Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 21 dias

GHSA-9MH8-HQ67-V26G: Vulnerabilidade de trajeto no QOS.CH Sarl Logback- classic no Java (módulo…

Este conteúdo foi publicado originalmente em 14 de agosto de 2026. Vulnerabilidade de trajeto no QOS.CH Sarl Logback- classic no Java (módulo logback- classic) permite a vulnerabilidade de trajeto. Mais especificamente, um valor discriminador baseado em MDC flui não saneado em um caminho de FileAppender aninhado, permitindo que um atacante que influencia esse valor MDC (por exemplo, através de um cabeçalho HTTP).

Tecnologiahá 21 dias

GHSA-5H38-4J4G-WF4G: O plugin bLoyal: Lealdade & Promoções do bLoyal para WordPress é…

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. O plugin bLoyal: Lealdade & Promoções do bLoyal para WordPress é vulnerável à Escalação Privilege em todas as versões até, inclusive, 3.1.611.78. Isto se deve às ações `save_bloyal_configuration_data` e `save_bloyal_accesskeyverification_data` que estão registradas sem qualquer capacidade ou cheques de não-ce, e à função `bloyal_cliente_auto_ login`.

Tecnologiahá 21 dias

GHSA-FH86-R3FP-P9CQ: O plug-in para WordPress do Produto Pro para WooCommerce por AdTribes…

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. O plug-in para WordPress do Produto Pro para WooCommerce por AdTribes antes 13.5.7 não realiza uma verificação de autorização em uma das rotas de leitura REST, permitindo que os usuários não autênticos divulguem a configuração de alimentação de uma loja (regras, filtros e mapeamento de campos) e enumerarem a taxonomia completa da categoria de.

Tecnologiahá 21 dias

GHSA-G9QW-R5FH-4WJP: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: powerpc/spufs: conserte o acesso fora de limites em spufs_mem_mmap_access() spufs_mem_mmap_access() calcula o desvio local da loja como endereço - vma->vm_start, mas limites- verifica- o contra vma->vm_end em vez do tamanho local da loja. Ligado 64 -bit, offset está sempre bem abaixo do.

Tecnologiahá 21 dias

GHSA-M46Q-74WJ-VXMP: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: cgroup/ cpuset: reindiga a mempolicy mm para efetive_mems, não mems_llowed Criar um cpuset infantil onde o cpuset. mems nunca é definido leva a um div/ div 0 quando uma mempolítica VMA com MPOL_F_RELATIVE_ NODES se recombina em resposta a um evento de hotplug da CPU. Passos de reprodução: 1 ).

Tecnologiahá 21 dias

GHSA-3M7C-3JM4-QC8P: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: drbd: rejeite as respostas de dados com um tamanho de carga útil fora do alcance recv_dless_read() recebe um P_DATA_REPLY de um pai para a bio de um pedido de leitura pendente. O comprimento de carga útil fornecido por pares atinge- o como o tamanho de dados assinado e dois dados controlados.

Tecnologiahá 21 dias

GHSA-9VWJ-6Q4V-P5M2: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: gve: corrigir a corrupção do buffer de cabeçalho com a divisão de cabeçalho e HW-GRO O DQO RX datapath programa um header_buf_addr por- buffer- queue-descriptor no momento do post e lê o header dividido de volta no tempo de conclusão. Tanto a publicação como a leitura atualmente indexam o.

Tecnologiahá 21 dias

GHSA-MFVG-9FXC-6X5Q: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: scsi: elx: efct: corrigir vazamento de refcount no efct_hw_io_ abort() Quando o efct_hw_reqtag_alloc() falha em efct_hw_io_ abort(), o caminho de erro retorna - ENOSPC sem liberar a referência obtida via kref_get_unless_zero() mais cedo na função. Todos os outros caminhos de erro soltam.

Tecnologiahá 21 dias

GHSA-4WVQ-W7J8-WRFM: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: scsi: alvo: núcleo: corrigir o uso iSCSI ISID-após- livre no REGISTO E MOVIMENTO core_scsi 3 _emulate_pro_register_and_move() mapeia a lista de parâmetros PERSISTENTE RESERVA-SE OUT com transport_kmap_data_sg() e analisa o destino TransportID com target_parse_pr_out_transport_id(). Para um.

