Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 20 dias

GHSA-4QJ6-J88P-JQG9: No kernel Linux, a seguinte vulnerabilidade foi resolvida: ALSA: virtio…

Este conteúdo foi publicado originalmente em 25 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: ALSA: virtio: validar os metadados de controle do dispositivo O manejo do controle virtio- snd confia no tipo de controle e na contagem de valores fornecidos pelo dispositivo. Que os metadados são usados diretamente para indexar g_v 2 a_type_map[] em virtsnd_ kctl_info(), e para as operações.

Tecnologiahá 20 dias

GHSA-4J8X-6QX9-P4GC: No kernel Linux, a seguinte vulnerabilidade foi resolvida: iio: accel: bmc…

Este conteúdo foi publicado originalmente em 25 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: iio: accel: bmc 150: acerte a contagem de quadros FIFO reportada pelo dispositivo __ bmc 150 _accel_fifo_flush() copia o número de amostras que o dispositivo reporta em seu hardware FIFO em um buffer no stack u 16 buffer[BMC 150 _ACCEL_FIFO_LENGUA * 3 ]; que é dimensionado para o máximo de BMC.

Tecnologiahá 20 dias

GHSA-92R6-R5FJ-XG82: Uma vulnerabilidade foi detectada no ggml-org llama.cpp d 006858 /e 15 efe…

Este conteúdo foi publicado originalmente em 27 de julho de 2026. Uma vulnerabilidade foi detectada no ggml-org llama.cpp d 006858 /e 15 efe 0. Isto afeta a função _visit_ pattern do arquivo common/json-schema- to-grammar.cpp. A manipulação resulta em desreferência de ponteiro nulo. O ataque pode ser lançado remotamente. O pedido de puxação para corrigir este problema aguarda aceitação.

Tecnologiahá 20 dias

GHSA-X423-2WCQ-R3QX: O plug-in WordPress Calendário antes 1.3.18 não escapa corretamente a um…

Este conteúdo foi publicado originalmente em 27 de julho de 2026. O plug-in WordPress Calendário antes 1.3.18 não escapa corretamente a um campo de eventos fornecido pelo usuário antes de o extrair dentro de um atributo HTML numa página com face pública, permitindo que os usuários com o papel de Contributor injetem JavaScript arbitrário que executa no navegador de qualquer pessoa que veja o calendário.

Tecnologiahá 20 dias

GHSA-PVQQ-PW2J-4V86: Uma falha foi encontrada no kernel

Este conteúdo foi publicado originalmente em 27 de julho de 2026. Uma falha foi encontrada no kernel. Um usuário local desprivilegiado pode explorar esta vulnerabilidade para executar código arbitrário dentro do kernel, o que leva a uma escalada de privilégios locais (LPE). Isto permite ao atacante ganhar privilégios de raiz e assumir o controle total do sistema afetado.

Tecnologiahá 20 dias

GHSA-6CG3-F6XF-3QV2: Uma leitura fora de limites foi abordada com a verificação de limites…

Este conteúdo foi publicado originalmente em 27 de julho de 2026. Uma leitura fora de limites foi abordada com a verificação de limites melhorados. Esta questão está corrigida no iOS 26.6 e iPadOS 26.6, macOS Sequoia 15.7.8, macOS Sonoma 14.8.8, macOS Tahoe 26.6. Um atacante com acesso físico a um dispositivo bloqueado pode ser capaz de visualizar informações sensíveis do usuário.

Tecnologiahá 20 dias

GHSA-H976-4R88-23HX: O plugin Chaty Pro para WordPress é vulnerável a injeção de SQL cega…

Este conteúdo foi publicado originalmente em 28 de julho de 2026. O plugin Chaty Pro para WordPress é vulnerável a injeção de SQL cega autenticada com base no tempo nas versões até e incluindo 3.5.5. Isto se deve à função fetch_custom_field() em admin/class-admin-base.php recuperando o parâmetro widget_id POST via filter_input(INPUT_ POST,...) e concatenando diretamente o valor em uma consulta SQL em bruto num.

Tecnologiahá 20 dias

GHSA-C7QX-9H3V-84X3: Utilização bem sucedida desta vulnerabilidade pode permitir que um…

Este conteúdo foi publicado originalmente em 28 de julho de 2026. A exploração bem sucedida desta vulnerabilidade pode permitir que um atacante com acesso à rede local contorne o mecanismo de limitação de taxas do aplicativo, permitindo a forçação bruta do código de compartilhamento de tela e potencialmente exibindo conteúdo prejudicial na tela afetada.

Tecnologiahá 20 dias

GHSA-5X3H-WQ76-MXQX: Um atacante pode executar operações de leitura e gravação não autenticadas…

Este conteúdo foi publicado originalmente em 28 de julho de 2026. Um atacante pode executar operações de leitura e gravação não autenticadas em áreas sensíveis do sistema de arquivos através do acesso ao arquivo do AppEngine sobre o HTTP devido a restrições de acesso inadequadas. Um diretório do sistema de arquivos crítico foi exposto involuntariamente através do recurso de acesso de arquivos baseado em HTTP.

Tecnologiahá 20 dias

GHSA-3368-W437-2P8J: O plug-in Storegrowth Sales Booster para WordPress é vulnerável a Ausência…

Este conteúdo foi publicado originalmente em 28 de julho de 2026. O plug-in Storegrowth Sales Booster para WordPress é vulnerável a Ausência Perdida em versões até e incluindo 2.1.0. Isto se deve a uma verificação de capacidade faltante no gerenciador AJAX do bogo_category_msg_create() que está registrado para usuários autentificados (wp_ajax_) e não authentificados (wp_ajax_nopriv_) e valida apenas uma nonce.

Tecnologiahá 20 dias

GHSA-8FGV-987V-PG9V: Acessar os dados de configuração do vNUMA de um convidado ainda é possível…

Este conteúdo foi publicado originalmente em 28 de julho de 2026. Acessar os dados de configuração do vNUMA de um convidado ainda é possível quando a destruição do domínio já começou. A limpeza dessa informação de configuração não é sincronizada com a sua recuperação por um modelo de dispositivo que controla o convidado.