Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 24 dias

GHSA-VJM7-M4XH-7WRC: Abrir WebUI vulnerável ao XSS armazenado através do iFrame integra nas…

Este conteúdo foi publicado originalmente em 7 de julho de 2026. ### Resumo O histórico de chat manualmente modificado permite configurar a propriedade `embds` em uma mensagem de resposta, cujo conteúdo é carregado em um iFrame com uma caixa de areia que tem 'allow-scripts' e 'allow-same- origin' definido, ignorando a configuração 'iframe Sandbox Permitir a mesma origem'. Isto permite armazenar o XSS no chat.

Tecnologiahá 24 dias

GHSA-26RH-24RG-J3VV: Goploy: IDOR e RCE de espaço cruzado via id de linha fornecida pelo corpo…

Este conteúdo foi publicado originalmente em 7 de julho de 2026. `Projecto.AdicionarFile`, `Projecto.EditFile`, `Projecto.RemoveFile` e `Projecto.Edit` em `cmd/ server/api/project/handler.go` aceitam um id da linha de projeto ou arquivo do projeto do corpo JSON e atuam nele sem verificar se o projeto pertence ao espaço de nomes do chamador. As consultas correspondentes `model.ProjectFile.GetData` e.

Tecnologiahá 24 dias

GHSA-43FC-V873-QW85: O Waku tem um Abrir Redirecionamento via Helper ` unstable_ redirect`

Este conteúdo foi publicado originalmente em 8 de julho de 2026. O ajudante `unstable_redirect()` exportou- se de `waku/router/server` (`pacotes/waku/src/router/define-router.tsx: 156 – 161 `) aceita uma string arbitrária e reflete- a inalterada no cabeçalho de resposta do HTTP `Location` sem validação de URL, restrição de esquema ou aplicação somente de caminho. Qualquer aplicativo que passe a entrada controlada.

Tecnologiahá 24 dias

GHSA-8F6J-263M-G72X: Biblioteca Python do servidor Apple App Store: Verificador de Dados…

Este conteúdo foi publicado originalmente em 13 de julho de 2026. ### Resumo `SignifiedDataVerifier` tenta realizar verificação de revogação online quando `enable_online_checks=True`, mas sua lógica de validação do OCSP aceita respostas "GOOD" indefinidamente válidas. Em `appstoreserverlibrary/signed_data_verifier.py`, `_ChainVerifier.check_ocsp_status()` verifica a assinatura da resposta do OCSP e a correspondência.

Tecnologiahá 24 dias

GHSA-QRH4-P6V4-MRFG: Hoverfly: Process Crash via Mapa Concorrente Escrever Condição de Corrida…

Este conteúdo foi publicado originalmente em 14 de julho de 2026. Quando o Hoverfly está em execução no modo Diff, a função `AddDiff()` escreve para o mapa compartilhado `responsesDiff` sem nenhuma sincronização (sem mutex). Quando várias solicitações de proxy são processadas simultaneamente (o caso normal para qualquer proxy), o mapa concorrente escreve o detector de corridas integrado do Go que causa um `erro.

Tecnologiahá 24 dias

GHSA-2P2F-PX33-4VV5: nebula- mesh: chave privada CA não zeroizada nos caminhos de erro de bloco…

Este conteúdo foi publicado originalmente em 14 de julho de 2026. O manipulador da web ` renderMobileBundle` (`internal/web/handlers.go: 1325 `) passa o verdadeiro `*pki.CAresolver` diretamente para `mobilebundle.Build`. Dentro de ` Build` (` interno/ mobilebundle/ builder.go: 54 `), `resolver.LoadByID` desencripta a Ed da CA 25519 chave privada em um `*pki.CAManager`, mas `Construir` nunca chama `CAManager.Wipe()`.

