Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 24 dias

GHSA-PJ3G-7699-4M62: No kernel Linux, a seguinte vulnerabilidade foi resolvida: fusível: evite…

Este conteúdo foi publicado originalmente em 25 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: fusível: evitar 32 - bit contagem de notificações de purina FUSE_NOTIFY_PRUNE valida o comprimento de carga útil nodeida com: tamanho - tamanho de (outarg)!= outarg.count * tamanho de (u) 64 ) Ligado 32 -bit kernels, size_t também é 32 bits, para que a multiplicação da contagem controlada pelo.

Tecnologiahá 24 dias

GHSA-M7QH-P3GF-GCV8: No kernel Linux, a seguinte vulnerabilidade foi resolvida: iommufd…

Este conteúdo foi publicado originalmente em 25 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: iommufd: definir limites superiores para invalidação de cache intry_num e intry_len iommufd_hwpt_invalidate() toma um entry_num controlado pelo usuário e entry_len, cada um limitado apenas por U 32 _MAX. Um entry_len além do tamanho estruturado do kernel faz com que o ajudante de cópia.

Tecnologiahá 24 dias

GHSA-CFM2-F7PX-WG9F: No kernel Linux, a seguinte vulnerabilidade foi resolvida: crypto: ccp…

Este conteúdo foi publicado originalmente em 25 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: crypto: ccp - Não inicializar SNP para ioctls SEV > se a inicialização do SEV falhar e o KVM estiver ativamente executando VMs normais, um processo > de espaço de usuário poderia desencadear este caminho de código através do /dev/sev ioctls (por exemplo, > SEV_PDH_GEN) e zero para fora.

Tecnologiahá 24 dias

GHSA-PGHR-8XHX-XV5X: No kernel Linux, a seguinte vulnerabilidade foi resolvida: USB: misc: uss…

Este conteúdo foi publicado originalmente em 25 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: USB: misc: uss 720: parport desregistrado na falha da sonda Nós 720 _probe() registra um parport antes de ler o 1284 registro usado para detectar o Belkin F não suportado 5 U 002 adaptadores. Se get_ 1284 _register() falha, o caminho de erro deixa cair os dados privados do driver e a.

Tecnologiahá 24 dias

GHSA-QPQG-Q3FJ-94C5: No kernel Linux, a seguinte vulnerabilidade foi resolvida: hfs/hfsplus…

Este conteúdo foi publicado originalmente em 25 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: hfs/hfsplus: corrigir u 32 sobrecarga no comprimento de check_and_correct_requested check_and_correct_requested_longth() compara (desligado + len) com o nóde_size usando u 32 Aritmética. Quando o chamador passa um grande valor len (por exemplo, a partir de uma subtração subfluída em.

Tecnologiahá 24 dias

GHSA-WW8W-MGXM-5CF5: No kernel Linux, a seguinte vulnerabilidade foi resolvida: s 390: Reverter…

Este conteúdo foi publicado originalmente em 25 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: s 390: Reverter o suporte para DCACHE_WORD_ACCESS load_unligned_zeropad() lê oito bytes de endereços não alinhados e pode cruzar limites de página. Ele lida com exceções que podem acontecer se a leitura da segunda página resultar em uma exceção.

Tecnologiahá 24 dias

GHSA-9V59-2CJ8-P55R: No kernel Linux, a seguinte vulnerabilidade foi resolvida: smb: client…

Este conteúdo foi publicado originalmente em 25 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: smb: cliente: conserte o duplo livre no SMB 2 Reprodução de _open() Uma tentativa de resposta pode devolver um erro reprodutível e libertar o seu buffer de resposta. Se SMB 2 _open_init() falha antes do próximo envio, a limpeza mantém o tipo de buffer anterior e libera essa resposta novamente.

Tecnologiahá 24 dias

GHSA-R5F9-V87X-9739: No kernel Linux, a seguinte vulnerabilidade foi resolvida: ksmbd: executar…

Este conteúdo foi publicado originalmente em 25 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: ksmbd: executar informações de conjunto com credenciais de abertura PMB 2 Os manipuladores SET_INFO chamam ajudantes VFS baseados no caminho após verificar a máscara de acesso concedida ao handle SMB. Esses ajudantes executam o seu dono, permissão de inode e verificações LSM usando as.

Tecnologiahá 24 dias

GHSA-33Q2-XQVR-5V3J: No núcleo Linux, a seguinte vulnerabilidade foi resolvida: ksmbd: requerer…

Este conteúdo foi publicado originalmente em 25 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: ksmbd: requere acesso à leitura de fonte para extensãos duplicadas FSCTL_ DUPLICATE_EXTENTS_TO_FILE passa o arquivo fonte diretamente para vfs_clone_file_range() ou vfs_copy_file_range() sem verificar a máscara de acesso SMB concedida ao mango fonte. Um maçanete aberto com acesso a atributos.

Tecnologiahá 24 dias

GHSA-7V8V-8486-FVC6: No kernel Linux, a seguinte vulnerabilidade foi resolvida: ntfs: evitar…

Este conteúdo foi publicado originalmente em 25 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: ntfs: evitar chamar post_write_mst_fixup() para o bloqueio index_inválido ntfs_icx_ib_sync_write() chama post_write_mst_fixup() quando ntfs_ib_write() retorna um erro, pretendendo restaurar o buffer após uma gravação falhada. No entanto, ntfs_ib_write() retorna um erro imediatamente se a.

