Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 21 dias

GHSA-QQ33-46PR-RG4R: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 10 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: intel_th: corrigir vazamento de referência do dispositivo de saída MSC intel_th_output_open() procura o dispositivo de saída com o bus_find_device_by_devt(), que retorna o dispositivo com uma referência que deve ser retirada após o uso. commit 95 fc 36 a 234 da ("intel_th: corrigir vazamento.

Tecnologiahá 21 dias

GHSA-RH59-GX8H-F2G3: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 10 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: mídia: chips- mídia: onda 5: Mover a remoção src_buf para o código final Durante o processamento do codificador, há um caso em que a resposta do IRQ pode devolver o buffer de volta ao espaço de usuário via v 4 l 2 _m 2 Chamada m_buf_done. Neste tempo, o espaço de usuário pode subir a fila.

Tecnologiahá 21 dias

GHSA-RW4H-36VM-P4P5: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 10 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: mídia: airspy: devolver buffers em fila na falha de start_streaming() O vb 2 framework mãos buffers para o driver via buf_queue() antes de ligar para start_streaming(). Se start_streaming() devolve um erro sem primeiro devolver esses buffers via vb 2 _buffer_done(), vb 2 _start_streaming().

Tecnologiahá 21 dias

GHSA-38V6-HRG2-9478: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 10 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: drm/ i 915: Devolver o NULL no erro no ativo_ instance Evite devolver a base do & node-> quando o nó estiver NULL devido ao OOM durante a alocação GFP_ ATOMIC. Descoberto usando análise estática assistida por AI confirmada pela Intel Product Security. (cereja colhida a partir do commit 6029.

Tecnologiahá 21 dias

GHSA-4W62-3FJJ-VMPC: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 10 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: drm/dp/mst: corrigir o sobrecarga do buffer no acumulamento de pedaços de banda lateral drm_dp_sideband_append_payload() tem três erros relacionados ao processar dados de resposta de banda lateral fornecidos pelo dispositivo: 1. Um desvio de curchunk_len de comprimento zero: msg_len é um 6 -.

Tecnologiahá 21 dias

GHSA-GG5R-CW5W-F3JW: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 10 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: pds_core: corrigir corridas de adicionar/del do dispositivo auxiliar Dois caminhos adicionam ou excluem a mesma fenda (pf->vfs[vf_id].padev): o gestor pdsc_reset_done() de um VF e o gestor de devlink do PF enable_vnet/disable_vnet. Eles serializam no config_lock, mas nem guarda a fenda abaixo.

Tecnologiahá 21 dias

GHSA-MF5X-243C-MV86: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 10 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: pds_core: corrigir o bloqueio entre o fio de reset e remover pci_reset_function() adquire o device_lock antes de executar o reset. pdsc_remove() é chamado pelo núcleo PCI com o device_lock já mantedo. Se pdsc_pci_reset_thread() estiver executando quando pdsc_remove() for chamado.

Tecnologiahá 21 dias

GHSA-MVCC-3Q4W-WXX6: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 10 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: Bluetooth: btusb: validar o comprimento do evento do fornecedor Realtek btusb_recv_event_realtek() lê o código do evento em dados[ 0 ] e o código do subevento Realtek em dados[ 2 ] antes de decidir se consumir um evento do fornecedor como um núcleo. Por exemplo, o evento de dois-byte ff 00.

Tecnologiahá 21 dias

GHSA-HXH7-878R-VRMM: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 10 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: USB: gadget: uvc: clamp SEND_ RESPONSE comprimento para o buffer de resposta uvc_send_response() constrói a resposta de controle UVC a partir de uma estrutura fornecida pelo usuário uvc_request_data: req->long = min_ t(unsigned int, uvc->event_longitude, data->longitude);... memcpy(req->buf.

Tecnologiahá 21 dias

GHSA-RQW2-7C22-Q555: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 10 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: Bluetooth: hci_sync: mantenha o bloqueio hdev-> para as buscas por hci_conn_params hci_conn_params_lookup requer que o hdev->lock seja mantido, caso contrário, a iteração da lista ou o acesso do param não é seguro. Manter o bloqueio hdev-> para as buscas de params no hci_sync.

Tecnologiahá 21 dias

GHSA-29HQ-HF65-36HV: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 10 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: Bluetooth: mgmt: corrigir o bloqueio no dispositivo de desparejamento/desconectar_sync Desreferir ponteiros protegidos por RCU fora das seções críticas é inválido e pode levar a UAF. Tome o hdev->lock para a busca pelo hci_conn e o hci_ abort_conn().

Tecnologiahá 21 dias

GHSA-F527-F42M-RC5Q: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 10 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: RDMA/irdma: Evita rereg_mr para regiões não- mem Quando um QP/CQ/SRQ é criado, um processo de duas etapas é usado onde o buffer é alocado no espaço de usuário e registrado explicitamente com o mecanismo reg_mr normal antes de criar o objeto QP/CQ/SRQ real. Estes registros especiais são.