Tecnologiahá 21 dias

GHSA-MGW8-PG67-5PW5: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: tpm: Tornar os dispositivos de caracteres TPM inseparáveis Os dispositivos de caracteres TPM expõem uma interface de comando/resposta sequencial, mas seus manipuladores abertos deixam FMODE_PREAD e FMODE_PWRITE habilitados. Após um comando deixar uma resposta pendente, pread( fd, buf, 16, 0 x.

Tecnologiahá 21 dias

GHSA-WJMG-69JJ-9P9G: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: dmaengine: dw-edma: Adicionar spinlock para proteger DONE_INT_MASK e ABORT_INT_MASK Os registros DONE_INT_MASK e ABORT_INT_MASK são compartilhados por todos os canais DMA, e sua modificação requer uma sequência de leitura- modificação- escrita. Porque esta operação não é atômica, chamadas.

Tecnologiahá 21 dias

GHSA-6MFJ-XX36-5894: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: mm/damon/sysfs- schemes: corrigir ordens de colocação de dir em access_pattern_add_dirs() Série de parches "mm/damon/sysfs- schemes: corrigir diretórios errados colocam ordens em caminhos de erro". Os caminhos de erro das funções damon_sysfs_access_pattern_add_dirs() e.

Tecnologiahá 21 dias

GHSA-J9WR-X478-Q66C: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: ntfs: detectar o transbordo dos acumuladores LCN em pares de mapeamento O par de mapeamento NTFS acumula deltas relativos LCN em um inteiro assinado. Um atributo corrompido pode dirigir essa adição além do intervalo representativo.

Tecnologiahá 21 dias

GHSA-2VP7-PVHW-WQQX: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: ntfs: centralize a validação do cabeçalho $INDEX_ROOT Adicione um ajudante dedicado para realizar validação mais rigorosa de $INDEX_ROOT e use- o para ambos os inodos de diretório e inodos de índice nomeados. Isto mantém o tamanho da raiz e a geometria do cabeçalho consistentes em ambos os.

Tecnologiahá 21 dias

GHSA-JFFC-255G-3GQ9: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: SUNRPC: Verifique xdr_buf_to_bvec() armazena antes de escrever xdr_buf_to_bvec() escreve um bio_vec no array do chamador antes de testar se essa fenda está no alcance, e o ramo principal executa a loja sem qualquer verificação. Quando o orçamento do chamador for exatamente usado, a próxima.

Tecnologiahá 21 dias

GHSA-P332-Q22M-RCHG: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: leds: uleds: corrigir a sobrelinha de buffer potencial A cadeia de nomes fornecida pelo espaço de usuário não é garantida como null-terminated, por isso, usando strchr() nele pode resultar em uma sobrelibração de buffer. A mesma coisa acontecerá quando a string for usada pelo dispositivo de.

Tecnologiahá 21 dias

GHSA-2HHX-3VXC-CW6X: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: ASoC: SOF: ipc 3 - controle: corrigir o transbordo de pilha em bytes_ext put/get O buffer ipc_control_data é alocado como kzalloc(max_size), onde max_size cobre todo o struct sof_ipc_ctrl_data, incluindo a sua carga útil flexível. No entanto, os limites verificam em bytes_ext_put e.

Tecnologiahá 21 dias

GHSA-8M7R-Q86R-F7R8: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: fbdev: s 3 fb: corrigir vazamento de memória potencial em s 3 _pci_ sonda() Em s 3 _pci_probe(), a memória alocada para modelista usando fb_videomode_to_modelist() não é liberada nos percursos de erro subsequentes. Corrija isso chamando fb_destroy_modelist() Registro de aconselhamento: GHSA-.

Tecnologiahá 21 dias

GHSA-JVFH-WXW8-49HV: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: ASoC: SOF: topologia: validar o tamanho do array do fornecedor antes de analisar sof_parse_token_sets() lê array-> tamanho enquanto itera sobre dados privados de topologia. A condição do loop só verifica que alguns dados permanecem, de modo que uma topologia mal formada com um array de.

Tecnologiahá 21 dias

GHSA-GHFH-7XFW-63JP: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: ipv 4: igmp: Corrigir potencial UAF em igmp_gq_start_timer() Existe uma condição de corrida entre o desmonte do dispositivo (inetdev_ destroy) e o processamento de consulta IGMP (igmp_rcv) entrante, levando a um uso-após- livre no callback do temporizador IGMP. Durante a destruição do.