Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 36 dias

GHSA-9MQM-QCWF-5QHG: CredSweeper: O revascularização do tamanho do arquivo recursivo no scanner…

Este conteúdo foi publicado originalmente em 10 de julho de 2026. ### O scanner profundo do CredSweeper não aplica o `recursive_limit_size` como um limite rígido. Vários scanners recursivos descomprimir ou ler o conteúdo controlado pelo atacante antes de validar o orçamento restante, e `ResumoScanner.recursive_scan()` continua o processamento mesmo quando o orçamento residual já é negativo.

Tecnologiahá 36 dias

GHSA-FFQ7-HH2J-R24P: Auth 0 Tokens de carregamento aceitos do SDK Symfony via Parâmetro de…

Este conteúdo foi publicado originalmente em 14 de julho de 2026. ### Descrição Aplicações construídas com a Auth 0 SDK symphony, usando o autêntico de segurança do Autorizador para proteger rotas HTTP pode aceitar OAuth 2.0 tokens de acesso ao portador fornecidos através de um parâmetro de consulta URL, além do cabeçalho padrão da Autorização, que pode aumentar o risco de exposição de tokens de acesso e reprodução.

Tecnologiahá 36 dias

GHSA-8559-GWJ3-Q37R: EasyAdmin: armazenado script de sites cruzados (XSS) através de arquivos…

Este conteúdo foi publicado originalmente em 14 de julho de 2026. O `FileField` e `ImageField` da EasyAdmin aceitam os tipos de arquivos executáveis pelo navegador por padrão (`FileField` não aplica restrições MIME/extensão; o 'Constrição `ImageField' da 'Image' aceita SVG. Quando o diretório de upload estiver configurado dentro da raiz da web pública — como mostrado na documentação — EasyAdmin liga para o arquivo.

Tecnologiahá 36 dias

GHSA-RWXX-MRJM-WC2M: vLLM: ReDoS via structured_outputs.regex compilado sem tempo de espera no…

Este conteúdo foi publicado originalmente em 17 de julho de 2026. O parâmetro `structured_outputs.regex` API passa uma cadeia de regex fornecida pelo usuário diretamente para as versões de compilação de gramática sem tempo de compilação. No backend xgrammar, a string atinge ` compile_regex()` sem guarda. No backend de contornos, `validate_regex_is_buildable()` bloqueia problemas estruturais (ookarounds.

Tecnologiahá 36 dias

GHSA-CVPC-HCCG-WMW4: Formale: A falta de autorização nas configurações administrativas permite…

Este conteúdo foi publicado originalmente em 17 de julho de 2026. O Formie contém uma vulnerabilidade de autorização faltante nas rotas de configurações administrativas. Um usuário do painel de controle CMS não- administrador, autenticado e com acesso limitado ao Formie, poderá acessar diretamente as páginas de configuração do Formie e modificar a configuração global do plugin.

Tecnologiahá 36 dias

GHSA-22RM-57QW-FV2W: No kernel Linux, a seguinte vulnerabilidade foi resolvida: blk- cgroup…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: blk- cgroup: corrigir UAF em __blkcg_rstat_flush() Quando vários blkgs no mesmo blkcg são liberados simultaneamente, pode ocorrer um uso- depois- livre. A corrida acontece quando o __blkcg_rstat_flush() de um blkg remove os itens de iostato de outro blkg via llist_del_all().

Tecnologiahá 36 dias

GHSA-CQCH-VJQ7-8XRC: No kernel Linux, a seguinte vulnerabilidade foi resolvida: RDMA/core…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: RDMA/core: Prefere NLA_NUL_STRING Estes atributos são avaliados como strcmp (transmitido para strcmp), mas NLA_ STRING não verifica a presença de um \ 0 Terminador. Ou isto precisa mudar para nla_strcmp() e precisa ajustar o especificador fmt printf para não usar%s simples, ou isto precisa.

