover o registro de componentes para a versão não gerenciada q 6 o componente apm registra os dados dinâmicos da toplologia ASoC, que são alocados usando a versão apis gerenciada pelo dispositivo. Alocando tanto o componente como o dinâmico usando a versão gerenciada pode.

Tecnologiahá 12 dias

CVE-2026-31618: No kernel Linux, a seguinte vulnerabilidade foi resolvida: fbdev: tdfxfb: evite…

Este conteúdo foi publicado originalmente em 24 de abril de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: fbdev: tdfxfb: evite dividir- a-zero no FBIOPUT_VSCREENINFO Muito como commit 19 f 953 e 74356 ("fbdev: fb_ pm 2 fb: Evite a divisão potencial por zero erro"), também precisamos evitar que o mesmo acidente aconteça no driver udlfb, já que ele usa pixclock diretamente ao dividir, o que irá.

Tecnologiahá 12 dias

CVE-2026-31647: No kernel Linux, a seguinte vulnerabilidade foi resolvida: idpf: corrigir…

Este conteúdo foi publicado originalmente em 24 de abril de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: idpf: corrigir PREEMPT_RT raw/ bh spinlock nighting para o manejo de VC async Alterar de usar o spinlock raw da conclusão para um bloqueio local na estrutura idpf_vc_xn. A conversão é segura porque completa/_ all() são chamadas fora do bloqueio e não há razão para compartilhar o bloqueio de.

Tecnologiahá 12 dias

CVE-2026-41066: o lxml é uma biblioteca para processamento de XML e HTML na língua Python

Este conteúdo foi publicado originalmente em 24 de abril de 2026. o lxml é uma biblioteca para processamento de XML e HTML na língua Python. Antes de 6.1.0, usando qualquer um dos dois analisadores na configuração padrão (com resolution_entities=True) permite que a entrada XML não confiável leia arquivos locais. Definir a opção resolution_entities explicitamente para resolution_entities='interna' ou.

Tecnologiahá 12 dias

CVE-2026-41326: Kata Containers é um projeto de código aberto focado em uma implementação…

Este conteúdo foi publicado originalmente em 24 de abril de 2026. Kata Containers é um projeto de código aberto focado em uma implementação padrão de máquinas virtuais leves (VMs) que funcionam como containers. De v 3.4.0 para v 3.28.0, uma omissão na política CopyFile (e talvez o manipulador CopyFile) permite que hosts não confiáveis escrevam para locais arbitrários dentro da imagem da carga de trabalho dos.

Tecnologiahá 12 dias

CVE-2026-41473: versões do CyberPanel antes do 2.4.5 conter uma vulnerabilidade de…

Este conteúdo foi publicado originalmente em 24 de abril de 2026. versões do CyberPanel antes do 2.4.5 conter uma vulnerabilidade de revascularização de autenticação nos endpoints API do trabalhador do scanner IA que permite que os atacantes remotos não autênticos escrevam dados arbitrários para o banco de dados, enviando pedidos para os endpoints /api/ ai- scanner/ estatus- webhook e /api/ ai- scanner/ callback. Os.

Tecnologiahá 12 dias

CVE-2026-6988: Uma falha foi encontrada no Tenda HG 10 HG 7 _HG 9 _HG 10 re_ 300001138 _pt_xpon

Este conteúdo foi publicado originalmente em 25 de abril de 2026. Uma falha foi encontrada no Tenda HG 10 HG 7 _HG 9 _HG 10 re_ 300001138 _pt_xpon. Esta questão afeta a forma de funçãoRote do arquivo /boaform/formRote do componente Boa Service. Esta manipulação do argumento nextHop causa sobrecarga de buffer. É possível iniciar o ataque remotamente. A exploração foi publicada e pode ser usada.

Tecnologiahá 12 dias

CVE-2026-7024: Uma falha foi encontrada em rawchen sims até 004 f 783 b 1 db 5 ecdfad 81 c 8…

Este conteúdo foi publicado originalmente em 26 de abril de 2026. Uma falha foi encontrada em rawchen sims até 004 f 783 b 1 db 5 ecdfad 81 c 8 fdc 3 b 34171211112 de. Afetado por este problema é algumas funcionalidades desconhecidas do arquivo sims-master/src/web/ servlet/file/DeleteFileServlet.java do componente deleteFileServlet Endpoint. Executar uma manipulação do nome do arquivo do argumento pode levar ao.

Tecnologiahá 12 dias

CVE-2026-7060: Uma vulnerabilidade foi determinada no quadro de liyupi yu até um 053632 c…

Este conteúdo foi publicado originalmente em 26 de abril de 2026. Uma vulnerabilidade foi determinada no quadro de liyupi yu até um 053632 c 41340152 bf 75 b 66 b 3 c 543 d 129123 d 8 ec. Isto impacta a função PageRequest do arquivo yu- picture-backend/src/main/java/com/yupi/yu picturebackend/service/impl/ PictureServiceImpl.java do componente MyBatis-Plus. Executar uma manipulação do class de argumentoO campo pode.

