Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 24 dias

GHSA-2CJ2-3364-QXXF: Uma vulnerabilidade transversal de caminho em mustafaakin/cast-localvideo…

Este conteúdo foi publicado originalmente em 10 de agosto de 2026. Uma vulnerabilidade transversal de caminho em mustafaakin/cast-localvideo (todas as versões) permite que um atacante remoto não autêntico leia arquivos arbitrários do servidor. O manipulador do app.js nas linhas 151 - 153 passa o parâmetro req.body.dir fornecido pelo usuário diretamente para res.sendFile() sem desinfectação, habilitando o percurso do.

Tecnologiahá 24 dias

GHSA-MJV8-C7XR-7HMG: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 10 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: drm/ amdgpu/sdma 4.4.2: substituir BUG_ON() com WARN_ON() Não há necessidade de bloquear o kernel para estes casos. (cereja escolhida a partir de commit fa 4 f 86 a 148271 e 325 e 95287630 a 3 a 15 a 9 cd 35 fdc) Registro de aconselhamento: GHSA- mjv 8 - c 7 xr-. Identificadores relacionados.

Tecnologiahá 24 dias

GHSA-MR29-956M-24VP: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 10 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: libceph: procura de nome do tipo CRUSH faltando A seleção de leitura localizada pode andar por um balde pai cujo nome existe no mapa CRUSH enquanto o seu tipo não tem entrada correspondente em type_ names. get_ immédiate_parent() então desrefere um tipo_ cn NULL e passa um ponteiro inválido.

Tecnologiahá 24 dias

GHSA-MC2F-CM9P-679Q: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 10 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: braço 64: make ends sinalineados get_ptep_get o growt_ptep_get() pode ser entregue um endereço virtual apontando para o meio de um fólio mapeado com o contpmd/ contpte growtlb (exemplos de chamadas são pagemap_hugetlb_range, page_mapped_in_vma). O braço 64 o helper recaminha os pgtables em.

Tecnologiahá 24 dias

GHSA-QGCH-244M-5HCP: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 10 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: wifi: mt 76: mt 7921: soltar TXRX_ NOTIFY em ônibus não- mmio PKT_TYPE_TXRX_NOTIFY é um evento somente de mmio, mas mt 7921 _rx_check() e mt 7921 _queue_rx_skb() enviá-lo para o mt 7921 _mac_tx_free() em cada ônibus. mt 7921 _mac_tx_free() limpa as filas de tx DMA com o mt 76.

Tecnologiahá 24 dias

GHSA-QV7M-P22W-X3R6: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 10 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: mídia: cx 23885: adicionar a verificação e limpeza de retorno do ioremap Adicione uma verificação para o valor de retorno de pci_ioremap_bar() no cx 23885 _dev_setup(). Se ioremap para BAR 0 falha, liberta a região de memória PCI já alocada, diminui a contagem do dispositivo e retorna -.

Tecnologiahá 24 dias

GHSA-RPXF-QF6X-F282: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 10 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: drm/ i 915 /gem: Não vazar irmãos[] no erro de proto contexto Após uma extensão BALANCE/PARALLEL_SUBMIT bem- sucedida na criação do contexto, o erro durante o processamento da próxima extensão do usuário vaza o array de irmãos[]. Descoberto usando análise estática assistida por AI confirmada.

Tecnologiahá 24 dias

GHSA-WW5R-HF7R-8FMV: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 10 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: drm/virtio: bloco EDID vinculado lê para o buffer de resposta virtio_get_edid_block() valida o desvio de leitura apenas contra o campo res-> tamanho fornecido pelo dispositivo, nunca contra o array res->edid de tamanho fixo. O índice de blocos EDID é impulsionado pela contagem de extensão.

Tecnologiahá 24 dias

GHSA-298G-42H7-52M6: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 10 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: drm/xe/ vm: Corrigir o pré- check BO com CONSULT_MEM_ADVISE_PREF_LOC Quando a região de prefetch é DRM_XE_CONSULT_MEM_ADVISE_PREF_LOC para uma VMA BO, o código o usou como um índice para o tipo region_to_mem_[], causando um acesso fora de limites, uma vez que o valor é - 1. Resolver.

Tecnologiahá 24 dias

GHSA-4J2Q-QH5F-J94P: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 10 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: drm/ i 915 /gem: Adicione nospec faltando na fenda de submissão paralela Adicione a atenuação do Spectre faltando para a fenda de submissão paralela controlada pelo espaço de usuário. Descoberto usando análise estática assistida por AI confirmada pela Intel Product Security. (cereja colhida a.

Tecnologiahá 24 dias

GHSA-FPH8-8R8J-JWFP: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 10 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: gelo: evitar a alocação de anel tstamp para tipos VSI não- FP As faixas do mapa de bits pf->txtime_txqs que as filas Tx têm ETF (Earliest TxTime First) ativado. Este mapa de bits é indexado pelo número de fila e é definido por ice_offload_txtime(), que só opera nas filas PF VSI.