Tecnologiahá 36 dias

GHSA-HQMX-J5V3-63H6: No kernel Linux, a seguinte vulnerabilidade foi resolvida: serial: zs…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: Serial: zs: Converter para usar um dispositivo de plataforma Evitar um acidente quando a primeira porta serial for inicializada: Console: troca para o dispositivo de buffer mono-frame 160 x 64 fb 0: PMAG-AA dispositivo de buffer de moldura no tc 0 DECstação Z 85 C 30 versão do driver série.

Tecnologiahá 36 dias

GHSA-5HVQ-FG66-PRGG: No kernel Linux, a seguinte vulnerabilidade foi resolvida: usb: gadget…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: usb: gadget: compósito: corrigir o fluxo de subfluxo inteiro no gerenciamento de WebUSB GET_URL O manipulador WebUSB GET_URL em composite_setup() estreita a landing_page_longitude para se encaixar no wLongth fornecido pelo hospedeiro usando landing_page_longitude = w_longitude -.

Tecnologiahá 36 dias

GHSA-XVPQ-5JW7-83GF: No kernel Linux, a seguinte vulnerabilidade foi resolvida: iio: gyro: itg…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: iio: gyro: itg 3200: corrigir i 2 c lendo na localização errada da pilha itg 3200 _leia_todos os canais() leva `__be 16 *buf' como parâmetro e preenche o i 2 c_ msg destino como `(char *)&buf'. Como o `buf' é o parâmetro (um ponteiro), `&buf' é o endereço da fenda local do ponteiro na pilha de.

Tecnologiahá 36 dias

GHSA-4J34-532J-F693: No kernel Linux, a seguinte vulnerabilidade foi resolvida: ipv 6: exthdrs…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: ipv 6: exthdrs: atualizar nh pointer após ipv 6 _hop_jumbo() ipv 6 _hop_jumbo() chama pskb_trim_rcsum(), que pode mudar os pontos skb. Vamos recomputar o ponteiro nh para ter certeza que qualquer mudança não estrague as coisas.

Tecnologiahá 36 dias

GHSA-H62Q-3PMG-9366: No kernel Linux, a seguinte vulnerabilidade foi resolvida: rede: mana…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: rede: mana: Saltar o desligamento redundante na porta já desligada Quando o mana_per_port_queue_reset_work_handler() executar após um desligamento anterior ter sido bem sucedido, mas anexar falhado, a porta é deixada em um estado desligado com apc->tx_qp e apc->rxqs já liberados. Chamar o.

Tecnologiahá 36 dias

GHSA-W765-6PJ3-4X6V: No kernel Linux, a seguinte vulnerabilidade foi resolvida: ALSA: pcm: oss…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: ALSA: pcm: oss: Corrigir a lista de configurações UAF no erro de gravação proc snd_pcm_oss_proc_write() liga uma nova entrada de configuração alocada na lista de configuração OSS antes de duplicar o nome da tarefa. Se a alocação do nome da tarefa falhar, o caminho de erro liberta a entrada já.

Tecnologiahá 36 dias

GHSA-7HR8-6Q2G-WQFG: No kernel Linux, a seguinte vulnerabilidade foi resolvida: Bluetooth…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: Bluetooth: hci_sync: Defina HCI_CMD_DRAIN_WORKQUEUE durante o fechamento do dispositivo Como hci_dev_close_sync() pode ser chamado agora durante o caminho de reset, também devemos definir HCI_CMD_DRAIN_WORKQUEUE. Isto evita tempos de espera enquanto a queue de trabalho do hdev está sendo.

Tecnologiahá 36 dias

GHSA-QCWR-3HXC-6W36: No kernel Linux, a seguinte vulnerabilidade foi resolvida: nfc: llcp…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: nfc: llcp: Conserte o uso-após- livre no llcp_sock_release() o llcp_sock_release() desliga incondicionalmente o socket da lista de sockets locais. No entanto, se o socket ainda estiver em estado de conexão, ele está na lista de conexão.

