Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 24 dias

GHSA-MWMJ-CW5C-JG28: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: ALSA: temporizador: Limpar SNDRV_TIMER_IFLG_DEAD uma vez que o fechamento termina snd_ timer_close_locked() marca uma instância com SNDVR_ TIMER_ IFLG_ DEAD e retorna cedo quando a bandeira já está definida, mas a bandeira nunca mais é limpa. Um fechamento concluído termina em remove_.

Tecnologiahá 24 dias

GHSA-5445-W6X8-6HFQ: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: tipc: evitar o uso-após-livre nas lixeiras de linhas de rastreamento de pesquisas Os pontos de rastreamento do socket TIPC deixam o estado da fila através de tipc_sk_dump(). A maioria dos chamados de "coda- dump" já serializam que caminham sob o bloqueio do socket ou sk->sk_lock.slock, mas.

Tecnologiahá 24 dias

GHSA-HQWP-MG54-6754: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: Bluetooth: ISO: bloquear o sk em iso_connect_ind O acesso ao iso_pi(sk)->conn requer lock_sock, que não é tomado no "ev" 3 " parte do iso_connect_ind. Também pode ser NULL se o socket tiver se afastado dos estados de LISTE/ CONNECT antes de bloquear.

Tecnologiahá 24 dias

GHSA-X575-Q9WV-7P43: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: scsi: libiscsi: corrigir vazamento de dados estaleiros no buffer de sentido SCSI iscsi_scsi_cmd_rsp() copia os dados de senso de uma resposta SCSI do segmento de dados fornecido pelo alvo. O segmento carrega um 2 -byte comprimento do sentido seguido pelos bytes do sentido, então ele deve.

Tecnologiahá 24 dias

GHSA-87C7-V43R-F3F4: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: floodbolt: Prevenir o atraso no trabalho do XDomain, sem desconexão tb_xdp_handle_request() funciona no system_wq e em filas xd->state_work via cola_delayed_work() em três gestores de pedidos: PROPRIEDADES_CHANGEED_REQUEST, UUID_REQUEST (via start_handshake), e LINK_STATE_ CHANGE_REQUEST. Da.

Tecnologiahá 24 dias

GHSA-HMMC-48GM-3645: O plug-in de tipos e campos de conteúdo personalizados para WordPress é…

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. O plug-in de tipos e campos de conteúdo personalizados para WordPress é vulnerável ao Escalamento Privilege através do Bypass de Autorização em todas as versões, inclusive, 3.3.9. A vulnerabilidade existe porque o router AJAX pods_admin encaixa cada verificação de acesso — incluindo a lista de permissões do método, verificação de nãoce, aplicação do.

Tecnologiahá 24 dias

GHSA-HG5W-8PPQ-WPJQ: Versões SiYuan antes do v 3.7.4 conter uma vulnerabilidade de…

Este conteúdo foi publicado originalmente em 16 de agosto de 2026. Versões SiYuan antes do v 3.7.4 conter uma vulnerabilidade de revascularização da autenticação no endpoint WebSocket causada pela análise diferencial dos parâmetros de consulta entre a isenção de autenticação e as verificações de quarentena de sessão. Os atacantes não autenticados podem criar um URI malicioso do WebSocket com parâmetros de consulta.

Tecnologiahá 24 dias

GHSA-JQWR-HF6Q-QX2C: O plug-in de Login Personalizado do Administrador para WordPress é…

Este conteúdo foi publicado originalmente em 16 de agosto de 2026. O plug-in de Login Personalizado do Administrador para WordPress é vulnerável ao script de site armazenado através de configurações de administrador em todas as versões, incluindo, 3.6.4 devido à falta de sanidade de entrada e fuga de saída. Isto torna possível que os atacantes autenticados, com permissões de nível administrador e acima, injetem.