Tecnologiahá 12 dias

CVE-2026-7082: Uma falha foi encontrada no Tenda F 456 1.0.0.5

Este conteúdo foi publicado originalmente em 27 de abril de 2026. Uma falha foi encontrada no Tenda F 456 1.0.0.5. Afetado por esta vulnerabilidade é o formulário de funçãoWrlExtraSet do arquivo /goform/WrlExtraSet do componente httpd. Executar uma manipulação do argumento Go pode levar a um sobrecarga de buffer. O ataque pode ser executado remotamente. A exploração foi publicada e pode ser usada.

Tecnologiahá 12 dias

CVE-2026-7102: Uma vulnerabilidade foi encontrada no Tenda F 456 1.0.0.5

Este conteúdo foi publicado originalmente em 27 de abril de 2026. Uma vulnerabilidade foi encontrada no Tenda F 456 1.0.0.5. Isto impacta a função FromWriteFacMac do arquivo /goform/WriteFacMac do componente httpd. A manipulação do argumento mac resulta em injeção de comandos. O ataque pode ser executado remotamente. A exploração foi tornada pública e pode ser usada.

Tecnologiahá 12 dias

CVE-2026-7122: Uma vulnerabilidade foi encontrada no Totolink A 8000 RU 7.1 Cu. 643 _b 20200521

Este conteúdo foi publicado originalmente em 27 de abril de 2026. Uma vulnerabilidade foi encontrada no Totolink A 8000 RU 7.1 Cu. 643 _b 20200521. Isto impacta o set de funçõesUPnPCfg do arquivo /cgi-bin/cstecgi.cgi do componente Gestão CGI. Tal manipulação do argumento permite a injeção do comando os. É possível iniciar o ataque remotamente. A exploração foi divulgada ao público e pode ser usada.

Tecnologiahá 12 dias

CVE-2026-7135: Uma falha de segurança foi descoberta no GPAC até 26.03 - REV- DEV 105 - g 8 f…

Este conteúdo foi publicado originalmente em 27 de abril de 2026. Uma falha de segurança foi descoberta no GPAC até 26.03 - REV- DEV 105 - g 8 f 39 a 1 eb 3 -Mestre. Afetado por esta vulnerabilidade é a função elng_box_leia do arquivo src/isomedia/box_code_base.c do MP componente 4 Caixa. Realizando uma manipulação do argumento elng resulta em leitura fora de limites. O ataque precisa ser abordado localmente. A.

Tecnologiahá 12 dias

CVE-2026-40970: Quando configurado para usar um pacote SSL, a configuração automática de…

Este conteúdo foi publicado originalmente em 27 de abril de 2026. Quando configurado para usar um pacote SSL, a configuração automática de Elasticsearch de Spring Boot não realiza a verificação do nome de máquina ao se conectar ao servidor Elasticsearch. Afetado: Bota de Primavera 4.0.0 – 4.0.5; atualização para 4.0.6 ou mais tarde por aconselhamento de fornecedor.

Tecnologiahá 12 dias

CVE-2026-40972: Um atacante na mesma rede que o aplicativo remoto pode ser capaz de usar um…

Este conteúdo foi publicado originalmente em 28 de abril de 2026. Um atacante na mesma rede que o aplicativo remoto pode ser capaz de usar um ataque de tempo para descobrir informações sobre o segredo remoto. Em circunstâncias extremas, isso pode resultar em que o atacante determine o segredo e encaminhe classes mudadas, obtendo assim a execução de código remoto no aplicativo remoto. Afetado: Bota de Primavera 4.0.0.

Tecnologiahá 12 dias

CVE-2026-7212: Uma vulnerabilidade de segurança foi detectada no edvardlindelof notes-mcp até…

Este conteúdo foi publicado originalmente em 28 de abril de 2026. Uma vulnerabilidade de segurança foi detectada no edvardlindelof notes-mcp até 0.1.4. Isto afeta uma função desconhecida do arquivo notes_mcp.py. A manipulação do argumento root_dir/path leva ao caminho transversal. O ataque é possível ser realizado remotamente. A exploração foi divulgada publicamente e pode ser usada. O projeto foi informado do.

Tecnologiahá 12 dias

CVE-2026-7233: Uma vulnerabilidade foi determinada no Artifex MuPDF até 1.28.0

Este conteúdo foi publicado originalmente em 28 de abril de 2026. Uma vulnerabilidade foi determinada no Artifex MuPDF até 1.28.0. O elemento impactado é a função fz_subset_cff_for_gids do arquivo subconjunto- cff.c do componente CFF Index Handler. Esta manipulação causa que a leitura seja fora de limites. O ataque só pode ser executado localmente. A exploração foi divulgada publicamente e pode ser usada. O projeto.

