Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 24 dias

GHSA-WF22-P86J-W6W4: No kernel Linux, a seguinte vulnerabilidade foi resolvida: qed: corrigir…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: qed: conserte o duplo livre em qed_cxt_tables_alloc() Se uma das atribuições de bitmap CID PF ou VF falhar, qed_cid_map_alloc() pula para o cid_map_fail e liberta os bitmaps CID anteriormente alocados antes de retornar um erro. qed_cxt_tables_alloc() então chama qed_cxt_mngr_free(), que invoca.

Tecnologiahá 24 dias

GHSA-78VX-V25W-4237: No kernel Linux, a seguinte vulnerabilidade foi resolvida…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: drm/ amd/ show: validar o tamanho da tabela LUT do pin GPIO antes de iterar [Porquê & Como] A tabela de broches GPIO analisa em get_gpio_i 2 c_info() e bios_parser_get_gpio_pin_info() derivam uma contagem de elementos do campo VBIOS table_header.structuresize, depois iteram sobre os itens.

Tecnologiahá 24 dias

GHSA-PH8W-WRCH-H8V5: No kernel Linux, a seguinte vulnerabilidade foi resolvida: ipv 6: ioam…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: ipv 6: ioam: atualizar o ponteiro hdr antes do ioam 6 _evento() Relato por Sashiko: Em ipv 6 _hop_ioam(), o ponteiro hdr é inicializado para apontar para o buffer linear de dados do skb. Mais tarde, o código chama skb_ensure_writable(), que pode realocar o buffer: se (skb_ensure_writable(skb.

Tecnologiahá 24 dias

GHSA-5C3G-3V2R-672G: No kernel Linux, a seguinte vulnerabilidade foi resolvida: ksmbd: corrigir…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: ksmbd: corrigir a dereferência do ponteiro null em compar_guid_key() session_fd_check() caminha pela lista m_op_ por- ínodo durante o desmonte da sessão de manuseio durável e define op->conn = NULL para cada opinfo cujos contatos correspondiam à conexão da sessão de encerramento. A opinfo.

Tecnologiahá 24 dias

GHSA-25CM-2563-466G: No kernel Linux, a seguinte vulnerabilidade foi resolvida: net: tls…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: líquida: tls: corrigir desligada- por- um na contagem de entradas de sg_chain para o anel sk_msg embrulhado Quando um anel scatterlist sk_msg enrola (sg.end sg.data[msg_pl->sg.start], MAX_SKB_FRAGS - msg_pl->sg.start + 1, msg_pl->sg. data); Isto coloca o ponteiro da corrente em.

Tecnologiahá 24 dias

GHSA-HP9W-255M-3FWF: No kernel Linux, a seguinte vulnerabilidade foi resolvida: netfs: Corrigir…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: netfs: corrigir vazamento de solicitação no gerenciamento de erros do netfs_write_begin() Corrija netfs_write_begin() para não vazar nosso ref no pedido no caso de que tenhamos um erro do netfs_wait_for_read(). Registro de aconselhamento: GHSA- hp 9 w- 255 m- 3 fwf.

Tecnologiahá 24 dias

GHSA-23R9-PMC9-FCX4: No kernel Linux, a seguinte vulnerabilidade foi resolvida: netfs: corrigir…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: netfs: corrigir a edição VM_BUG_ON_FOLIO() na chamada netfs_write_begin() As múltiplas rodadas de genérico/ 013 o caso de teste é capaz de reproduzir um BUG do kernel em mm/filemap.c: 1504 com probabilidade de 30%. enquanto for true; faça o sudo./ verifique genérico/ 013 Feito [ 9849.452376 ].

Tecnologiahá 24 dias

GHSA-8C2F-6CRQ-PRR9: No kernel Linux, a seguinte vulnerabilidade foi resolvida: wifi: mac…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: wifi: mac 80211: capturar taxa de RX- rápido antes de reutilizar malha skb->cb ieee 80211 _invoke_fast_rx() lê o status RX através do IEEE 80211 _SKB_RXCB(skb), que nomeia o mesmo armazenamento skb->cb que ieee 80211 _rx_mesh_data() reutiliza-se como IEEE 80211 _TX_ INFO. No caminho de frente.

Tecnologiahá 24 dias

GHSA-PXQ7-6QX3-6GP9: No kernel Linux, a seguinte vulnerabilidade foi resolvida: dma- mapping…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: dma- mapping: mova o dma_map_resource() verificando a sanidade para o código de depuração dma_map_resource() usa pfn_valid() para garantir que o intervalo não é RAM. No entanto, pfn_valid() verifica a disponibilidade do mapa de memória para um PFN, mas não garante que o PFN seja realmente.

Tecnologiahá 24 dias

GHSA-5P79-2GJ5-H84M: No kernel Linux, a seguinte vulnerabilidade foi resolvida: netfs: Corrigir…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: netfs: corrigir a invalidação parcial do fólio de gravação em streaming No netfs_ invalidate_ folio(), se a região de uma invalidação parcial se sobrepõe à frente (mas não a toda) de uma gravação suja em cache numa página de gravação em streaming (suja, mas não atualizada, com a região suja.

Tecnologiahá 24 dias

GHSA-HFHW-J953-VCQ4: No kernel Linux, a seguinte vulnerabilidade foi resolvida: firmware…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: firmware: arm_ffa: Verifique se há tabela de ID NULL FF-A enquanto o registro do driver O retorno de chamada de correspondência de ônibus pressupõe que cada motorista FF- A fornece um id_table e o desrefere incondicionalmente. Aplice esse contrato no momento do registro para que um motorista.

