Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 36 dias

GHSA-RV48-QQJ5-CRXG: Protobuf: profundidade de recursão não delimitada na decodificação de…

Este conteúdo foi publicado originalmente em 15 de julho de 2026. Profundidade de recursão não delimitada no 'Protobuf.Decoder' (pacote Hex `protobuf`, versões `>= 0.8.0, < 0.16.1 `) permite que um atacante não autêntico bloqueie qualquer serviço que descodifique mensagens protobuf não confiáveis cujo esquema contém um tipo de mensagem auto- referencial ou cíclica. Um pequeno corpo de solicitação (uns KB a alguns.

Tecnologiahá 36 dias

GHSA-WPCJ-RMV4-86QG: Nuclio: o caminho não autenticado atravessando em spec.handler permite…

Este conteúdo foi publicado originalmente em 16 de julho de 2026. O painel Nuclio expõe ` POST / api/funções ́ sem autenticação por padrão (modo de autografia NOP). O campo `spec.handler` (por exemplo, `mymodule:myfunction`) é analisado por `functionconfig.ParseHandler()` que se divide em `:` apenas — nenhuma validação do caminho é aplicada à porção do módulo.

Tecnologiahá 36 dias

GHSA-8RQH-VXPR-X77P: plone. restapi: armazenado XSS por simulação do tipo de mímico

Este conteúdo foi publicado originalmente em 17 de julho de 2026. Um XSS armazenado afetando campos do RichText. RichTextValue.output retorna o valor armazenado bruto e não saneado sempre que o tipo de mímico armazenado igual ao tipo de mímico de saída. Porque o tipo de saída safe- HTML (`text/x-html- safe`) é o tipo que significa "já desinfectado", qualquer valor cujo tipo de mímico armazenado é igual a ele.

Tecnologiahá 36 dias

GHSA-JCQR-J666-39JW: No kernel Linux, a seguinte vulnerabilidade foi resolvida: drm/amdgpu/vcn…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: drm/amdgpu/vcn: definir no_user_fence para VCN v 4.0.5 anel enc Os anéis de codificador e decodificador VCN não suportam 64 - bit user gard escreve, rejeita as submissões CS com gards de usuário. (cereja colhida a partir do commit 084 d 94 ac 93707 bdda 07 efb 5 cee 786 f 632 de 4219 b).

Tecnologiahá 36 dias

GHSA-4GV8-VFVF-62F2: No kernel Linux, a seguinte vulnerabilidade foi resolvida: net: mctp: usb…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: líquida: mctp: usb: corrigir a corrida entre a conclusão da urba e o cancelamento do rx_retry É possível que o sequenciamento entre a configuração -> parou e cancelou o trabalho rx_retry (in ndo_ stop) nos deixe com uma fila urb: T 1: ndo_ parar T 2: rx_retry_work.

Tecnologiahá 36 dias

GHSA-C25W-638M-WRP7: No kernel Linux, a seguinte vulnerabilidade foi resolvida: floodbolt…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: floodbolt: propriedade: Rejeitar dir_len comprimento (u 16 Ampliado para tamanho_ t). Duas condições OOB distintas seguem quando a entrada-> comprimento uuiid),...) que sempre lê 4 dwords from dir_offset. tb_property_entry_valid() apenas aplica dir_offset + entry->long long in 0..

Tecnologiahá 36 dias

GHSA-75X6-RXH4-MHV7: No kernel Linux, a seguinte vulnerabilidade foi resolvida: usb: musb: omap…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: usb: musb: omap 2430: Consertar o uso-após-livre no omap 2430 _Prova() No mapa 2430 _probe(), of_node_put(np) é chamado prematuramente antes do último acesso ao np, levando a um uso livre depois de se a contagem de referência do nó cai para zero. Mova as chamadas de o_ node_put() após o último.