Tecnologiahá 12 dias

CVE-2026-7324: Erros de segurança de memória presentes no Thunderbird 150.0.0

Este conteúdo foi publicado originalmente em 28 de abril de 2026. Erros de segurança de memória presentes no Thunderbird 150.0.0. Alguns destes erros mostraram evidência de corrupção da memória e presumimos que com esforço suficiente alguns desses poderiam ter sido explorados para executar código arbitrário. Esta vulnerabilidade foi corrigida no Firefox 150.0.1 e Thunderbird 150.0.1.

Tecnologiahá 12 dias

CVE-2026-41392: OpenClaw antes 2026.3.31 contém uma vulnerabilidade de bypass de allowlist…

Este conteúdo foi publicado originalmente em 28 de abril de 2026. OpenClaw antes 2026.3.31 contém uma vulnerabilidade de bypass de allowlist executivo que permite aos atacantes herdar a confiança de allowlist através de invocações de wrapper de arquivo de shell init. Os atacantes podem explorar opções de shell como --rcfile, --init- file e --startup- file para carregar arquivos de inicialização escolhidos pelo.

Tecnologiahá 12 dias

CVE-2026-42427: OpenClaw antes 2026.4.8 contém uma vulnerabilidade de execução de código remoto…

Este conteúdo foi publicado originalmente em 28 de abril de 2026. OpenClaw antes 2026.4.8 contém uma vulnerabilidade de execução de código remoto causada por entradas de nylist de variáveis de ambiente faltantes para HGRCPATH, CARGO_ BUILD_RUSTC_WRAPPER, RUSTC_WRAPPER e MAKEFLAGS. Os atacantes podem injetar variáveis de ambiente de construção maliciosas para influenciar os comandos do host exec e alcançar a execução.

Tecnologiahá 12 dias

CVE-2026-7319: Uma falha foi encontrada no elinsky execution-system- mcp 0.1.0

Este conteúdo foi publicado originalmente em 28 de abril de 2026. Uma falha foi encontrada no elinsky execution-system- mcp 0.1.0. O elemento impactado é a função _get_context_file_path do arquivo src/execution_system_mcp/server.py da ferramenta add_action do componente. Esta manipulação do contexto do argumento causa o caminho transversal. O ataque pode ser iniciado remotamente. A exploração foi publicada e pode.

Tecnologiahá 12 dias

CVE-2026-42518: Esta vulnerabilidade existe no e- Sushrut devido à divulgação de informações…

Este conteúdo foi publicado originalmente em 29 de abril de 2026. Esta vulnerabilidade existe no e- Sushrut devido à divulgação de informações sensíveis e chaves de criptografia AES codificadas em JavaScript do lado do cliente. Um atacante remoto não autenticado pode explorar esta vulnerabilidade acedendo o código do lado do cliente para extrair informações sensíveis e chaves criptográficas. A exploração bem.

Tecnologiahá 12 dias

CVE-2026-26204: O Wazuh é uma plataforma de código aberto e livre usada para a prevenção…

Este conteúdo foi publicado originalmente em 29 de abril de 2026. O Wazuh é uma plataforma de código aberto e livre usada para a prevenção, detecção e resposta de ameaças. A partir da versão 1.0.0 para a versão anterior 4.14.4, um WRITE baseado em pilhas fora de limites ocorre em GetAlertData, resultando em escrever um byte NULL exatamente 1 byte antes do início do buffer atribuído por strdup. Devido ao fluxo de.

Tecnologiahá 12 dias

CVE-2026-7417: Uma vulnerabilidade foi encontrada no Algovate xhs-mcp 0.8.11

Este conteúdo foi publicado originalmente em 29 de abril de 2026. Uma vulnerabilidade foi encontrada no Algovate xhs-mcp 0.8.11. Isto afeta a função xhs_publish_ content do arquivo src/ server/mcp.server.ts do componente Interface MCP. Realizando uma manipulação dos caminhos media_ argument resulta em falsificação de solicitação do lado do servidor. O ataque pode ser iniciado remotamente. A exploração foi tornada.

Tecnologiahá 12 dias

CVE-2026-31693: No kernel Linux, a seguinte vulnerabilidade foi resolvida: cifs: algumas…

Este conteúdo foi publicado originalmente em 30 de abril de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: cifs: algumas inicializações faltantes ao reproduzi- lo Em vários lugares do código, temos um rótulo para indicar o início do código onde um pedido pode ser reproduzido se necessário. No entanto, alguns desses lugares estavam faltando as reiniciações necessárias de certas variáveis locais.