Tecnologiahá 24 dias

GHSA-C2HF-FH99-25VQ: No kernel Linux, a seguinte vulnerabilidade foi resolvida: 6 lowpan…

Este conteúdo foi publicado originalmente em 25 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: 6 lowpan: corrigir o uso de entradas NHC depois de-livres no caminho de erro lowpan_nhc_do_uncompression() procura um descritor NHC enquanto segura lowpan_nhc_lock. Se o descritor não tiver um callback descomprimido, o caminho de erro solta o bloqueio antes de imprimir o nome nhc->.

Tecnologiahá 24 dias

GHSA-H76X-2H2R-8JW4: No kernel Linux, a seguinte vulnerabilidade foi resolvida: Bluetooth…

Este conteúdo foi publicado originalmente em 25 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: Bluetooth: btusb: corrigir o uso-após-livre no erro de registro Certifique- se de liberar as interfaces de irmãos no caso de o registro do controlador não evitar usar- depois de- livre e duplo- livre quando elas eventualmente estão desconectadas. Este problema foi reportado pelo Sashiko.

Tecnologiahá 24 dias

GHSA-2C47-QRC2-3G99: No kernel Linux, a seguinte vulnerabilidade foi resolvida: ALSA: hda/ cs…

Este conteúdo foi publicado originalmente em 25 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: ALSA: hda/ cs 35 l 41: Arranque de trabalho da carga do firmware cs 35 l 41 _hda cria controle ALSA cujos pontos de dados privados no cs 35 l 41 Objeto _hda. O controle de carga do firmware também pode fazer fila fw_load_work.

Tecnologiahá 24 dias

GHSA-2VPM-G563-9G48: No kernel Linux, a seguinte vulnerabilidade foi resolvida: KVM: x 86…

Este conteúdo foi publicado originalmente em 25 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: KVM: x 86: Recomputer CR incondicionalmente 8 interceptar na atualização PPR O campo TPR_THRESHOLD no VMCS é usado pelo VMX para induzir saídas de VM quando o TPR virtual do hóspede cai abaixo do limiar especificado, permitindo que o KVM injete interrupções previamente mascaradas. O KVM lida.

Tecnologiahá 24 dias

GHSA-6R3X-GC73-H69W: Uma vulnerabilidade foi detectada no agente hermes de Nossa Pesquisa…

Este conteúdo foi publicado originalmente em 26 de julho de 2026. Uma vulnerabilidade foi detectada no agente hermes de Nossa Pesquisa 2026.6.5. Afetado por esta vulnerabilidade é uma funcionalidade desconhecida do arquivo hermes-agent/plugins/plataformas/simplex/adapter.py do componente Autorização SimpleX Gateway. A manipulação do argumento contactId resulta em controles de acesso inadequados. O ataque pode ser.

Tecnologiahá 24 dias

GHSA-MCGC-5RWJ-567V: O plugin WordPress Ads Avançados antes 2.0.23 não desinfecte e escape de…

Este conteúdo foi publicado originalmente em 27 de julho de 2026. O plugin WordPress Ads Avançados antes 2.0.23 não desinfecte e escape de um parâmetro de shortcode antes de o enviar na página, permitindo aos usuários com o papel de Contributor e acima injetar scripts web arbitrários que executam quando o conteúdo afetado é visualizado, inclusive por usuários privilegiados.

Tecnologiahá 24 dias

GHSA-P3JW-Q4JG-X8W9: Tempo de pensão 3.6.2 e anterior contém uma vulnerabilidade de controle de…

Este conteúdo foi publicado originalmente em 27 de julho de 2026. Tempo de pensão 3.6.2 e anterior contém uma vulnerabilidade de controle de acesso quebrada que permite que os usuários autenticados leiam dados de marcos de projetos a que não são atribuídos fornecendo IDs de marcos de número inteiro arbitrários para o endpoint tickets.getMilestone JSON- RPC. Os atacantes podem enumerar IDs de marco inteiros através.

Tecnologiahá 24 dias

GHSA-C4F7-CW27-PHWM: Os leitores de compilação podem acessar as propriedades de ambiente de…

Este conteúdo foi publicado originalmente em 27 de julho de 2026. Os leitores de compilação podem acessar as propriedades de ambiente de outro repositório. Um chamador com acesso à leitura de um repositório comum pode selecionar um parâmetro de repositório legível enquanto recupera propriedades de ambiente para uma compilação protegida, expondo segredos de ambiente de compilação (impacto de confidencialidade; não.

Tecnologiahá 24 dias

GHSA-WXQX-M575-FH25: No kernel Linux, a seguinte vulnerabilidade foi resolvida: net: usb: net…

Este conteúdo foi publicado originalmente em 27 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: líquida: usb: líquida 1080: validar pacote_len antes do acesso pad-byte no rx_fixup Para um pacote_len, rede 1080 _rx_fixup() lê o byte do pad no skb->data[packet_len] antes do skb->len!= pacote_len verificar mais abaixo, e pacote_len só está limitado contra NC_ MAX_PACKET. Um NetChip.