Tecnologiahá 24 dias

GHSA-MFR4-MQ8W-VMG6: O PROot-Distro tem o Traversal do Caminho na cópia proot-distro — Leitura…

Este conteúdo foi publicado originalmente em 17 de julho de 2026. Path Traversal em proot-distro copy — Leitura, escrita e execução de código persistente fora do contentor 1 > Repository distro Mantener: @sylirre 2 >Componente afetado Pacote: proot-distro Comando afetado: cópia Superfície do ataque: Host-side Termux CLI — este não é um problema de shell de distribuição de hóspedes Tipo de vulnerabilidade: Path.

Tecnologiahá 24 dias

GHSA-86GP-V777-H747: No kernel Linux, a seguinte vulnerabilidade foi resolvida: rpmsg: char…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: rpmsg: char: corrigir o caminho de erro de uso-após-livre na sonda rpmsg_chrdev_probe() armazena o eptdev recém- alocado no ponto privado do endpoint padrão antes de ligar para rpmsg_chrdev_eptdev_add(). Se rpmsg_chrdev_eptdev_add() falhar, o seu caminho de erro liberta eptdev enquanto o.

Tecnologiahá 24 dias

GHSA-FVHV-V8P3-VRWQ: No kernel Linux, a seguinte vulnerabilidade foi resolvida: apparmor…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: aparador: mediar a conexão implícita do TCP rápido abrir o sendmsg sendmsg()/sendto() com MSG_FASTOPEN é uma combinação de connect( 2 ) e escrever( 2 ): ele abre a conexão no SYN. apparmor_socket_sendmsg() apenas verifica AA_MAY_SEND, por isso um perfil que concede o envio mas nega a conexão.

Tecnologiahá 24 dias

GHSA-X3MW-3VXW-G4F9: No kernel Linux, a seguinte vulnerabilidade foi resolvida: PCI…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: PCI: mediatek-gen 3: Evitar vazar domínios IRQ quando IRQ não for encontrado No mtk_pcie_setup_irq(), os domínios IRQ são alocados antes de o IRQ do controlador ser recuperado. Se este falhar, a função retorna diretamente um erro, sem limpar os domínios alocados.

Tecnologiahá 24 dias

GHSA-PHQ6-Q8J5-J858: No kernel Linux, a seguinte vulnerabilidade foi resolvida: ieee 802154: 6…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: ieee 802154: 6 lowpan: apenas aceitar IPv 6 pacotes em lowpan_xmit() O driver aoe (ou similar) gera um não-IPv 6 pacote (por exemplo, ETH_P_AOE) e faz fila para transmissão via dev_queue_xmit() em um 6 Interface LoWPAN (configurada pelo usuário ou caso de teste). Uma vez que o pacote não é IPv.

Tecnologiahá 24 dias

GHSA-W68F-2WRJ-Q4G6: No kernel Linux, a seguinte vulnerabilidade foi resolvida: scsi…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: scsi: scsi_transport_fc: Contador de caminhadas de pname do FPIN Widen para u 32 Um ator adjacente de tecido de Fibre Channel que pode entregar um quadro de ELS do FPIN para um lpfc ou qla 2 O iniciador do Linux xxx pode desencadear um não retorno no transporte FC genérico. Este não é um.

Tecnologiahá 24 dias

GHSA-CWCV-9VV2-WX88: No kernel Linux, a seguinte vulnerabilidade foi resolvida: dma-buf…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: dma-buf: corrigir UAF no ponto de traço dma_buf_fd() Uma vez que FD_ADD() retorna, o fd é vivo na tabela de descritores de arquivos e um thread sharing que a tabela pode fechar() antes que DMA_BUF_TRACE() seja executado. O fechamento deixa cair a última referência, __fput() liberta o dma_buf.

Tecnologiahá 24 dias

GHSA-C9J4-H9XP-P2MJ: No kernel Linux, a seguinte vulnerabilidade foi resolvida: xfrm: input…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: xfrm: entrada: mantenha as redes durante a reinjeção de transporte diferido Reinjeção em modo transporte armazena um ponteiro de rede estruturado no skb->cb e o usa mais tarde do xfrm_trans_reinject(). Esse indicador deve permanecer válido até que a chamada diferida seja executada.

