Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 36 dias

GHSA-G5VV-Q72C-7J78: @anephenix/ hub: Exaustão de recursos do servidor de reserva WebSocket não…

Este conteúdo foi publicado originalmente em 24 de julho de 2026. `@ anephenix/ hub` inicia um loop de votação `setInterval` para cada conexão WebSocket entrante para solicitar um ID de cliente via RPC. Se o cliente remoto nunca responder — o que não requer autenticação ou configuração especial — o intervalo e o objeto de solicitação pendente nunca serão limpos, mesmo após o socket ser fechado. Um atacante não.

Tecnologiahá 36 dias

GHSA-86CX-WWF4-PHQ4: OpenList: Arquivo arbitrário Ler através do Prefixo de Caminho Confusão na…

Este conteúdo foi publicado originalmente em 24 de julho de 2026. ### Resumo Existe uma vulnerabilidade de contornação de autorização no mecanismo de compartilhamento de arquivos de `Openlist'. Devido a uma verificação de validação do caminho de não- separador, um usuário autenticado pode criar links compartilhados para arquivos fora do seu diretório de base restrito. Isto permite que um atacante contorne o.

Tecnologiahá 36 dias

GHSA-GG6G-Q7XJ-HHWF: A interface de gerenciamento web em sistemas Tycon TPDIN-Monitor-WEB 2…

Este conteúdo foi publicado originalmente em 25 de julho de 2026. A interface de gerenciamento web em sistemas Tycon TPDIN-Monitor-WEB 2 armazena e exibe credenciais do sistema em texto claro em uma determinada página de configuração acessível aos usuários autenticados. Qualquer parte com acesso ao painel administrativo pode ler imediatamente estas credenciais, que podem ser usadas para comprometer outros sistemas.

Tecnologiahá 36 dias

GHSA-6VP8-RVJ5-GC8C: No kernel Linux, a seguinte vulnerabilidade foi resolvida: fuse-turing…

Este conteúdo foi publicado originalmente em 25 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: Fuse- rotação: fazer um fuse_req no commit SQE só é possível encontrar após memcpy O espaço de usuário ruim pode tentar enganar-nos e enviar pedidos SQE de commit únicos / commit- id de pedidos que nem são enviados para o servidor de fusíveis (io_uring_cmd_done() ainda não chamado).

Tecnologiahá 36 dias

GHSA-VX5Q-9X62-9QQG: No kernel Linux, a seguinte vulnerabilidade foi resolvida: iommufd: Quebre…

Este conteúdo foi publicado originalmente em 25 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: iommufd: quebre o loop quando falhar no iommufd_fault_fops_read() Em um falha de copy_to_user() dentro da lista interna_for_each_entry, apenas o ciclo interno quebra; o exterior enquanto re-fetches o grupo de falhas apenas restaurado e retorna a falha de copy_to_user() para sempre, girando o.

Tecnologiahá 36 dias

GHSA-RF9W-458J-7PQC: No kernel Linux, a seguinte vulnerabilidade foi resolvida: crypto: qat…

Este conteúdo foi publicado originalmente em 25 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: crypto: qat - proteja iterações de tabela de serviço com service_lock A lista de tabelas de serviços é protegida por service_lock quando os itens são adicionados ou removidos (em adf_service_add() e adf_service_remove()), mas várias funções iteram sobre a lista sem segurar este bloqueio. Uma.

Tecnologiahá 36 dias

GHSA-V647-R38J-39FQ: No kernel Linux, a seguinte vulnerabilidade foi resolvida: USB: serial…

Este conteúdo foi publicado originalmente em 25 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: USB: série: digi_ acelerator: conserte o bloqueio rígido na desconexão Se a apresentação da urba de gravação OOB falhar persistentemente (por exemplo, se o dispositivo está sendo desconectado), o driver irá loop indefinidamente com interrupções desativadas. Verifique se há erros de submissão.

Tecnologiahá 36 dias

GHSA-6C49-XC7V-MQVW: No kernel Linux, a seguinte vulnerabilidade foi resolvida: wifi: mt 76: mt…

Este conteúdo foi publicado originalmente em 25 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: wifi: mt 76: mt 7921 / mt 7925: corrigir a dereferência NULL no farol CSA Este patch é baseado em um BUG conforme relatado por Bongani Hlope em 20260502125824.425 d 7159 @ Bongani-mini.home.org.za/ Quando um sinal de anúncio de conversor de canal (CSA) é recebido, cfg 80211 filas de um item de.

Tecnologiahá 36 dias

GHSA-8QC4-XRRP-XX3V: No kernel Linux, a seguinte vulnerabilidade foi resolvida: net: usb…

Este conteúdo foi publicado originalmente em 25 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: líquida: usb: kalmia: comprimento do quadro RX ligado em kalmia_rx_fixup() kalmia_rx_fixup() calcula usb_packet_len = skb->len - ( 2 * KALMIA_HEADER_LENGTH) como um u 16, guardado apenas por uma verificação pré-loop que o skb->len é pelo menos KALMIA_HEADER_LENGTH, que é 6. Um dispositivo pode.

Tecnologiahá 36 dias

GHSA-FXVF-VM38-6PXW: No kernel Linux, a seguinte vulnerabilidade foi resolvida: ksmbd: validar…

Este conteúdo foi publicado originalmente em 25 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: ksmbd: validar NTLMv 2 resposta antes de atualizar a tecla de sessão ksmbd_auth_ntlmv 2 () deriva o NTLMv 2 chave de sessão em sess->sess_key antes de verificar o NTLMv 2 resposta. ksmbd_decode_ntlmssp_auth_blob() continua para KEY_XCH mesmo quando ksmbd_auth_ntlmv 2 () falhado. Com SMB 3 a.

