Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 21 dias

GHSA-QMFM-8V44-P8R3: O plugin WordPress de Checkout Tamara através 1.9.9.20 não verifica a…

Este conteúdo foi publicado originalmente em 21 de agosto de 2026. O plugin WordPress de Checkout Tamara através 1.9.9.20 não verifica a chave de ordem, uma nãoce, ou qualquer capacidade em seus URLs de cancelamento/retorno de falhas de pagamento público, alterando o status de uma ordem WooCommerce baseado apenas em um id de ordem numérica fornecido pelo atacante, para que um atacante não autêntico possa cancelar ou.

Tecnologiahá 21 dias

GHSA-8FWW-64WC-46PF: Autenticação incorrecta no receptor de agente do Checkmk < 2.5.0 p 10…

Este conteúdo foi publicado originalmente em 21 de agosto de 2026. Autenticação incorrecta no receptor de agente do Checkmk < 2.5.0 p 10 permite que um atacante remoto não autêntico contorne a verificação mútua do certificado de cliente TLS dos endpoints de relés fornecendo uma identidade de marcador de lugar fixo no URL da solicitação, resultando em impacto limitado na integridade e disponibilidade. Apenas as.

Tecnologiahá 21 dias

GHSA-53VG-J9W4-C9V9: O plugin Post Duplicator para WordPress é vulnerável ao bypass de…

Este conteúdo foi publicado originalmente em 22 de agosto de 2026. O plugin Post Duplicator para WordPress é vulnerável ao bypass de autorização em todas as versões até, incluindo, 3.0.11. Isto se deve à permissão `duplicate_post_permissions()` que só verifica a capacidade `duplicate_posts` sem verificar se o usuário requerente possui `publish_posts` ou outras capacidades ligadas ao status. Isto torna possível que.

Tecnologiahá 21 dias

GHSA-989H-W3Q9-3M2F: Versões SiYuan antes do v 3.7.4 não validar esse nome do pacote…

Este conteúdo foi publicado originalmente em 22 de agosto de 2026. Versões SiYuan antes do v 3.7.4 não validar esse nome do pacote corresponde ao conteúdo do pacote baixado nos endpoints de instalação do bazaar. Os atacantes com acesso de mesma origem podem sobrescrever plug- ins existentes, fornecendo parâmetros de pacotes e repourli incompatíveis, obtendo persistência em todos os reinicios de aplicativos.

Tecnologiahá 21 dias

GHSA-2RJF-492G-58R9: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 22 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: sched/psi: desligar rtpoll_timer no psi_cgroup_free() psi_schedule_rtpoll_work() é chamado de sem bloqueio do hotpath do programador e pode correr para psi_trigger_destroy() derrubando o último gatilho rtpoll sob rtpoll_trigger_lock: xi_schedule_rtpoll_work() xi_trigger_destroy().

Tecnologiahá 21 dias

GHSA-65J5-6JF7-5P7M: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 22 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: dibs: inicializar dibs->lock em dibs_dev_alloc() dibs->lock é inicializado por dibs_dev_add(), mas um dispositivo dibs já pode tomar interrupções antes dessa chamada: ism_probe() executa ism_dev_init(), e consequentemente request_irq(), antes de chamar dibs_dev_add(). Nenhum cliente pode ter.

Tecnologiahá 21 dias

GHSA-F4J9-RGF4-2RMJ: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 22 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: perf/core: corrigir o uso do líder de grupo depois de livre após o desligamento do irmão perf_group_detach() manipula o líder e o irmão se desligam de forma diferente. Quando o líder do grupo está desligado, todos os irmãos são promovidos para eventos singleton e o seu ponteiro de grupo_.

Tecnologiahá 21 dias

GHSA-M8RG-MX7Q-FP2C: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 22 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: futex: Evitar a corrida robusta de saída de futex mais alguns Um fútex robusto desbloqueia lojas 0 sobre todo o valor fútex - limpar FUTEX_ WAITERS - e acorda um único garçom. Esse despertar é uma notificação de uma só vez: o protocolo depende do seu destinatário para adquirir o fútex (e.

Tecnologiahá 21 dias

GHSA-5PRV-RFCQ-7R84: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 22 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: líquida: usb: machado 88179 _ 178 a: corrigir vazamento do skb no machado 88179 _tx_fixup() Quando a interface tiver o NETIF_F_SG ativado e o skb_linearize() falhar no machado 88179 _tx_fixup(), a função retorna NULL sem libertar o skb. usbnet_start_xmit() trata um retorno NULL do tx_fixup().