Tecnologiahá 12 dias

CVE-2026-36762: Um problema no parâmetro arquivoEntityId no objetivo /a/file/upload do JeeSite…

Este conteúdo foi publicado originalmente em 30 de abril de 2026. Um problema no parâmetro arquivoEntityId no objetivo /a/file/upload do JeeSite v 5.15.1 permite que atacantes autenticados com permissões de upload de arquivos executem um caminho de percurso e escrevam arquivos arbitrários com sufixos brancos para locais arbitrários do sistema de arquivos.

Tecnologiahá 12 dias

CVE-2026-7578: Uma fraqueza foi identificada no MacCMS Pro até 2022.1.3

Este conteúdo foi publicado originalmente em 1 de maio de 2026. Uma fraqueza foi identificada no MacCMS Pro até 2022.1.3. Esta vulnerabilidade afeta a função de instalação do arquivo /admi.php/admin/addon/add.html do componente Plugin Installation Handler. Executar uma manipulação pode levar a um upload irrestrito. O ataque pode ser realizado a partir do controle remoto. A exploração foi disponibilizada ao público e.

Tecnologiahá 12 dias

CVE-2026-31719: No kernel Linux, a seguinte vulnerabilidade foi resolvida: crypto: krb 5 enc…

Este conteúdo foi publicado originalmente em 1 de maio de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: crypto: krb 5 enc - corrigir a desencriptação do async desviando a verificação do hash krb 5 enc_dispatch_decrypt() define req->base.complete como o callback skcipher, que é o próprio gestor de terminação do chamador. Quando o skcipher terminar assimncrono, este sinal "fez" para o chamador sem.

Tecnologiahá 12 dias

CVE-2026-31746: No kernel Linux, a seguinte vulnerabilidade foi resolvida: s 390 /zcrypt…

Este conteúdo foi publicado originalmente em 1 de maio de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: s 390 /zcrypt: Corrigir vazamento de memória com placas CCA usadas como acelerador Os testes mostraram que há um vazamento de memória se as placas CCA são usadas como acelerador para solicitações RSA de chave claras (ME e CRT). Com a última reavaliação da alocação de memória, as mensagens AP são.

Tecnologiahá 12 dias

CVE-2026-31775: No kernel Linux, a seguinte vulnerabilidade foi resolvida: ALSA: ctxfi: Não…

Este conteúdo foi publicado originalmente em 1 de maio de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: ALSA: ctxfi: Não enumera SPDIF 1 na inicialização do DAIO O refatoramento recente do driver xfi alterou a atribuição do atc->daios[] no act_get_resources(); agora ele se loops sobre todos os itens do DAIOTYP enum enquanto ele looped anteriormente apenas uma parte deles. O problema é que a última.

Tecnologiahá 12 dias

CVE-2026-43018: No kernel Linux, a seguinte vulnerabilidade foi resolvida: Bluetooth…

Este conteúdo foi publicado originalmente em 1 de maio de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: Bluetooth: hci_event: corrigir potencial UAF em hci_le_remote_conn_param_req_evt hci_conn procura e o acesso ao campo deve ser coberto pelo bloqueio hdev em hci_le_remote_conn_param_req_evt, caso contrário é possível que seja libertado simultaneamente. Estenda a seção crítica hci_dev_lock para.

Tecnologiahá 12 dias

CVE-2026-43047: No kernel Linux, a seguinte vulnerabilidade foi resolvida: HID: multitouch…

Este conteúdo foi publicado originalmente em 1 de maio de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: HID: multitouch: Verifique para garantir que as respostas do relatório correspondem ao pedido É possível que um dispositivo malicioso (ou desajeitado) responda ao pedido de recurso de um relatório específico usando um ID de relatório completamente diferente. Isto pode causar confusão no núcleo.

Tecnologiahá 12 dias

CVE-2026-7604: Uma vulnerabilidade foi identificada no JeecgBoot até 3.9.1

Este conteúdo foi publicado originalmente em 2 de maio de 2026. Uma vulnerabilidade foi identificada no JeecgBoot até 3.9.1. Isto afeta a função OpenApiController.add/OpenApiController.chamada do arquivo OpenApiController.java do componente Serviço OpenApi. Tal manipulação do base de dados original do argumentoUrl leva a falsificação de pedidos do lado do servidor. É possível iniciar o ataque remotamente. A.

Tecnologiahá 12 dias

CVE-2026-7609: Uma falha foi encontrada no TEW- TRENDnet 821 DAP até 1.12 B 01

Este conteúdo foi publicado originalmente em 2 de maio de 2026. Uma falha foi encontrada no TEW- TRENDnet 821 DAP até 1.12 B 01. O elemento impactado é o diagnóstico de ferramentas de função do arquivo /tmp/diagnóstico do componente Firmware Udpate. Esta manipulação causa a injeção de comandos do Os. É possível a exploração remota do ataque. A exploração foi publicada e pode ser usada. O fornecedor explica: "Essa.

