Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 36 dias

GHSA-52JG-M8R4-36G9: No kernel Linux, a seguinte vulnerabilidade foi resolvida: ovpn: respeitar…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: ovpn: respeitar o refcount de pares no caminho de erro CMD_NEW_PEER O caminho de erro do ovpn_nl_peer_new_doit() chama ovpn_peer_release() diretamente em vez de ovpn_peer_put(), contornando o kref. O comentário que acompanha ("o pai ainda não foi hashed, portanto não é usado em nenhum.

Tecnologiahá 36 dias

GHSA-P924-4557-4G43: No kernel Linux, a seguinte vulnerabilidade foi resolvida: hwmon…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: hwmon: (pmbus/ adm 1266 ) rejeitar o registro_contagem de caixa negra invlássível Adm 1266 _nvmem_read_blackbox() loops sobre um recorde_count que vem diretamente do byte 3 da resposta BLACKBOX_ INFO. O buffer de destino é data->dev_mem, tamanho para a célula nvmem declarada 2048 bytes (ADM).

Tecnologiahá 36 dias

GHSA-89JM-XXXG-24XJ: No kernel Linux, a seguinte vulnerabilidade foi resolvida: netfs: Corrigir…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: netfs: corrigir o início do posicionamento do folio do abafa no netfs_read_gaps() Corrija netfs_read_gaps() para liberar a página de lavatório que usa depois de esperar que o pedido seja completado. A forma como a página do lavatório é usada é que um iterador de classe ITER_ BVEC é criado que.

Tecnologiahá 36 dias

GHSA-GF7V-GPF5-6FGC: No kernel Linux, a seguinte vulnerabilidade foi resolvida: KVM: brace 64…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: KVM: braço 64: vgic-its: Rejeitar DTE restaurado com num_eventid_bits fora de alcance O espaço do usuário pode restaurar uma entrada de tabela de dispositivos ITS cujo campo Tamanho codifica mais bits do EventID do que o virtual ITS suporta. O caminho MAPD ao vivo rejeita esse estado, mas.

Tecnologiahá 36 dias

GHSA-WH4M-6PMV-MQ2M: No kernel Linux, a seguinte vulnerabilidade foi resolvida: Bluetooth…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: Bluetooth: btmtk: corrigir vazamento urb->setup_packet em caminhos de erro O pacote de setup_ de controle urb não é libertado se o usb_submit_urb falhar ou a urb enviada for morta. Adicionar gratuitamente nestes dois caminhos.

Tecnologiahá 36 dias

GHSA-83JV-88WQ-P97H: No kernel Linux, a seguinte vulnerabilidade foi resolvida: ALSA: asihpi…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: ALSA: asihpi: Corrigir o potencial acesso ao array OOB na leitura do cache find_control() para recuperar uma informação em cache acessa o array com o índice dado cegamente, o que pode levar a um acesso OOB. Adicione uma verificação de sanidade para evitá- la.

Tecnologiahá 36 dias

GHSA-4CVR-85R6-XWMJ: No kernel Linux, a seguinte vulnerabilidade foi resolvida: KVM: SVM…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: KVM: SVM: Desativa virtualização AVIC IPI na Família Hygon 18 h (erratum # 1235 ) Família de higões 18 h CPUs são derivados da Família AMD 17 h (Zen) 1 ) silício e compartilhar o mesmo erratum # 1235: hardware pode ler um estado IsRunning= 1 bit durante a emulação de gravação do ICR e.

Tecnologiahá 36 dias

GHSA-4F9V-JPX9-MJVW: SurrealDB antes 3.1.0 avalia as cláusulas fornecidas pelo usuário em…

Este conteúdo foi publicado originalmente em 20 de julho de 2026. SurrealDB antes 3.1.0 avalia as cláusulas fornecidas pelo usuário nas instruções SELECT (e as cláusulas SET/ MERGE/ CONTENDO/ PATCH nas atualizações, atualizações, INSERTES, INSERTES EM TUDO DO LUGAR, e as instruções de variação de atualização RELATE) contra os dados completos do registro antes de aplicar as PERMISÕES PARA SELECTAR EM QUANDO as.

