Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 20 dias

GHSA-RPX9-Q8JG-QM8Q: O Visualizador – Gerenciador de Tabelas e Gráficos com o plug-in de…

Este conteúdo foi publicado originalmente em 24 de julho de 2026. O Visualizador – Gerenciador de Tabelas e Gráficos com o plug-in de Gerador de AI incorporado para WordPress é vulnerável ao script de sites cruzados armazenados através do parâmetro 'backend-title' em todas as versões até, e incluindo, 4.0.5 devido à falta de sanidade de entrada e fuga de saída. Isto permite que os atacantes autenticados, com acesso.

Tecnologiahá 20 dias

GHSA-G24F-M2HX-PFGX: O GNU coreutils unexpand é vulnerável a um sobrecarga de buffer baseado em…

Este conteúdo foi publicado originalmente em 24 de julho de 2026. O GNU coreutils unexpand é vulnerável a um sobrecarga de buffer baseado em pilhas devido a um sobrecarga de inteiros durante a alocação de buffers ao processar grandes valores de parada de aba (- t). A multiplicação usada para calcular o tamanho da alocação pode envolver, resultando em um buffer de tamanho inferior. Ao processar entrada criada, as.

Tecnologiahá 20 dias

GHSA-PJVP-V6MQ-82XV: Embora as referências à política remota não sejam recuperadas durante a…

Este conteúdo foi publicado originalmente em 24 de julho de 2026. Embora as referências à política remota não sejam recuperadas durante a normalização da política, se forem recuperadas manualmente através da API, isso pode causar um ataque de negação de serviço se uma política enorme for recuperada. Os usuários são recomendados para atualizar para a versão 3.2.3, que corrige este problema impondo um tamanho máximo.

Tecnologiahá 20 dias

GHSA-84QC-6H9R-4W33: FFmpeg através 8.1.2, corrigido no aafb de commit 5 c 6…

Este conteúdo foi publicado originalmente em 24 de julho de 2026. FFmpeg através 8.1.2, corrigido no aafb de commit 5 c 6, contém uma vulnerabilidade de transbordo de inteiro assinada no MACE 6 decodificador de áudio que permite que os atacantes corruptam a memória do montão fornecendo um arquivo CAF criado com um valor de bytes_per_paquete malicioso. Os atacantes podem criar um arquivo CAF com valores de oversized.

Tecnologiahá 20 dias

GHSA-VH9Q-F797-XWG7: Uma falha foi encontrada no libsoup

Este conteúdo foi publicado originalmente em 25 de julho de 2026. Uma falha foi encontrada no libsoup. Após um túnel CONNECT ser estabelecido através de um proxy HTTP, a libsoup coloca incorretamente o cabeçalho de Autorização de Proxy a pedidos HTTPS subsequentes enviados através desse túnel para o servidor de destino. Isto permite ao servidor de destino capturar credenciais proxy, levando à divulgação de.

Tecnologiahá 20 dias

GHSA-PRW5-9985-9RC7: No kernel Linux, a seguinte vulnerabilidade foi resolvida: Input: mms 114…

Este conteúdo foi publicado originalmente em 25 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: Entrada: mms 114 - corrigir indexação de toques para MMS 134 S e MMS 136 O MMS 134 S e MMS 136 controladores de toque têm um tamanho de evento de 6 bytes em vez de 8 bytes. Quando __mms 114 _read_reg() lê o pacote de dados touch do dispositivo no buffer touch, os eventos são empacotados.

Tecnologiahá 20 dias

GHSA-Q5PG-JGVG-GF28: No kernel Linux, a seguinte vulnerabilidade foi resolvida: i 2 c: core…

Este conteúdo foi publicado originalmente em 25 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: i 2 c: core: correção da corrida de desinscrição do adaptador Os adaptadores podem ser procurados pelo seu ID usando i 2 c_get_adapter() que leva uma referência ao dispositivo de estrutura embutido. Remova o adaptador do IDR antes de o rasgar durante a desinscrição (e no caso de falha no.