Tecnologiahá 24 dias

GHSA-JPVQ-8J5F-X4HH: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 10 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: rds: corrigir o inet 6 _addr_lst NULL dereferência quando IPv 6 está desativado Quando se arranca com o 'ipv' 6.disable= 1 parâmetro ', inet 6 _addr_lst nunca é inicializado porque inet 6 _init() sai antes de addrconf_init() ser chamado para inicializá-lo. Uma tentativa de ligar um socket RDS.

Tecnologiahá 24 dias

GHSA-JV66-Q3CR-4688: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 10 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: smb: cliente: validar o referêndum DFS PathConsumed parse_dfs_referrals() valida que a resposta contém o array de referência fixo e, no próximo, os desvios de cadeia por referência. No entanto, a resposta também contém um valor PathConsumed que é usado posteriormente para analisar o caminho.

Tecnologiahá 24 dias

GHSA-HQWG-H56W-34XH: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 10 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: tcp: corrigir vazamento de referência de soquete Time_WAIT na falha da política PSP Lançar a referência do socket TIME_WAIT e saltar para descartar_it quando a política PSP falhar em ambos IPv 4 e IPv 6 receber caminhos. Isto evita um vazamento de memória de estruturas tcp_tw_bucket.

Tecnologiahá 24 dias

GHSA-R93R-QRFP-H69J: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 10 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: Bluetooth: mgmt: mantenha a referência para hci_conn em mgmt_pending_cmds Desreferir ponteiros protegidos por RCU fora das seções críticas é inválido e pode levar a UAF. O uso do hci_conn em callbacks do hci_sync também precisa manter o refcount para evitar UAF.

Tecnologiahá 24 dias

GHSA-XPF7-VHXR-QR93: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 10 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: wifi: cfg 80211: Corrigir um caminho de gerenciamento de erros no cfg 80211 _wext_siwscan() Se o teste contra o IEEE 80211 _MAX_SSID_LEN falha, então vazamentos do 'creq'. Use o caminho de manuseio de erro existente para corrigi- lo.

Tecnologiahá 24 dias

GHSA-8HQQ-JF47-JQRX: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 10 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: mtd: virt_concat: corrigir o uso-após- livre no mtd_virt_concat_destroy() mtd_concat_destroy() liberta item->concat assim chamando mtd_virt_concat_put_mtd_devices(item->concat) depois disso leva a um uso- depois- livre. Conserte- o movendo o mtd_virt_concat_put_mtd_devices() antes do.

Tecnologiahá 24 dias

GHSA-W4WX-FGC2-5X27: Existe uma vulnerabilidade de injeção SQL não autenticada no servidor web…

Este conteúdo foi publicado originalmente em 10 de agosto de 2026. Existe uma vulnerabilidade de injeção SQL não autenticada no servidor web do TBEA TLogger V 2.1.0.0 B 0.0.0.0. Múltiplos endpoints HTTP incorporam parâmetros controlados pelo atacante diretamente nas consultas SQLite sem validação ou parametrização suficiente. Um atacante remoto não autenticado pode explorar estes endpoints para ler, modificar ou.

Tecnologiahá 24 dias

GHSA-7RJM-5CPG-VWPQ: Uma falha foi encontrada na implantação do Serviço TrustyAI (TAS).

Este conteúdo foi publicado originalmente em 10 de agosto de 2026. Uma falha foi encontrada na implantação do Serviço TrustyAI (TAS). Esta vulnerabilidade permite que qualquer pod na rede de clusters contorne a autenticação e aceda diretamente à API do backend TAS. Um atacante pode explorar isso para ler, alterar ou excluir dados de monitoramento e configurações, e injetar dados arbitrários no serviço.

Tecnologiahá 24 dias

GHSA-FHMG-Q5FC-2M8V: Uma falha foi encontrada na subsecção do EAP http/ / 1.1 Descodificador de…

Este conteúdo foi publicado originalmente em 11 de agosto de 2026. Uma falha foi encontrada na subsecção do EAP http/ / 1.1 Descodificador de transferências em pedaços. limites faltantes no tamanho e na contagem permitiriam que um atacante usasse uma conexão não autenticada para conduzir o JVM a um erro de OutOfMemory, parando todas as implementações no ouvinte e obtendo a Negação de Serviço.

Tecnologiahá 24 dias

GHSA-5MVJ-M7FW-M49W: Uma falha de falsificação de solicitação e cadeia de suprimento na lateral…

Este conteúdo foi publicado originalmente em 11 de agosto de 2026. Uma falha de falsificação de solicitação e cadeia de suprimento na lateral do servidor foi encontrada no proxy do catálogo do Helm da Consola OpenShift. Um inquilino de espaço de nomes pode plantar um repositório de ProjectHelmChart com um URL arbitrário que o pod de console busca no lado do servidor, evitando restrições de saída do inquilino.

Tecnologiahá 24 dias

GHSA-5W47-3CXW-FXXF: Uma vulnerabilidade de divulgação de informações no OpenSignLabs OpenSign…

Este conteúdo foi publicado originalmente em 11 de agosto de 2026. Uma vulnerabilidade de divulgação de informações no OpenSignLabs OpenSign através 2.37.0 permite que atacantes remotos não autenticados recuperem qualquer registro de inquilinos da organização através da função de nuvem Gettenant Parse. A função aceita um parâmetro contactId e retorna o registro completo do locatário sem verificações de autenticação.