Tecnologiahá 12 dias

CVE-2026-7671: Uma vulnerabilidade foi encontrada no aplicativo móvel CodeWise Tornet Scooter…

Este conteúdo foi publicado originalmente em 3 de maio de 2026. Uma vulnerabilidade foi encontrada no aplicativo móvel CodeWise Tornet Scooter 4.75 no iOS/Android. O elemento impactado é uma função desconhecida do arquivo /TwoFactor. Tal manipulação leva a restrição inadequada de tentativas de autenticação excessiva. O ataque pode ser realizado a partir do controle remoto. Os ataques desta natureza são altamente.

Tecnologiahá 12 dias

CVE-2026-7698: Uma vulnerabilidade foi identificada no Tiandy Easy 7 Plataforma de…

Este conteúdo foi publicado originalmente em 3 de maio de 2026. Uma vulnerabilidade foi identificada no Tiandy Easy 7 Plataforma de Gerenciamento Integrado 7.17.0. Afetado por esta vulnerabilidade é uma funcionalidade desconhecida do arquivo /Fácil 7 /rest/systemInfo/ updateDbBackupInfo. Tal manipulação da semana de argumento leva à injeção de comandos os. O ataque pode ser executado remotamente. A exploração está.

Tecnologiahá 12 dias

CVE-2026-7717: Uma vulnerabilidade foi determinada no Totolink WA 300 5.2 Cu. 7112 _B 20190227

Este conteúdo foi publicado originalmente em 4 de maio de 2026. Uma vulnerabilidade foi determinada no Totolink WA 300 5.2 Cu. 7112 _B 20190227. Esta questão afeta a função CarregarModuloCustomer do arquivo /cgi-bin/cstecchi.cgi do componente POST Request Handler. Executar uma manipulação do argumento Arquivo pode levar a um sobrecarga de buffer. O ataque pode ser lançado remotamente. A exploração foi divulgada.

Tecnologiahá 12 dias

CVE-2026-7736: Uma vulnerabilidade foi determinada em osrg GoBGP até 4.3.0

Este conteúdo foi publicado originalmente em 4 de maio de 2026. Uma vulnerabilidade foi determinada em osrg GoBGP até 4.3.0. Afetado por esta vulnerabilidade é a função parseRibEntry do arquivo pkg/paquete/mrt/mrt.go. Executar uma manipulação pode levar a um fluxo de subfluxo inteiro. É possível iniciar o ataque remotamente. Atualizar para a versão 4.4.0 aborda este problema. Este patch é chamado 76 d 911046344 a.

Tecnologiahá 12 dias

CVE-2026-33007: Um ponteiro NULL desreferir no mod_authn_soccache no servidor HTTP do Apache…

Este conteúdo foi publicado originalmente em 4 de maio de 2026. Um ponteiro NULL desreferir no mod_authn_soccache no servidor HTTP do Apache 2.4.66 e anterior permite que um usuário remoto não autêntico bloqueie um processo filho em uma configuração proxy em cache. Os usuários são recomendados para atualizar para a versão 2.4.67, que corrige este problema.

Tecnologiahá 12 dias

CVE-2026-42809: O Apache Polaris pode emitir amplas credenciais de armazenamento temporárias…

Este conteúdo foi publicado originalmente em 4 de maio de 2026. O Apache Polaris pode emitir amplas credenciais de armazenamento temporárias ("vended") durante a criação de tabelas palcos antes que a localização da tabela efetiva tenha sido validada ou duradouramente reservada. Essas credenciais temporárias são destinadas a limitar o escopo dos dados e metadados da tabela acessíveis, mas esta limitação de escopo se.

Tecnologiahá 12 dias

CVE-2026-42154: Prometheus é um sistema de monitoramento de código aberto e banco de dados de…

Este conteúdo foi publicado originalmente em 4 de maio de 2026. Prometheus é um sistema de monitoramento de código aberto e banco de dados de séries temporais. Antes das versões 3.5.3 e 3.11.3, o objetivo de leitura remota (/api/v 1 /leia) não valida o comprimento decodificado declarado num corpo de solicitação comprimido por snappy antes de alocar a memória. Um atacante não autêntico pode enviar uma pequena carga.

Tecnologiahá 12 dias

CVE-2026-7780: Uma fraqueza foi identificada no Aberto 5 GS até 2.7.7

Este conteúdo foi publicado originalmente em 4 de maio de 2026. Uma fraqueza foi identificada no Aberto 5 GS até 2.7.7. Afetada por esta vulnerabilidade é a função udm_state_operacional do arquivo /src/udm/udm- sm.c do componente de registos smf Endpoint. Executar uma manipulação pode levar a uma negação de serviço. O ataque pode ser executado remotamente. A exploração foi disponibilizada ao público e pode ser usada.