Tecnologiahá 20 dias

GHSA-FV73-WVQP-HJM7: No kernel Linux, a seguinte vulnerabilidade foi resolvida: traçamento…

Este conteúdo foi publicado originalmente em 25 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: traçamento: Prevenir fora de limites lidos em correspondência glob Os campos de eventos de string não são necessariamente terminados com o NUL, por isso as funções de predicado de filtro (filter_pred_string(), filter_pred_strloc() e filter_pred_strrelloc()) passam o comprimento do campo para.

Tecnologiahá 20 dias

GHSA-Q6X3-9WMC-J3J9: No kernel Linux, a seguinte vulnerabilidade foi resolvida: crypto: caam…

Este conteúdo foi publicado originalmente em 25 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: crypto: caam - use print_hex_dump_devel para proteger os dumps hexadeixes de chave Use print_hex_dump_devel() para verter material de chave sensível em *_setkey() para evitar vazar segredos na execução quando o CONFIG_DYNAMIC_DEBUG estiver ativado. Registro de aconselhamento: GHSA-q 6 x 3 - 9.

Tecnologiahá 20 dias

GHSA-RX38-5X73-P7H9: No kernel Linux, a seguinte vulnerabilidade foi resolvida: bpf: Manter as…

Este conteúdo foi publicado originalmente em 25 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: bpf: Manter as buscas dinâmicas do array interno nulláveis Um ARRAY_OF_MAPS pode usar um array criado com BPF_F_INNER_MAP como seu modelo de mapa interno. Um array interno concreto com um valor de max_ entradas diferente pode então substituir o modelo.

Tecnologiahá 20 dias

GHSA-5378-7CC2-8X2V: No kernel Linux, a seguinte vulnerabilidade foi resolvida: usb: dwc 3…

Este conteúdo foi publicado originalmente em 25 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: USB: dwc 3: corrigir dwc 3 _readl() e dwc 3 Chamadas _writel() em dwc 3 _ulpi_setup() O dwc 3 _ulpi_setup() chama o registro de ler e escrever chamadas com o dwc 3 ->regs quando ambas as chamadas tomam o dwc 3 estrutura diretamente. Chame estas duas chamadas para corrigir o seguinte aviso.

Tecnologiahá 20 dias

GHSA-9VQ4-GG6C-67HR: No kernel Linux, a seguinte vulnerabilidade foi resolvida: HID…

Este conteúdo foi publicado originalmente em 25 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: HID: multitouch: conserte o acesso de bits fora de limites no mt_io_flags mt_io_flags é um único longo não assinado, mas mt_process_slot(), mt_release_pending_palms() e mt_release_contacts() usam- o como um bitmap por lote indexado pelo número de ranhura. Esse número de slot é limitado apenas.

Tecnologiahá 20 dias

GHSA-RWWM-7GP9-W6FM: No kernel Linux, a seguinte vulnerabilidade foi resolvida: netfilter…

Este conteúdo foi publicado originalmente em 25 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: netfilter: ebtables: os nomes de módulos devem ser nulos Precisamos verificar explicitamente o comprimento, senão podemos passar uma string não nula terminada para request_module(). Registro de aconselhamento: GHSA- rwwm- 7 gp 9 - w 6 FM.

Tecnologiahá 20 dias

GHSA-48R8-X424-WVC7: No kernel Linux, a seguinte vulnerabilidade foi resolvida: netfilter…

Este conteúdo foi publicado originalmente em 25 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: netfilter: ebtables: array de cadeias zero Relatórios sashiko: olhando para a tradução da tabela ebtables, uma escassa cpu_possible_mask poderia levar a um ponteiro não-inicializado livre? Se o cpu_possible_mask for escasso (por exemplo, CPU 0 e CPU 2 são possíveis, mas CPU 1 não é), o loop de.

Tecnologiahá 20 dias

GHSA-9C3C-VW6J-5852: No kernel Linux, a seguinte vulnerabilidade foi resolvida: estadging: rtl…

Este conteúdo foi publicado originalmente em 25 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: estadding: rtl 8723 bs: corrigir a OOB lê em loops IE em issue_assocreq() e join_cmd_hdl() Dois loops de análise IE estão faltando as verificações dos limites do cabeçalho antes de eles desreferirem o comprimento pIE->: - issue_assocreq() caminha pmlmeinfo->network.ies para construir o pedido.