Tecnologiahá 36 dias

GHSA-X7CR-4CJX-M6CX: No kernel Linux, a seguinte vulnerabilidade foi resolvida: drm/ msm/…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: drm/ msm/ adreno: corrigir o crash do espaço do usuário em um 2 xx-a 4 xx Antes de um 5 o driver xx Adreno não tentará obter params UBWC (porque essas gerações não suportavam UBWC de qualquer forma), no entanto, ainda é possível consultar params relacionados à UBWC do espaço de usuário.

Tecnologiahá 36 dias

GHSA-74FM-4XXG-774P: No kernel Linux, a seguinte vulnerabilidade foi resolvida: ovpn: corrigir…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: ovpn: corrigir a corrida entre a exclusão da interface e a adição de novos pares Ao excluir uma interface existente do ovpn, há uma janela muito estreita onde adicionar um novo pair via netlink pode fazer com que o dispositivo da rede pendurado e evitar seu desinscrição. Pode acontecer durante.

Tecnologiahá 36 dias

GHSA-PW37-PJM5-88JP: No kernel Linux, a seguinte vulnerabilidade foi resolvida: netfs: Reparar…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: netfs: corrigir o impasse potencial no modo gravação Conserte netfs_ advance_ writethrough() para sempre desbloquear o folio fornecido e marcar sujo se ainda não estiver escrito até o fim. Infelizmente, não pode ser marcado para o writeback até que o fólio seja feito com isso, pois isso pode.

Tecnologiahá 36 dias

GHSA-8FFV-2J52-H7H3: No kernel Linux, a seguinte vulnerabilidade foi resolvida: irq_work…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: irq_work: Conserte o uso-após-livre no irq_work_single() no PREEMPT_RT No PREEMPT_RT, o não-HARD irq_work executa-se em kthreads por-CPU via run_irq_workd(), então o irq_work_sync() usa o rcuwait() para esperar o BUSY== 0. Depois de irq_work_single() limpar BUSY via atomic_cmpxchg(), ele ainda.

Tecnologiahá 36 dias

GHSA-GWHJ-73CJ-PHR2: No kernel Linux, a seguinte vulnerabilidade foi resolvida: ixgbevf…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: ixgbevf: corrigir o uso-após-livre na poda de fonte multicast VEPA ixgbevf_clean_rx_irq() molduras cuja fonte MAC corresponde ao endereço próprio do VF (resolução multicast da VF) libertando o skb e continuando para o seguinte descritor: dev_ kfree_skb_irq(skb); continue; O ponteiro skb é.

Tecnologiahá 36 dias

GHSA-XJPG-R9JG-HHHF: No kernel Linux, a seguinte vulnerabilidade foi resolvida: pds_core…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: pds_core: corrigir o gerenciamento de erros no pdsc_devcmd_wait Repare dois casos em que pdsc_devcmd_wait() retorna sucesso estável do registro de conclusão em vez de um erro: 1. Fraqueza FW: Se o firmware parar de funcionar, o ciclo de espera se rompe cedo com o executo=false.

Tecnologiahá 36 dias

GHSA-RRG8-QCW5-J3CM: No kernel Linux, a seguinte vulnerabilidade foi resolvida: wifi: cfg…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: wifi: cfg 80211: vars de loop avançados no cfg 80211 _funde_ perfil() cfg 80211 _merge_profile() remonta um perfil BSS não transmitido multi- BSSID que foi dividido em vários elementos consecutivos do MBSSID. Suas chamadas de loop- while cfg 80211 _get_profile_continua(ie, ielen, mbssid_elem.

Tecnologiahá 36 dias

GHSA-5QC2-5C25-4M38: No kernel Linux, a seguinte vulnerabilidade foi resolvida: i 2 c: tegra…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: i 2 c: tegra: corrigir vazamento de pm_runtime na falha de mutex_lock Se tegra_i 2 c_mutex_lock() falha, a função retorna sem ligar para pm_runtime_put(), vazando a referência PM de execução adquirida pelo anterior pm_runtime_get_sync(). Isto impede que o dispositivo entre em suspensão de.