Tecnologiahá 36 dias

GHSA-94XR-M4G8-Q6CC: No kernel Linux, a seguinte vulnerabilidade foi resolvida: KVM: SEV…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: KVM: SEV: Calcule o comprimento máximo correto da área de arranhão dentro do GHCB Ao definir o comprimento da área de arranhão GHCB, e a área está no buffer compartilhado GHCB, defina o comprimento efectivo da área de arranhão para o tamanho máximo possível, dado o início do punteiro fornecido.

Tecnologiahá 36 dias

GHSA-JX39-Q92M-WF39: No kernel Linux, a seguinte vulnerabilidade foi resolvida: KVM: SEV…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: KVM: SEV: Ignore as solicitações de E/ S do porto de comprimento ' 0 ' Ignorar explicitamente as solicitações de comprimento ' do porto 0 ' (ou contar ' 0 '), para que a configuração da área de arranhão do software (e outro código) não tenha que se preocupar com o fluxo de comprimento, e.

Tecnologiahá 36 dias

GHSA-6392-WC5J-GPP8: No kernel Linux, a seguinte vulnerabilidade foi resolvida: USB: serial…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: USB: serial: safe_serial: corrigir a corrupção da memória com pequeno endpoint Certifique- se de que o tamanho do buffer de massa é pelo menos oito bytes para evitar a corrupção das placas controlada pelo usuário no modo "seguro" se um dispositivo malicioso reportar um tamanho menor. Registro.

Tecnologiahá 36 dias

GHSA-G36P-Q7H2-H3PP: No kernel Linux, a seguinte vulnerabilidade foi resolvida: Bluetooth: L 2…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: Bluetooth: L 2 CAP: Corrigir possíveis falhas em l 2 cap_ecred_conn_rsp Se o dcid for recebido para um CID de destino já atribuído, a especificação requer que ambos os canais sejam descartados, mas chamando l 2 cap_chan_del pode invalidar o cursor tmp criado por list_for_each_entry_safe e, de.

Tecnologiahá 36 dias

GHSA-V3PF-3P93-7XXV: No kernel Linux, a seguinte vulnerabilidade foi resolvida: nvme-pci…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: nvme- pci: corrigir vazamento de mapeamento de dma no erro de configuração de dados Estamos vazando o mapeamento inicial do DMA durante a iteração se não conseguirmos alocar o descritor de rastreamento para ambos os PRP e SGL. Desmape o iterador diretamente; não podemos usar o ajudante.

Tecnologiahá 36 dias

GHSA-666Q-FGC6-3X4W: No kernel Linux, a seguinte vulnerabilidade foi resolvida: xfrm: Verifique…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: xfrm: Verifique se há fluxo de subfluxo no xfrm_state_mtu Leo Lin relatou problema de gravação OOB no componente esp: xfrm_state_mtu() retorna u 32 mas executa a sua aritmética em módulo- 2 ^ 32 espaço usando um ataquer- influenciado "header_len + authsize + net_ adj" subtraído de um pequeno.

Tecnologiahá 36 dias

GHSA-942P-VJP4-XM8P: No kernel Linux, a seguinte vulnerabilidade foi resolvida: net/ smc…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: net/ smc: rejeitar o CHID- 0 ACEPTAR que corresponde a uma fenda ism_dev vazia No cliente SMC-D, ranhura 0 de ini->ism_dev[]/ini->ism_chid[] está reservado para um SMC-Dv 1 dispositivo. smc_find_ism_v 2 _device_clnt() povoa V 2 entradas que começam no índice 1, assim quando não há V 1 o.

Tecnologiahá 36 dias

GHSA-R69H-9CF6-78MG: No kernel Linux, a seguinte vulnerabilidade foi resolvida: batman- adv…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: batman- adv: tt: corrigir negativo tt_buff_len batadv_orig_node::tt_buff_len foi declarado como s 16, mas o campo nunca é destinado a manter um valor negativo. Quando um valor maior que 32767 é atribuído, ele enrola para um inteiro assinado negativo.