Tecnologiahá 36 dias

GHSA-PR2V-JX2C-WG9F: Tornado vulnerável a injeção de cabeçalho e XSS através do argumento…

Este conteúdo foi publicado originalmente em 20 de julho de 2026. # Injeção de cabeçalho e XSS através do argumento `razon` O argumento `razão` (usado tanto por `RequestHandler.set_ estatus` quanto `tornado.web.HTTPError` é projetado para permitir que os aplicativos passem frases personalizadas de "razão" (as "Não Encontradas" em `HTTP/ HTTP/ 1.1 404 Não encontrado`) para a linha de status HTTP (principalmente para.

Tecnologiahá 36 dias

GHSA-8WC8-HF36-MJH9: Navegador de arquivos: ScopedFs segue um link simbólico pendurado na…

Este conteúdo foi publicado originalmente em 20 de julho de 2026. `ScopedFs` limita cada usuário do Navegador de Arquivos a um diretório de escopo. A guarda de 'within()' é destinada a rejeitar qualquer operação que siga um link simbólico fora desse escopo. Quando o alvo do link ainda não existe, o guarda caminha para o ancestral mais próximo e valida isso em vez disso. Para um link simbólico pendurado (alvo não.

Tecnologiahá 36 dias

GHSA-6VQG-J4CX-CQV4: Transforma através do k 0.6.3, corrigido no commit def 0 f 93…

Este conteúdo foi publicado originalmente em 20 de julho de 2026. Transforma através do k 0.6.3, corrigido no commit def 0 f 93, contém uma vulnerabilidade de deserialização de picles não autêntica que permite que atacantes remotos executem comandos arbitrários enviando pickles criados para o SchedulerServer ZMQ VIAR socket ligado a todas as interfaces. Os atacantes podem explorar métodos maliciosos __ reduce__.

Tecnologiahá 36 dias

GHSA-HFVV-F4X9-469C: Uma vulnerabilidade de segurança foi detectada no DNS- D-Link 320 1.0.2

Este conteúdo foi publicado originalmente em 21 de julho de 2026. Uma vulnerabilidade de segurança foi detectada no DNS- D-Link 320 1.0.2. Isto afeta uma função desconhecida do arquivo /web/function/save_ajax.php. Tal manipulação do argumento Malicious Handler leva ao upload irrestrito. O ataque pode ser executado remotamente. A exploração foi divulgada publicamente e pode ser usada.

Tecnologiahá 36 dias

GHSA-6PHG-RM29-H3WQ: O plugin WordPress de Lista Classificada antes 5.3.9 não verifica que a…

Este conteúdo foi publicado originalmente em 21 de julho de 2026. O plugin WordPress de Lista Classificada antes 5.3.9 não verifica que a ordem alvo do seu gestor de receção de pagamentos pertence ao usuário requerente, permitindo que usuários autenticados com acesso ao nível de subscritor leiam os detalhes de recibo de pagamento de qualquer outra ordem do usuário.

Tecnologiahá 36 dias

GHSA-RJJH-VX7V-M7MF: Versão do Servidor de Parse >= 9.0.0 antes 9.10.0 - Alfa.

Este conteúdo foi publicado originalmente em 21 de julho de 2026. Versão do Servidor de Parse >= 9.0.0 antes 9.10.0 - Alfa. 4 e versões antes 8.6.85 conter uma vulnerabilidade de divulgação de esquemas. Quando a API GraphQL é montada com a introspecção pública desativada (graphQLPublicIntrospection: false, o padrão), as sugestões de esquemas 'Você quer dizer...?' ainda foram devolvidas nas mensagens de erro GraphQL.