Tecnologiahá 24 dias

GHSA-P8FW-9CJ8-HC3P: No kernel Linux, a seguinte vulnerabilidade foi resolvida: sctp: corrigir…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: sctp: corrigir a corrida entre sctp_wait_for_connect e descascar sctp_wait_for_connect() deixa cair e reaquire o bloqueio do socket enquanto espera que a associação alcance o estado ESTABLIADO. Durante esta janela, outro thread pode desmontar a associação para um novo socket via.

Tecnologiahá 24 dias

GHSA-7WFC-WFH5-RXRH: No kernel Linux, a seguinte vulnerabilidade foi resolvida: iio: pression…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: iio: pressão: bmp 280: corrigir vazamento de pilha em bmp 580 manipulador de gatilho bmp 580 _trigger_handler() declara o seu buffer de digitalização na pilha sem um inicializador e, em seguida, memcpy()s 3 bytes de 24 - dados do sensor de bits em cada 4 -byte __le 32 campo. O byte alto de.

Tecnologiahá 24 dias

GHSA-J457-3527-85C4: No kernel Linux, a seguinte vulnerabilidade foi resolvida: ethtool…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: ethtool: módulo: chame ethnl_ops_complete() em erros flash do módulo Quando validar() falha, estamos pulando sobre ethnl_ops_complete() até mesmo quando já chamamos ethnl_ops_begin(). Registro de aconselhamento: GHSA- j 457 - 3527 - 85 c 4.

Tecnologiahá 24 dias

GHSA-2C97-7QVF-WX4V: No kernel Linux, a seguinte vulnerabilidade foi resolvida: Bluetooth: l 2…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: Bluetooth: l 2 cap: claro chan-> identity no sucesso da reconfiguração ECRED l 2 cap_ecred_reconf_rsp() retorna cedo no sucesso sem a compensação do chan->identity. Cada L 2 Gerenciador de resposta CAP (l) 2 cap_ecred_conn_rsp, l 2 cap_le_connect_rsp, l 2 cap_config_rsp) elimina o.

Tecnologiahá 24 dias

GHSA-GGHQ-R38G-RG55: No kernel Linux, a seguinte vulnerabilidade foi resolvida: ipv 4: livre…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: ipv 4: livre net->ipv 4.sysctl_local_reserved_ports após unregister_net_sysctl_table() ipv 4 _sysctl_exit_net() está libertando a rede->ipv 4.sysctl_local_reserved_ports muito cedo. Só depois de unregister_net_sysctl_table() podemos ter certeza que nenhum thread poderá usar os sysctls.

Tecnologiahá 24 dias

GHSA-H3JW-23R7-CV6P: No kernel Linux, a seguinte vulnerabilidade foi resolvida: net: ethernet…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: rede: ethernet: cortina: Faça RX SKB por- porto O SKB usado para montar pacotes de fragmentos no gmac_rx() é local estático, mas o Gemini tem duas portas de ethernet, o que significa que pode haver corridas entre as portas num dia ruim se um dispositivo estiver usando ambos. Faça do RX SKB uma.

Tecnologiahá 24 dias

GHSA-249R-XF46-WJ4V: No kernel Linux, a seguinte vulnerabilidade foi resolvida: cachefiles…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: cachefiles: Retorne o erro quando vfs_mkdir() falha Quando vfs_mkdir() falha, o código de erro não é extraído do ponteiro de erro devolvido. Isto faz com que o mkdir_ erro seja atingido com ret= 0, que leva a retornar ERR_PTR( 0 ) (NULL) em vez de um ponteiro de erro apropriado.

Tecnologiahá 24 dias

GHSA-HC2G-7M28-VW77: No kernel Linux, a seguinte vulnerabilidade foi resolvida: batman- adv…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: batman- adv: tp_meter: corrigir o vazamento de referência do tp_vars no desligamento do receptor O gerenciador do temporizador de desligamento do receptor, batadv_tp_receiver_shutdown(), é responsável por liberar a referência tp_vars que ele contém. No entanto, a lógica existente para.