Tecnologiahá 24 dias

GHSA-V566-43GW-4R9H: O plug-in WordPress do OTP do Login Social, teclas de acesso…

Este conteúdo foi publicado originalmente em 20 de julho de 2026. O plug-in WordPress do OTP do Login Social, teclas de acesso, link mágico e e-mail antes 1.4.1 não impõe limitação de taxa ou bloqueio de tentativas de trabalho em sua verificação de uma palavra-passe sem senha de e- mail, e armazena os códigos numéricos curtos em texto simples, permitindo que um atacante não autenticado que conhece um endereço de e-.

Tecnologiahá 24 dias

GHSA-P7HP-79JJ-Q923: Versões SurrealDB antes 3.1.0 conter uma vulnerabilidade de divulgação de…

Este conteúdo foi publicado originalmente em 20 de julho de 2026. Versões SurrealDB antes 3.1.0 conter uma vulnerabilidade de divulgação de informações onde os usuários autenticados com acesso UPDATE podem ler valores de campo ocultos por permissões SELECT de nível de campo através de mensagens de erro. Os atacantes podem desencadear operações aritméticas ou estender as operações em campos ocultos para incorporar.

Tecnologiahá 24 dias

GHSA-HXGC-2RVH-7H4R: SurrealDB antes de v 2.6.1 (e antes de v) 3.0.0 -Beta.

Este conteúdo foi publicado originalmente em 20 de julho de 2026. SurrealDB antes de v 2.6.1 (e antes de v) 3.0.0 -Beta. 3 ) contém uma vulnerabilidade de negação de serviço no seu motor de scripting JavaScript incorporado, que é ativado através da capacidade de scripting -- allow (desabilitado por padrão). Qualquer usuário capaz de executar consultas arbitrárias — incluindo convidados não autenticados quando --.

Tecnologiahá 24 dias

GHSA-C7PJ-2F8J-JC8M: Vulnerabilidade de isolamento ou compartimentação inadequada no Apache…

Este conteúdo foi publicado originalmente em 20 de julho de 2026. Vulnerabilidade de isolamento ou compartimentação inadequada no Apache Syncope. Um administrador com direitos adequados pode alcançar a execução remota de código através do subsistema do conector, contando com a capacidade de conectores scripted (REST e SQL) para executar scripts Groovy.

Tecnologiahá 24 dias

GHSA-H857-J7G6-GPWF: Existe uma vulnerabilidade CSRF no script `zone-include.php` no servidor…

Este conteúdo foi publicado originalmente em 20 de julho de 2026. Existe uma vulnerabilidade CSRF no script `zone-include.php` no servidor de reviva 6.0.7. A ligação e desligamento de banners ou campanhas para zonas pode ser ativada através de pedidos GET ou POST criados sem qualquer verificação do token CSRF, permitindo que um atacante realize essas ações em nome de um administrador autenticado.

Tecnologiahá 24 dias

GHSA-8MPJ-M6QM-5QR8: Mestune diretrizes/incluir: mútuo `..

Este conteúdo foi publicado originalmente em 20 de julho de 2026. **Tipo:** Recursão não controlada via inclui mútua. A diretiva `Incluir` verifica a auto- referência direta (`a. md` não pode incluir `a. md`), mas não detecta ciclos indiretos. Dois arquivos de marcação que se incluem (`a.md` → inclui `b.md` → inclui `a.md`) causam recursão sem limites até que o limite de pilha do Python inicie `RecursãoError`. A.

Tecnologiahá 24 dias

GHSA-WH8M-XG73-3924: Autorização incorrecta nos endpoints REST/DWR do dotCMS dotCMS dotCMS e…

Este conteúdo foi publicado originalmente em 20 de julho de 2026. Autorização incorrecta nos endpoints REST/DWR do dotCMS dotCMS dotCMS e RoleAjax dotCMMS dotCMMS dotCMMS 21.02 através 26.06.22 - 03 em todas as plataformas permite que um usuário de backend autêntico de baixa prioridade se auto- atribuir o layout administrativo e auto- conceder o papel de administrador do CMS, então conseguir a execução remota de.

Tecnologiahá 24 dias

GHSA-9H6C-PHQV-934P: Umvídeo antes 29.0 contém uma correção incompleta para CVE- 2026 - 45578…

Este conteúdo foi publicado originalmente em 21 de julho de 2026. Umvídeo antes 29.0 contém uma correção incompleta para CVE- 2026 - 45578 onde execAsync() re- enrola comandos escapados em sh - c com duas citações, permitindo a substituição de comandos via $() e backticks. Os atacantes podem injetar comandos operacionais arbitrários através do endpoint Live plugin on_publish.php apesar da proteção escapeshellarg().

Tecnologiahá 24 dias

GHSA-6M96-62FV-F2WH: O plugin Grav api (grav-plugin-api) antes 1.0.8 não consegue autorizar…

Este conteúdo foi publicado originalmente em 21 de julho de 2026. O plugin Grav api (grav-plugin-api) antes 1.0.8 não consegue autorizar corretamente a geração de chaves da API e a revogação: o plug- in intercepta as tarefas de administração do apiKeyGenerete/ apiKeyRevoke antes da gestão da conta ser executada e autorizar o chamador apenas na permissão do admin. login (a permissão de base de cada usuário do.