Tecnologiahá 12 dias

CVE-2026-5159: O plug-in Royal Addons for Elementor para WordPress é vulnerável ao script de…

Este conteúdo foi publicado originalmente em 5 de maio de 2026. O plug-in Royal Addons for Elementor para WordPress é vulnerável ao script de sites armazenados através da configuração ' instagram_follow_text ' do Instagram Feed' do widget em todas as versões até, incluindo, 1.7.1056 devido à falta de sanidade de entrada e fuga de saída. Isto permite que os atacantes autenticados, com acesso ao nível do Contributor e.

Tecnologiahá 12 dias

CVE-2026-43526: OpenClaw antes 2026.4.12 contém uma vulnerabilidade de falsificação de pedidos…

Este conteúdo foi publicado originalmente em 5 de maio de 2026. OpenClaw antes 2026.4.12 contém uma vulnerabilidade de falsificação de pedidos do lado do servidor no gerenciamento de URLs de mídia de resposta do QQBot que permite aos atacantes obter conteúdo arbitrário. Os atacantes podem explorar isso fornecendo URLs de mídia maliciosas que ativam solicitações SSRF, com bytes recuperados posteriormente re-.

Tecnologiahá 12 dias

CVE-2026-29168: Alocação de recursos sem limites ou vulnerabilidade de arrastamento no servidor…

Este conteúdo foi publicado originalmente em 5 de maio de 2026. Alocação de recursos sem limites ou vulnerabilidade de arrastamento no servidor HTTP do Apache mod_md através dos dados de resposta OCSP. Esta questão afeta o servidor HTTP do Apache: a partir de 2.4.30 através 2.4.66. Os usuários são recomendados para atualizar para a versão 2.4.67, que corrige o problema.

Tecnologiahá 12 dias

CVE-2026-6907: Um problema foi descoberto em 6.0 antes 6.0.5 e 5.2 antes 5.2.14

Este conteúdo foi publicado originalmente em 5 de maio de 2026. Um problema foi descoberto em 6.0 antes 6.0.5 e 5.2 antes 5.2.14. `django.middleware.cache.UpdateCacheMiddleware` erróneamente esconde as solicitações onde o cabeçalho `Vary` continha um asterisco (`'*''). Isto pode levar a dados privados a serem armazenados e servidos. Anteriormente, séries Django não suportadas (como 5.0.x, 4.1.x, e 3.2.x) não foram.

Tecnologiahá 12 dias

CVE-2026-32934: CoreDNS é um servidor DNS que encadeia plug-ins

Este conteúdo foi publicado originalmente em 5 de maio de 2026. CoreDNS é um servidor DNS que encadeia plug-ins. Em versões anteriores ao 1.14.3, o servidor DNS-over-QUIC (DoQ) pode ser conduzido para a gorotina não delimitada e o crescimento da memória por um cliente remoto que abre muitos fluxos QUIC e envia apenas 1 byte por fluxo. Quando o grupo de trabalhadores está cheio, o CoreDNS ainda gera uma gorotina por.

Tecnologiahá 12 dias

CVE-2026-41950: Dify antes da versão 1.14.0 contém uma vulnerabilidade de contornação de…

Este conteúdo foi publicado originalmente em 5 de maio de 2026. Dify antes da versão 1.14.0 contém uma vulnerabilidade de contornação de autorização que permite que os usuários autenticados leiam o conteúdo completo dos arquivos carregados por outros usuários dentro do mesmo inquilino, fornecendo um arquivo arbitrário UUID na array de arquivos de um pedido de mensagens de chat. Os atacantes podem explorar a.

Tecnologiahá 12 dias

CVE-2026-43078: No kernel Linux, a seguinte vulnerabilidade foi resolvida: crypto: af_alg…

Este conteúdo foi publicado originalmente em 6 de maio de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: crypto: af_alg - Corrigir o transbordo de reatribuição de página em af_alg_pull_tsgl Quando a reatribuição de página foi adicionada a af_alg_pull_tsgl, o loop original não foi atualizado, por isso pode tentar reatribuir mais uma página do que necessário. Adicione a verificação à reatribuição.

Tecnologiahá 12 dias

CVE-2026-43107: No kernel Linux, a seguinte vulnerabilidade foi resolvida: xfrm: conta…

Este conteúdo foi publicado originalmente em 6 de maio de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: xfrm: conta XFRMA_IF_ID no cálculo do tamanho do evento xfrm_get_ae() aloca o skb resposta com xfrm_aevent_msgsize(), em seguida, build_aevent() atributos que incluem XFRMA_IF_ID quando x->if_id está definido. xfrm_aevent_msgsize() não inclui espaço para XFRMA_IF_ID. Para estados com if_id.