Tecnologiahá 21 dias

GHSA-J7PF-235F-JCQV: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 22 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: vhost- sssi: validar T 10 Contagem da lista de dispersão de PI Quando T 10 PI é negociado, o vhost- scsi divide bytes de proteção do iterador de dados antes de mapear as listas de scatter do pedido. Um pedido mal formado pode reclamar bytes de proteção que cobrem ou excedam o comprimento de.

Tecnologiahá 21 dias

GHSA-29MQ-WP6X-9HP3: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 22 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: usb: atm: cxacru: matar corretamente o rcv_urb no erro no cxacru_cm() Se o cxacru_cm() encontrar um erro enquanto submete ou espera pelo snd_urb, ele aborta e retorna o erro sem matar o rcv_urb já enviado. Isto deixa o rcv_urb ativo.

Tecnologiahá 21 dias

GHSA-5MQX-JW5R-HP6C: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 22 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: vhost_iotlb: alocação de mapas vinculado no add_range vhost_iotlb_add_range_ctx() só retira uma entrada antiga quando a tabela tem um limite não- zero, tem exatamente atingido esse limite e tem VHOST_IOTLB_FLAG_RETIRE definido. As tabelas não- aposentadas podem manter alocando entradas após.

Tecnologiahá 21 dias

GHSA-2VW9-W32G-2C7C: Uma vulnerabilidade foi detectada no sistema sambitraj Student-Management…

Este conteúdo foi publicado originalmente em 23 de agosto de 2026. Uma vulnerabilidade foi detectada no sistema sambitraj Student-Management até 56 ba 287 f 2 e 9031523 ccb 4244 cb 6 e 3 fe 530 e 4 e 5 d 5. Afetado por este problema é alguma funcionalidade desconhecida do painel de dados do componente. A manipulação do argumento roll_no/ teacher_ name resulta em injeção sql. O ataque pode ser executado remotamente.

Tecnologiahá 21 dias

GHSA-3227-3F97-9F2Q: versões justhtml 1.13.0 e antes contêm uma vulnerabilidade de scripting…

Este conteúdo foi publicado originalmente em 23 de agosto de 2026. versões justhtml 1.13.0 e antes contêm uma vulnerabilidade de scripting cruzado de sites (mXSS) ao usar uma Política de Saneamento personalizada que preserva espaços de nomes estrangeiros (por exemplo, drop_foreign_namespaces=False com elementos SVG/MathML listados ou recipientes de texto em bruto, como ). Insumo especialmente criado pode sanear em.

Tecnologiahá 21 dias

GHSA-65JG-MQ47-HGXF: Uma vulnerabilidade foi detectada no Aberto 5 GS 2.8.0.

Este conteúdo foi publicado originalmente em 24 de agosto de 2026. Uma vulnerabilidade foi detectada no Aberto 5 GS 2.8.0. Isto afeta a função pcrf_rx_aar_cb do arquivo src/pcrf/pcrf-rx-path.c do componente Rx AA- Request Handler. Realizando uma manipulação resulta em leitura fora de limites. É possível iniciar o ataque remotamente. O patch é chamado de c 18 dc 6938 bf 63 cc 7374315 d 3 dca 303 d 92066 e 746. Para.

Tecnologiahá 21 dias

GHSA-X8R7-G3FV-CF37: A salvaguarda de conexão externa do BentoML (make_safe_connect in…

Este conteúdo foi publicado originalmente em 24 de agosto de 2026. A salvaguarda de conexão externa do BentoML (make_safe_connect in _internal/utils/uri.py) bloqueia endereços IP privados, loopback e locais de ligação, mas não rejeitou o RFC 6598 espaço de endereço compartilhado ( 100.64.0.0 / 10, CGNAT). Em versões 1.4.19 através 1.4.39, um atacante não autenticado pode fornecer URLs apontando para esse intervalo.

Tecnologiahá 21 dias

GHSA-VJ8R-QH6M-H2X7: Heptabase desenvolvido pela Hepta Platforms, Inc.

Este conteúdo foi publicado originalmente em 24 de agosto de 2026. Heptabase desenvolvido pela Hepta Platforms, Inc. tem uma vulnerabilidade de scripting de site- cruzado armazenado. Os atacantes remotos autenticados podem injetar conteúdo persistente malicioso em páginas específicas, causando código JavaScript arbitrário para executar quando outros usuários clicam no conteúdo criado.