Tecnologiahá 36 dias

GHSA-F3MP-M5HM-H688: No kernel Linux, a seguinte vulnerabilidade foi resolvida: netfs: Corrigir…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: netfs: corrigir barreiras faltando ao aceder a stream->sub- petições sem bloqueio A lista de sub- solicitações anexadas às sub- solicitações stream-> é acessada sem bloqueios pelo netfs_collect_read_results() e pelo netfs_collect_write_results(), e então acessam as sub- req->flags sem tomar.

Tecnologiahá 36 dias

GHSA-PJH2-PG7V-JM22: No kernel Linux, a seguinte vulnerabilidade foi resolvida: l 2 tp: use…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: l 2 tp: use list_del_rcu em l 2 tp_session_unhash Um usuário local desprivilegiado pode pingar uma CPU de hospedagem indefinidamente em l 2 tp_session_get_by_ifname() ao emitir L 2 TP_CMD_SESSION_GET em L 2 TP_ATTR_IFNAME simultaneamente com L 2 TP_CMD_SESSION_CREATE e L 2.

Tecnologiahá 36 dias

GHSA-4J8V-VV2J-8XPV: No kernel Linux, a seguinte vulnerabilidade foi resolvida: net: ethtool…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: rede: ethtool: corrigir a dereferência do ponteiro NULL no tamanho de & phy_reply Em phy_prepare_data(), várias strings como 'name', 'drvname', 'upstream_sfp_name' e 'downstream_sfp_name' são alocados usando o kstrdup(). No entanto, estas atribuições não foram verificadas para falha.

Tecnologiahá 36 dias

GHSA-HCXQ-WXQG-V33Q: No kernel Linux, a seguinte vulnerabilidade foi resolvida: netfs…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: netfs, afs: corrigir o desvio da gravação em páginas de gravação dir/link Corrigir netfs_write_single() e afs_single_writepages() para melhor lidar com uma gravação que seria pulada devido ao bloqueio da contenda e WB_SYNC_NONE retornando 1 do netfs_write_single() se ele pulou e fazendo.

Tecnologiahá 36 dias

GHSA-2QHR-9XFF-QP48: No kernel Linux, a seguinte vulnerabilidade foi resolvida: mm/memória…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: mm/memória: corrigir aviso espúrio quando descartar páginas privadas/exclusivas do dispositivo Os itens privados e exclusivos do dispositivo são suportados apenas para folios anônimos. Esta condição é testada em __migrate_device_pages() e make_device_exclusive() usando folio_test_anon().

Tecnologiahá 36 dias

GHSA-8RWJ-765P-2628: No kernel Linux, a seguinte vulnerabilidade foi resolvida…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: mm/memory_hotplug: corrigir vazamento de referência do bloco de memória ao remover Série de parches "mm: corrigir vazamentos de bloqueio de memória e bloqueio", v 2. Esta série corrige dois vazamentos de referência de dispositivo de bloco de memória e um problema de bloqueio em torno do.

Tecnologiahá 36 dias

GHSA-F5Q9-9W7Q-Q2JV: O plugin para WordPress Kirki antes 6.0.12 não realiza qualquer…

Este conteúdo foi publicado originalmente em 20 de julho de 2026. O plugin para WordPress Kirki antes 6.0.12 não realiza qualquer verificação de autorização em uma das suas rotas REST, permitindo que os usuários não autênticos sobrescrevam o conteúdo de comentários arbitrários existentes e criem comentários pré- aprovados sob uma identidade falsa, evitando a moderação de comentários.

Tecnologiahá 36 dias

GHSA-Q3VG-G3WV-MFGG: Versões SurrealDB antes 3.1.5 conter uma vulnerabilidade de negação de…

Este conteúdo foi publicado originalmente em 20 de julho de 2026. Versões SurrealDB antes 3.1.5 conter uma vulnerabilidade de negação de serviço onde os usuários autenticados podem bloquear o servidor com consultas contendo cadeias longas de operadores. Os atacantes podem enviar consultas com dezenas de milhares de operadores em cadeia que criam árvores de expressão não delimitadas, causando o transbordo da pilha.