Tecnologiahá 12 dias

CVE-2026-43133: No kernel Linux, a seguinte vulnerabilidade foi resolvida: KVM: nSVM: Sempre…

Este conteúdo foi publicado originalmente em 6 de maio de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: KVM: nSVM: Sempre use o vmcb 01 em emulação VMLOAD/VMSAVE Commit cc 3 ed 80 ae 69 f ("KVM: nSVM: use sempre o vmcb 01 para vmsave/vmload do estado convidado") feito o KVM sempre usar vmcb 01 para os campos controlados pelo VMSAVE/VMLOAD, mas ele não atualizou o código de emulação do.

Tecnologiahá 12 dias

CVE-2026-43163: No kernel Linux, a seguinte vulnerabilidade foi resolvida: md/ bitmap: corrigir…

Este conteúdo foi publicado originalmente em 6 de maio de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: md/ bitmap: corrigir GPF na write_page causada por redimensionar a corrida A falha de proteção geral ocorre em write_page() durante o redimensionamento do array: RIP: 0010:write_page+ 0 x 22 b/ 0 x 3 c 0 [md_mod] Esta é uma corrida livre de uso entre bitmap_daemon_work() e __bitmap_ resize(). O.

Tecnologiahá 12 dias

CVE-2026-43192: No kernel Linux, a seguinte vulnerabilidade foi resolvida: dm mpath: Adicionar…

Este conteúdo foi publicado originalmente em 6 de maio de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: dm mpath: Adicionar dm_put_device faltando ao não obter o nome scsi dh Quando enviar fd 81 bc 5 cca 8 f ("scsi: device_handler: Retorne o pontor de erro em scsi_dh_attached_handler_name()") acrescentou o código para falhar na análise do caminho se scsi_dh_attached_handler_name() falhar com -.

Tecnologiahá 12 dias

CVE-2026-43250: No kernel Linux, a seguinte vulnerabilidade foi resolvida: usb: chipidea: udc…

Este conteúdo foi publicado originalmente em 6 de maio de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: usb: chipidea: udc: corrigir limpeza DMA e SG em _ep_nuke() O driver ChipIdea UDC pode encontrar erros "não alinhados à página do buffer sg" quando um dispositivo USB é reconectado após ser desconectado durante uma transferência ativa. Isto ocorre porque _ep_nuke() retorna pedidos para a camada.

Tecnologiahá 12 dias

CVE-2026-43279: No kernel Linux, a seguinte vulnerabilidade foi resolvida: ALSA: usb- audio…

Este conteúdo foi publicado originalmente em 6 de maio de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: ALSA: usb- audio: Adicionar verificação de sanidade para o OOB escreve ao silenciar Ao silenciar os pacotes URB de reprodução no modo fb implícito antes da reprodução real, assumimos cegamente que os pacotes recebidos encaixam com o tamanho do buffer. Mas quando a configuração no stream de.

Tecnologiahá 12 dias

CVE-2026-20219: Uma vulnerabilidade na API REST do Cisco Slido poderia ter permitido que um…

Este conteúdo foi publicado originalmente em 6 de maio de 2026. Uma vulnerabilidade na API REST do Cisco Slido poderia ter permitido que um atacante remoto autenticado acessasse os dados do perfil social de outros usuários ou afetasse os resultados do questionário e da pesquisa. O Cisco abordou esta vulnerabilidade no Cisco Slido e não é necessária ação do cliente. Esta vulnerabilidade existiu devido à presença de.

Tecnologiahá 12 dias

CVE-2026-7989: Validação insuficiente de dados no DataTransfer no Google Chrome antes do…

Este conteúdo foi publicado originalmente em 6 de maio de 2026. Validação insuficiente de dados no DataTransfer no Google Chrome antes do 148.0.7778.96 Permitiu que um atacante remoto que havia comprometido o processo de renderizador executasse leitura/escrita arbitrária através de uma página HTML criada. (Severidade de segurança do cromo: médio)

Tecnologiahá 12 dias

CVE-2026-8031: Uma vulnerabilidade foi detectada no sistema de saúde e-clínico PicoTronica ECHS…

Este conteúdo foi publicado originalmente em 6 de maio de 2026. Uma vulnerabilidade foi detectada no sistema de saúde e-clínico PicoTronica ECHS 5.7. O elemento afetado é uma função desconhecida do arquivo /cdemos/echs/api/v 2 /registros do componente API Endpoint. A manipulação resulta em autentificação faltante. O ataque pode ser executado remotamente. A exploração é agora pública e pode ser usada. Atualizar para.

Tecnologiahá 12 dias

CVE-2026-8033: Uma vulnerabilidade foi encontrada no Sistema de Saúde ECHS da PicoTronica…

Este conteúdo foi publicado originalmente em 6 de maio de 2026. Uma vulnerabilidade foi encontrada no Sistema de Saúde ECHS da PicoTronica e-Clínica 5.7. Isto afeta uma função desconhecida do arquivo /cdemos/echs/api/v 2 / do controlador de cabeçalho de resposta do componente. Tal manipulação leva à divulgação de informações. O ataque pode ser realizado a partir do controle remoto. A exploração foi divulgada ao.