Tecnologiahá 21 dias

GHSA-6C35-RP78-P585: Uma vulnerabilidade de autorização inadequada no Atende através do commit…

Este conteúdo foi publicado originalmente em 10 de agosto de 2026. Uma vulnerabilidade de autorização inadequada no Atende através do commit 9289 o acb permite que um atacante remoto autenticado injete perguntas de pesquisa obrigatórias persistentes em eventos de outro organizador através do objetivo POST /event/{event_id}/question/criar. O método postCreateEventQuestion carrega o evento alvo sem o escopo de.

Tecnologiahá 21 dias

GHSA-HGVH-9FPJ-948W: Fraquezas de falsificação de solicitação de sites cruzados na consola…

Este conteúdo foi publicado originalmente em 11 de agosto de 2026. Fraquezas de falsificação de solicitação de sites cruzados na consola administrativa das versões do pingFederate antes da versão 13.1 pode permitir que os atores realizem ações não autorizadas através de links especialmente criados ativados por administradores com sessões ativas.

Tecnologiahá 21 dias

GHSA-PHVR-Q87C-6VF7: A plataforma SAP ABAP permite que um usuário não autêntico envie um pedido…

Este conteúdo foi publicado originalmente em 11 de agosto de 2026. A plataforma SAP ABAP permite que um usuário não autêntico envie um pedido especialmente criado para um componente interno. Isto pode revelar dados limitados e não sensíveis da memória usada anteriormente, levando a uma baixa confidencialidade, sem impacto na integridade e disponibilidade do aplicativo.

Tecnologiahá 21 dias

GHSA-H7CR-M88C-98M3: O SAP Approuter não desinfecta os cabeçalhos de pedidos antes de enviar o…

Este conteúdo foi publicado originalmente em 11 de agosto de 2026. O SAP Approuter não desinfecta os cabeçalhos de pedidos antes de enviar o tráfego para componentes internos. Um atacante não autenticado pode enviar um pedido especialmente criado para obter acesso limitado não autorizado à informação. Isto resulta em um baixo impacto na confidencialidade. Não há impacto na integridade e disponibilidade.

Tecnologiahá 21 dias

GHSA-8QRR-8665-54FG: Uma falha foi encontrada no JBoss marselling.

Este conteúdo foi publicado originalmente em 11 de agosto de 2026. Uma falha foi encontrada no JBoss marselling. O caminho de replicação de sessão Infinispan deserializa dados de sessão replicados através do desmarchaller JBoss Marshalling River sem filtragem de classes — habilitando o RCE através de cadeias de gadgets de deserialização em cada nó de cluster.

Tecnologiahá 21 dias

GHSA-28GP-JR6Q-RXGQ: Uma vulnerabilidade transversal do caminho foi descoberta na…

Este conteúdo foi publicado originalmente em 11 de agosto de 2026. Uma vulnerabilidade transversal do caminho foi descoberta na funcionalidade de arquivos Offline da interface web local devido à validação insuficiente de um parâmetro de entrada. Um usuário local com credenciais administrativas para a interface da web pode enviar um nome de arquivo contendo sequências transversales e excluir arquivos arbitrários.

Tecnologiahá 21 dias

GHSA-JV42-7R5Q-7P5R: Uma vulnerabilidade de controle de acesso quebrada no Laboratório de Menta…

Este conteúdo foi publicado originalmente em 11 de agosto de 2026. Uma vulnerabilidade de controle de acesso quebrada no Laboratório de Menta Peppermint através de commit ba 6 e 217 existe porque a bandeira de comando config.roles_active é predefinida para false, fazendo com que todas as verificações de permissão no ticket, cliente e manipuladores de usuário se comportem como não- ops nas instalações padrão. Todos.

Tecnologiahá 21 dias

GHSA-85CW-QX9X-RJ5J: Uma vulnerabilidade de injeção SQL em e 107 2.4.0 permite que atacantes…

Este conteúdo foi publicado originalmente em 11 de agosto de 2026. Uma vulnerabilidade de injeção SQL em e 107 2.4.0 permite que atacantes remotos não autênticos executem SQL arbitrário através do parâmetro de ID da página do item de notícias. O parâmetro é concatenado sem escapar para uma cláusula SQL WHERE. Um atacante não autenticado pode ler, modificar ou excluir todos os conteúdos do banco de dados, incluindo.

Tecnologiahá 21 dias

GHSA-3RV9-35J4-R85X: Uma vulnerabilidade foi identificada no Parasolid V 38.0 (Todas as versões…

Este conteúdo foi publicado originalmente em 11 de agosto de 2026. Uma vulnerabilidade foi identificada no Parasolid V 38.0 (Todas as versões < V 38.0.235 ), parassólido V 38.1 (Todas as versões < V 38.1.230 ). Os aplicativos afetados contém uma vulnerabilidade de leitura fora dos limites enquanto analisam arquivos X_ T especialmente criados. Isto pode permitir que um atacante execute código no contexto do processo.

Tecnologiahá 21 dias

GHSA-VX5X-2G22-WQJR: n 8 n versões antes 1.123.67 conter uma vulnerabilidade transversal de…

Este conteúdo foi publicado originalmente em 11 de agosto de 2026. n 8 n versões antes 1.123.67 conter uma vulnerabilidade transversal de caminho nas operações de fetch, pux e push-tags do Git que permite que os usuários autenticados evitem as verificações de contenção do caminho do repositório. Os atacantes com direitos de criação/execução podem apontar configurações remotas listadas em caminhos locais fora da.