Tecnologiahá 36 dias

GHSA-X29V-26MM-796J: No kernel Linux, a seguinte vulnerabilidade foi resolvida: netfilter…

Este conteúdo foi publicado originalmente em 25 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: netfilter: ebtables: encerrar nome da tabela antes de find_table_lock() update_counters() e compat_update_counters() encaminham um usuário fornecido 32 -byte nome da tabela para encontrar_table_lock() sem NUL- terminá-lo. Em uma falha de busca, find_inlist_lock() chama.

Tecnologiahá 36 dias

GHSA-W2FG-C334-XW3Q: No kernel Linux, a seguinte vulnerabilidade foi resolvida: ksmbd: corrigir…

Este conteúdo foi publicado originalmente em 25 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: ksmbd: corrigir UAF do bloqueio do arquivo de estrutura no SMB 2 _Bloquear cancelamento de bloqueio diferido Quando um pedido de bloqueio de byte-rango é adiado no caminho FILE_LOCK_DEFERRED, o ksmbd registra o trabalho assíncrono na lista de pedidos de async_ da conexão via.

Tecnologiahá 36 dias

GHSA-CG5C-7728-29V7: No kernel Linux, a seguinte vulnerabilidade foi resolvida: ksmbd: prevenir…

Este conteúdo foi publicado originalmente em 25 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: ksmbd: evitar o desvio transversal do caminho restringendo a tentativa de reexame caseless ksmbd_vfs_path_lookup() força o BOOKUP_BENETH a restringir a resolução do caminho dentro da raiz do compartilhamento. Quando um caminho criado tenta escapar do limite de compartilhamento usando.

Tecnologiahá 36 dias

GHSA-F86V-42XW-Q4VJ: No kernel Linux, a seguinte vulnerabilidade foi resolvida: crypto: krb 5…

Este conteúdo foi publicado originalmente em 25 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: cripto: krb 5 - filtrar async aead implementações no alloc krb 5 _ead_encrypt(), krb 5 _ead_decrypt() no rfc 3961 _simplificado.c e rfc 8009 _encrypt(), rfc 8009 _decriptar() no rfc 8009 _aes 2.c configura um callback NULL de conclusão e trata qualquer retorno negativo de.

Tecnologiahá 36 dias

GHSA-FHQC-6XWP-7X74: No kernel Linux, a seguinte vulnerabilidade foi resolvida…

Este conteúdo foi publicado originalmente em 25 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: mm/damon/ops-comum: lidar com intervalos extremos em damon_hot_score() Corrija três problemas no damon_hot_score() que vêm do manejo errado de intervalos de monitoramento extremos (zero ou muito altos) configuração do usuário. Quando o usuário configura o intervalo de amostragem zero.

Tecnologiahá 36 dias

GHSA-MRW8-73G6-9X3W: No kernel Linux, a seguinte vulnerabilidade foi resolvida: Bluetooth…

Este conteúdo foi publicado originalmente em 25 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: Bluetooth: btusb: corrigir o uso-após-livre na falha da sonda maravilha Certifique- se de parar quaisquer URBs TX enviados durante a configuração de despertar OOB Marvell em falhas posteriores da sonda para evitar o uso-após- livre na chamada de retorno final. Este problema foi reportado pelo.

Tecnologiahá 36 dias

GHSA-5WMV-5WG4-7MV5: No kernel Linux, a seguinte vulnerabilidade foi resolvida: usb: xhci…

Este conteúdo foi publicado originalmente em 25 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: usb: xhci: Conserte o sono no contexto atômico em xhci_free_streams() Quando um dispositivo USB com endpoints de fluxo ativos é desconectado, xhci_free_streams() é chamado da workqueue do hub_event para libertar os recursos do fluxo. Chama xhci_free_stream_info() enquanto segura o bloqueio.

Tecnologiahá 36 dias

GHSA-667G-8HV2-VMXJ: No kernel Linux, a seguinte vulnerabilidade foi resolvida: bpf: Suporte…

Este conteúdo foi publicado originalmente em 25 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: bpf: Suporte para endurecimento contra pulverização JIT O allocador JIT do BPF embala muitos programas pequenos em allocações executáveis maiores e reutiliza espaço dentro dessas allocações, enquanto os programas são carregados e liberados. Quando o código novo é escrito no espaço que um.

Tecnologiahá 36 dias

GHSA-9GFG-CJVV-9789: No kernel Linux, a seguinte vulnerabilidade foi resolvida: tty: serial…

Este conteúdo foi publicado originalmente em 25 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: tty: serial: samsung: Remover aquisição de bloqueio de porta redundante em ajudantes rx Sashiko identificou um bloqueio quando o fluxo do console está ativado [ 1 ]. Quando o controle de fluxo do console está ativado (UPF_CONS_FLOW), s 3 c 24 xx_serial_stop_tx() chama s 3 c 24.

Tecnologiahá 36 dias

GHSA-48WV-HW8M-MFC2: O plugin WordPress Smart Manager antes 8.92.0 não codifica corretamente um…

Este conteúdo foi publicado originalmente em 27 de julho de 2026. O plugin WordPress Smart Manager antes 8.92.0 não codifica corretamente um campo de post antes de o tornar num atributo HTML na sua grade de gestão, permitindo que os usuários com o papel de Contribuidor ou acima injetem o JavaScript que executa na sessão do navegador de um administrador que visualiza a grade.