Tecnologiahá 12 dias

CVE-2026-41659: Admidio é uma solução de gerenciamento de usuário de código aberto

Este conteúdo foi publicado originalmente em 7 de maio de 2026. Admidio é uma solução de gerenciamento de usuário de código aberto. Antes da versão 5.0.9, o objetivo DataTables (members_assignment_data.php) inclui campos de perfil ocultos (NOVADO, STREET, CIDADE, POSTCODE, PAÍS) em sua condição de pesquisa SQL independente das configurações de visibilidade do campo. Enquanto a saída do JSON suprime corretamente as.

Tecnologiahá 12 dias

CVE-2026-8063: Um usuário autenticado pode falhar com o mongod ao executar $rankFusion ou…

Este conteúdo foi publicado originalmente em 7 de maio de 2026. Um usuário autenticado pode falhar com o mongod ao executar $rankFusion ou $scoreFusion com um tubo vazio em uma visão. Ao resolver uma visão, o servidor inspeciona o gasoduto de agregação para determinar se ele começa com um estágio de pesquisa do Atlas. Para $rankFusion e $scoreFusion, esta inspeção lê o primeiro elemento em cada array de tubos de.

Tecnologiahá 12 dias

CVE-2026-8093: Erros de segurança de memória presentes no Firefox 150.0.1

Este conteúdo foi publicado originalmente em 7 de maio de 2026. Erros de segurança de memória presentes no Firefox 150.0.1. Alguns destes erros mostraram evidência de corrupção da memória e presumimos que com esforço suficiente alguns desses poderiam ter sido explorados para executar código arbitrário. Esta vulnerabilidade foi corrigida no Firefox 150.0.2 e Thunderbird 150.0.2.

Tecnologiahá 12 dias

CVE-2026-39823: CVE- 2026 - 27142 corrigida uma vulnerabilidade em que as URLs não foram…

Este conteúdo foi publicado originalmente em 7 de maio de 2026. CVE- 2026 - 27142 corrigida uma vulnerabilidade em que as URLs não foram corretamente escapadas dentro do atributo de uma tag. Se o conteúdo do URL inserir espaços em branco ASCII em torno da rune '=' dentro do atributo, o escaper não conseguiria escapar de forma semelhante, levando ao XSS.

Tecnologiahá 12 dias

CVE-2026-40214: Em OpenStack Cyborg antes 16.0.1, a API de Pedido de Acelerador (ARQ) não…

Este conteúdo foi publicado originalmente em 7 de maio de 2026. Em OpenStack Cyborg antes 16.0.1, a API de Pedido de Acelerador (ARQ) não executa a propriedade do projeto em qualquer camada. A coluna project_id no banco de dados nunca é povoada (NULL para cada ARQ), as consultas do banco de dados não têm filtragem de projetos, e as verificações de políticas são autorreferenciais (o decorador authorize_wsgi compara o.

Tecnologiahá 12 dias

CVE-2026-8128: Uma vulnerabilidade foi encontrada na compra online do SourceCodester SUP 1.0

Este conteúdo foi publicado originalmente em 8 de maio de 2026. Uma vulnerabilidade foi encontrada na compra online do SourceCodester SUP 1.0. O elemento afetado é uma função desconhecida do arquivo /admin/viewmsg.php. Realizando uma manipulação do argumento msgid resulta em injeção sql. O ataque é possível ser realizado remotamente. A exploração foi tornada pública e pode ser usada.

Tecnologiahá 12 dias

CVE-2026-8136: Uma falha foi encontrada no Sistema de Vendas e Inventário de Farmácias…

Este conteúdo foi publicado originalmente em 8 de maio de 2026. Uma falha foi encontrada no Sistema de Vendas e Inventário de Farmácias SourceCodester 1.0. Isto afeta uma parte desconhecida do arquivo /index.php?page=users. Executar uma manipulação do argumento Nome pode levar a cross scripting do site. O ataque pode ser lançado remotamente. A exploração foi publicada e pode ser usada.

Tecnologiahá 12 dias

CVE-2026-41161: O Servidor Sync- in é uma plataforma segura e de código aberto para…

Este conteúdo foi publicado originalmente em 8 de maio de 2026. O Servidor Sync- in é uma plataforma segura e de código aberto para armazenamento, compartilhamento, colaboração e sincronização de arquivos. Antes da versão 2.2.0, o objetivo / api/ auth/ login contém uma falha lógica que permite que atacantes remotos não autênticos enumeram nomes de usuário válidos medindo o tempo de resposta do aplicativo. Este.