Tecnologiahá 24 dias

GHSA-MWQG-CV4P-5R7G: O plugin de exibição do Youtube para WordPress é vulnerável ao script de…

Este conteúdo foi publicado originalmente em 16 de agosto de 2026. O plugin de exibição do Youtube para WordPress é vulnerável ao script de sites cruzados armazenados em versões até, incluindo, 4.0.4 através do código short 'emd_mb_meta'. Isto se deve à falta de sanidade de entrada e saídas em títulos de anexo referenciados pelo campo de imagem do código curto: EMD_MB_Helper::image_info() retorna o post_title bruto.

Tecnologiahá 24 dias

GHSA-VXQ7-R2MM-G784: O plugin Slider Hero para WordPress é vulnerável à injeção SQL de segunda…

Este conteúdo foi publicado originalmente em 16 de agosto de 2026. O plugin Slider Hero para WordPress é vulnerável à injeção SQL de segunda ordem em versões até, incluindo, 9.1.7 via a função qcld_sliderhero_duplicate(). Dados de deslize (descrição, título, btn, btn 2, image_link, custom, etc.) é armazenado com segurança através de $wpdb->update() com os marcadores de lugares%s no gerenciador AJAX.

Tecnologiahá 24 dias

GHSA-4VM7-68XQ-QF98: O Kirki – Freeform Page Builder, Website Builder & Personalizador plugin…

Este conteúdo foi publicado originalmente em 16 de agosto de 2026. O Kirki – Freeform Page Builder, Website Builder & Personalizador plugin para WordPress é vulnerável ao Traversal Directory em todas as versões até, incluindo, 6.1.1 através do parâmetro 'dados'. Isto permite que os atacantes autenticados, com o nível de acesso do editor e acima, leiam o conteúdo de arquivos arbitrários no servidor, que podem conter.

Tecnologiahá 24 dias

GHSA-MMV3-XFV2-GQ73: Scriban antes 7.0.0 contém uma vulnerabilidade de recursão não controlada…

Este conteúdo foi publicado originalmente em 16 de agosto de 2026. Scriban antes 7.0.0 contém uma vulnerabilidade de recursão não controlada na função builtin do objeto. to_ json que não tem limites de profundidade e detecção de referência circular. Os atacantes podem criar modelos com objetos de autorreferência para desencadear uma recursão não limitada, causando uma Excepção de StackOverflow que termina fatalmente.

Tecnologiahá 24 dias

GHSA-H782-F8RF-PRX2: Uma vulnerabilidade foi determinada no automad até 2.0.0 -Beta.

Este conteúdo foi publicado originalmente em 17 de agosto de 2026. Uma vulnerabilidade foi determinada no automad até 2.0.0 -Beta. 32. Esta vulnerabilidade afeta a função solicitaçãoPasswordResetToken do arquivo automad/src/server/Controllers/API/UserController.php do componente Reset Endpoint da senha. Esta manipulação do argumento nome- ou e- mail causa discrepância de resposta observável. O ataque pode ser.

Tecnologiahá 24 dias

GHSA-39PC-4MFV-4PHP: Uma vulnerabilidade foi identificada no GL.iNet A 1300, AX 1800, AXT 1800…

Este conteúdo foi publicado originalmente em 17 de agosto de 2026. Uma vulnerabilidade foi identificada no GL.iNet A 1300, AX 1800, AXT 1800, SER 1400, SER 3600, SER 6500, SER 9300, SER 10000, E 5800, MT 2500, MT 3000, MT 3600 BE, MT 5000, MT 6000, X 2000, X 3000 e XE 3000 até 4.8.x. Afetada por esta vulnerabilidade é a função COPY/ MOVE do componente WebDAV Service. Tal manipulação leva a um bypass de autorização.