Tecnologiahá 20 dias

GHSA-C564-JFPF-WJRH: No kernel Linux, a seguinte vulnerabilidade foi resolvida: usb: dwc 3…

Este conteúdo foi publicado originalmente em 25 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: USB: dwc 3: executar desconectar o gadget do contexto suspenso adormecido dwc 3 _gadget_suspend() leva o dwc->lock com IRQs desativados e depois chama o dwc 3 _disconnect_gadget(). Para async callbacks que o helper usa apenas spin_unlock()/spin_lock(), então o gadget ->disconnect() callback.

Tecnologiahá 20 dias

GHSA-J22X-MH97-FRW2: No kernel Linux, a seguinte vulnerabilidade foi resolvida: ALSA: firewire…

Este conteúdo foi publicado originalmente em 25 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: ALSA: firewire: isight: liga a contagem de amostras à carga útil do pacote isight_packet() toma a contagem de quadros do pacote iso do dispositivo e verifica- o somente em relação ao comprimento do dispositivo alegado. contagem = ser 32 _to_cpu(payload->sampla_count); se (provável(count.

Tecnologiahá 20 dias

GHSA-3WRG-MVH6-9V25: No kernel Linux, a seguinte vulnerabilidade foi resolvida: vfio/mlx 5…

Este conteúdo foi publicado originalmente em 25 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: vfio/mlx 5: Corrigir campos bits racy e apertar a disposição da estrutura As operações de campo de bits não são atômicas, elas usam um padrão de leitura- modificação- escrita, portanto devemos ter cuidado para não empacotar campos de bits que podem ser atualizados simultaneamente na mesma.

Tecnologiahá 20 dias

GHSA-2VPQ-89RM-WM52: No kernel Linux, a seguinte vulnerabilidade foi resolvida: iio: adc…

Este conteúdo foi publicado originalmente em 25 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: iio: adc: ad_sigma_delta: corrigir o evento clear_pending_ para dispositivos sem registro ad_sigma_delta_clear_pending_event() entra no caminho de leitura do registro de status para dispositivos com has_regists = false e sem rdy_gpiod. Para tais dispositivos, ad_sd_read_reg() ignora.

Tecnologiahá 20 dias

GHSA-2RHV-CG46-XRX8: No kernel Linux, a seguinte vulnerabilidade foi resolvida: drm/hyperv…

Este conteúdo foi publicado originalmente em 25 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: drm/hyperv: validar o contagem de resolução e corrigir WIN 8 Retrocesso UMA RESPONSA_SYNTHVID_RESOLUTION com a conta_resolução > 64 passa pelo array de_resolução suportado[SYNTHVID_MAX_RESOLUTION_COUNT] no loop de análise. Resolution_count contra o tamanho do array, dobrado no atual zero-check.

Tecnologiahá 20 dias

GHSA-MR8J-8VXG-4J85: O plug-in WordPress para o WordPress do Printcart Web para Imprimir o…

Este conteúdo foi publicado originalmente em 27 de julho de 2026. O plug-in WordPress para o WordPress do Printcart Web para Imprimir o Designer de Produto antes 2.5.3 não restringe um URL fornecido pelo usuário antes de o obter do lado do servidor e não executa uma verificação de autorização válida, permitindo que os atacantes não autênticos leiam arquivos locais arbitrários (incluindo arquivos de configuração que.

Tecnologiahá 20 dias

GHSA-MCMR-G6RJ-VCXR: No kernel Linux, a seguinte vulnerabilidade foi resolvida: vfio/pci: Latch…

Este conteúdo foi publicado originalmente em 25 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: vfio/pci: Lock desabilitar_idle_d 3 por dispositivo Quando desabilitar_idle_d 3 foi introduzido no vfio- pci, ele manipulou diretamente o estado de potência do dispositivo com pci_set_power_state(). Não havia refcounts para manter ou equilibrar as operações, poderíamos incondicionalmente.