Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 24 dias

GHSA-XJRJ-4JHG-7QMH: Uma vulnerabilidade de injeção de comandos OS críticos foi identificada no…

Este conteúdo foi publicado originalmente em 14 de agosto de 2026. Uma vulnerabilidade de injeção de comandos OS críticos foi identificada no produto Haiwell IoT Cloud HMI Gateway. A vulnerabilidade existe na funcionalidade de verificação da rede acessível através do objetivo /setting. O evento cmdPing Socket.io não consegue desinfectar corretamente a entrada fornecida pelo usuário antes de passar para o sistema.

Tecnologiahá 24 dias

GHSA-R26J-82CG-5H6C: O plugin Sincronizador de Sessão do Usuário para WordPress é vulnerável ao…

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. O plugin Sincronizador de Sessão do Usuário para WordPress é vulnerável ao Bypass de Autentificação que leva à aquisição da Conta em todas as versões até, e incluindo, 1.4.0. A função `synchronize_session()`, ligada ao `inititual` e executada em cada pedido, não executa nenhuma validação secreta, ou capacidade compartilhada contra os parâmetros.

Tecnologiahá 24 dias

GHSA-6W8X-QP9F-74PQ: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: mmc: sdhci-esdhc-imx: corrigir esdhc_change_pinstate() para permitir a restauração padrão do estado esdhc_change_pinstate() verifica se há pins_ 100 mhz e pins_ 200 Mhz no topo da função e retorna - EINVAL se qualquer um não estiver definido. Isto impede que o caso padrão seja atingido, o que.

Tecnologiahá 24 dias

GHSA-835V-66HV-VQ5W: O Calendário de Reservas e Programação Online para WordPress por vcita…

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. O Calendário de Reservas e Programação Online para WordPress por vcita plugin para WordPress é vulnerável ao script de sites cruzados armazenados através do parâmetro 'business_id' em todas as versões até, incluindo, 4.6.0 devido à falta de sanidade de entrada e fuga de saída. Isto torna possível que os atacantes não autenticados injetem scripts.

Tecnologiahá 24 dias

GHSA-PHQV-2Q9M-94VV: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: f 2 fs: corrigir o impasse potencial no caminho de f do gc_merge 2 fs_balance_fs() Quando montamos o dispositivo com a opção de montagem do gc_merge, podemos sofrer abaixo do potencial impasse: Troncator de GC do Kworker - f 2 fs_write_cache_pages - f 2 fs_write_single_data_page - f 2.

Tecnologiahá 24 dias

GHSA-VP82-2JX6-F675: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: ipvs: use o desvio de transporte analisado na busca de estado SCTP set_sctp_state() lê novamente o cabeçalho do bloco SCTP para dirigir a tabela de estado do SCTP do IPVS. Para IPv 6 ele calcula o desvio com o tamanho do(structur ipv 6 hdr), enquanto o código IPVS ao redor usa iph.len do.

Tecnologiahá 24 dias

GHSA-7WVH-6FJM-X43J: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: pmdominio: imx 93 - blk-ctrl: Extrair o PHY como domínio compartilhado para DSI/CSI Os domínios MIPI DSI e CSI compartilham bits de controle para o relógio e a reiniciação, o que pode levar a comportamento incorreto se um domínio desativar o recurso compartilhado enquanto o outro ainda.

Tecnologiahá 24 dias

GHSA-HVV6-QVXJ-4XMV: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: gpio: mt 7621: evitar a corrupção do estado de interrupção compartilhado Os campos compartilhados como "emerger" e "quebrar" são modificados usando operações de leitura- modificação- escrita não atomônicas. Uma vez que cada instância de chip gpio representa um banco inteiro de 32 pins, se o.

Tecnologiahá 24 dias

GHSA-RVM2-XHXC-GX7F: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: scsi: lpfc: corrigir vazamento de memória em lpfc_sli 4 _driver_resource_setup() A memória alocada para o mboxq usando mempool_alloc() não é liberada em alguns dos caminhos de erro de saída mais cedo. Corrija isso movendo a chamada mempool_free() para um ponto anterior após o último uso.

Tecnologiahá 24 dias

GHSA-993F-79RG-53G7: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: scsi: elx: efct: corrigir vazamento de I/ O em CDB adicionais não suportados o efct_dispatch_fcp_cmd() aloca um efct_io antes de enviar um comando FCP não solicitado. Se o comando tiver um CDB adicional não suportado, a função retorna -EIO antes de entregar o IO à camada SCSI.

Tecnologiahá 24 dias

GHSA-3R62-W556-W3C9: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: dm- integraty: corrigir um erro se a bio está fora de limites Se dm_integraty_check_limits falhar, o código sairá com o DM_MAPIO_ KILL. No entanto, o alcance já estaria bloqueado neste ponto, e não seria desbloqueado, resultando em um bloqueio.

Tecnologiahá 24 dias

GHSA-4CQX-6PR4-C34W: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: pode: bcm: corrigir a corrida de limites/ifindex sem fechamento e falha silenciosa do RX_SETUP bcm_sendmsg() lê bo->ifindex e verifica bo->unidos antes de tomar lock_sock(), enquanto bcm_notify(), bcm_connect() e bcm_release() mutam ambos os campos sob essa mesma fechadura. Como as leituras.

Tecnologiahá 24 dias

GHSA-G6RC-QHH9-WVWV: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: 9 p: pule a atualização nlink no modo sem cache para corrigir WARN_ON v 9 fs_dec_count() chama incondicionalmente drop_nlink() em arquivos regulares, mesmo quando o nlink do inodo já é zero. No modo sem cache, o cliente encobre metadados de inode do servidor (a fonte da verdade) em cada.

Tecnologiahá 24 dias

GHSA-X6H6-WXJ3-FC28: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: ntfs: correção de vazamento de memória da lista de execução do buraco no caminho de erro do intervalo de inserção ntfs_non_resident_attr_insert_range() aloca o fore_rl antes de mapear toda a lista de execução. Se ntfs_attr_map_todo_runlist() falhar, o caminho de erro desce ni->runlist.lock e.

Tecnologiahá 24 dias

GHSA-MW2V-M8CX-MX72: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: ntfs: aumentar o valor da raiz do índice antes de atualizar o cabeçalho reparente ntfs_ir_reparent() move as entradas da raiz do índice residente para um bloco de índice e deixa uma pequena raiz contendo o VCN da criança. Esse stub de raiz pode ser maior que o valor residente existente.

Tecnologiahá 24 dias

GHSA-37F7-6X64-W46M: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: batman- adv: bla: readquire gw address após skb realloc O pskb_may_pull() chamado por batadv_bla_is_backbone_gw() pode realocar o buffer por trás do skb. As variáveis que apontavam para o antigo buffer precisam ser reatribuídas para evitar um uso- depois- livre.

Tecnologiahá 24 dias

GHSA-9F37-2XQV-PF7F: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: netfilter: nf_conntrack_reasm: ajuste de mac_header de guarda após IPv 6 defragmentação nf_ct_frag 6 _reasm() desliza a cabeça do pacote para a frente para soltar o IPv 6 fragmento cabeçalho e então incondicionalmente avanços skb->mac_header: skb->mac_header += sizeof(structut frag_ hdr); No.

Tecnologiahá 24 dias

GHSA-GVPR-JGGF-XW54: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: fbdev: carminefb: corrigir vazamento de memória potencial em alloc_carmine_fb() A memória alocada para o modelista no fb_videomode_to_modelist() não é liberada no caminho de erro subsequente. Corrija isso chamando fb_destroy_modelist() Registro de aconselhamento: GHSA-gvpr-jggf-xw 54.