Tecnologiahá 24 dias

GHSA-PH2H-92XH-5VMG: Versão SiYuan antes 3.7.4 conter uma vulnerabilidade de falsificação de…

Este conteúdo foi publicado originalmente em 17 de agosto de 2026. Versão SiYuan antes 3.7.4 conter uma vulnerabilidade de falsificação de solicitação de sites cruzados no ramo de autenticação de cookies de sessão do CheckAuth() que não possui validação de Origem/ Referer e não define nenhum atributo SameSite explicitamente nos cookies de sessão. Os atacantes podem criar páginas web maliciosas que executam ações não.

Tecnologiahá 24 dias

GHSA-C7VW-VFXJ-3MVH: opensl_encrypt versões antes 1.4.0 conter uma vulnerabilidade de…

Este conteúdo foi publicado originalmente em 17 de agosto de 2026. opensl_encrypt versões antes 1.4.0 conter uma vulnerabilidade de contornação de sandbox de plugin onde o PluginImportGuard bloqueia um conjunto de módulos diferente do que os MÓDULOS DANGEROSOS_ do analisador AST definidos. Os atacantes podem contornar a análise AST através de obscuração de string ou codificação para importar módulos perigosos.

Tecnologiahá 24 dias

GHSA-26XG-7MW9-CM54: Em Progresso ShareFile Storage Zones Controller v 5.12.5 e abaixo versões…

Este conteúdo foi publicado originalmente em 17 de agosto de 2026. Em Progresso ShareFile Storage Zones Controller v 5.12.5 e abaixo versões, a deserialização insegura de metadados de arquivos não confiáveis pode permitir que um usuário com acesso de gravação a um compartilhamento de rede execute código arbitrário no host do Controlador de Zonas de Armazenamento.

Tecnologiahá 24 dias

GHSA-V828-M3PF-VQ9Q: Os endpoints do webhook de pagamento não autenticados poderiam ler e…

Este conteúdo foi publicado originalmente em 17 de agosto de 2026. Os endpoints do webhook de pagamento não autenticados poderiam ler e registrar todo o corpo do pedido antes de validar a assinatura do webhook. Quando um webhook de pagamento estava habilitado, um atacante não autêntico poderia enviar pedidos sobredimensionados para os pontos de chamada pública e forçar o uso excessivo de memória e o crescimento do.

Tecnologiahá 24 dias

GHSA-2R8H-JV53-973M: Extensão Joomla - joomlack.fr - Injeção SQL no Construtor de Páginas CK <…

Este conteúdo foi publicado originalmente em 17 de agosto de 2026. Extensão Joomla - joomlack.fr - Injeção SQL no Construtor de Páginas CK < 3.6.5 - O compilador de páginas de extensão Joomla CK é vulnerável a um problema de injeção SQL relacionado ao modelo de estilos. Versão 3.6.4 consertou o vetor na frente, 3.6.5 no backend.

Tecnologiahá 24 dias

GHSA-78MW-F4Q2-924Q: GitLab remedia um problema no GitLab CE/EE que afeta todas as versões 18.2…

Este conteúdo foi publicado originalmente em 17 de agosto de 2026. GitLab remedia um problema no GitLab CE/EE que afeta todas as versões 18.2 antes 18.11.11, 19.0 antes 19.0.8, 19.1 antes 19.1.6, e 19.2 antes 19.2.4 que sob certas condições poderia ter permitido que um usuário não autêntico executasse mutações através de solicitações GET devido à validação inadequada da solicitação no gerenciamento de consulta.

Tecnologiahá 24 dias

GHSA-JM7G-X36V-768H: Crawlab não verifica a propriedade do usuário ou o papel administrativo no…

Este conteúdo foi publicado originalmente em 17 de agosto de 2026. Crawlab não verifica a propriedade do usuário ou o papel administrativo no objetivo de mudança de senha, permitindo que qualquer usuário autenticado reinicie a senha de qualquer conta. Os atacantes podem enumerar as contas de usuário através do endpoint de lista de usuários e alterar as credenciais do administrador para alcançar a tomada completa de.