Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 36 dias

GHSA-8RR8-RP2R-RGH8: No kernel Linux, a seguinte vulnerabilidade foi resolvida: octeontx 2…

Este conteúdo foi publicado originalmente em 24 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: octeontx 2 - pf: corrigir duplo livre no rvu_rep_rsrc_init() rvu_rep_rsrc_init() aloca a memória de fila antes de chamar otx 2 _init_hw_resources(). Quando a configuração do recurso de hardware falhar, otx 2 _init_hw_resources() já desenrola o estado SQ, CQ e aura parcialmente inicializados.

Tecnologiahá 36 dias

GHSA-3J5C-RCJJ-M4JC: No kernel Linux, a seguinte vulnerabilidade foi resolvida: usb: gadget…

Este conteúdo foi publicado originalmente em 24 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: usb: gadget: uvc: hold opts->lock através de caminhadas XU em uvc_function_bind uvc_function_bind() caminha & opts->extensão_unidades duas vezes sem segurar opts->lock: - diretamente, para o loop de fixação do iExtension string- descriptor; - indiretamente, quatro vezes via.

Tecnologiahá 36 dias

GHSA-V6RF-8Q4R-R495: libssh 2 através 1.11.1, corrigido em commit 42 e 33 d 8…

Este conteúdo foi publicado originalmente em 24 de julho de 2026. libssh 2 através 1.11.1, corrigido em commit 42 e 33 d 8, contém uma vulnerabilidade de sobrecarga de buffers de pilha pré- autenticação que permite que um servidor SSH malicioso corrupta metadados de pilha em qualquer cliente de conexão, enviando um pacote com um pacote_ comprimento menor do que o tamanho do bloco do cifrado durante a negociação de.

Tecnologiahá 36 dias

GHSA-4QCJ-M5WP-JMF4: Budibase: Faltando RBAC no GET /api/global/groups permite que usuários…

Este conteúdo foi publicado originalmente em 24 de julho de 2026. O endpoint `GET / api/global/groups` no serviço de trabalhadores não tem intermediário de autorização baseado em funções. Qualquer usuário autenticado (incluindo o papel BASIC) pode enumerar todos os grupos de usuários no locatário, incluindo seus mapeamentos de funções, membros do usuário, permissões do construtor e a bandeira isDefault.

Tecnologiahá 36 dias

GHSA-8MX4-8XFC-QR43: FFmpeg através 8.1.2, corrigido em commit 8670835…

Este conteúdo foi publicado originalmente em 24 de julho de 2026. FFmpeg através 8.1.2, corrigido em commit 8670835, contém uma vulnerabilidade de divulgação de informações no decodificador de vídeo LCL/ ZLIB que permite que os atacantes exponham a memória do pilha não- iniciada fornecendo um fluxo zlib válido que infla menos bytes do que o tamanho esperado do quadro. A função zlib_decomp() no lcldec.c trata a.

Tecnologiahá 36 dias

GHSA-WW4C-C3RV-F96H: Uma falha foi encontrada no libsoup

Este conteúdo foi publicado originalmente em 25 de julho de 2026. Uma falha foi encontrada no libsoup. Um fluxo de subfluxo inteiro não assinado na função soup_filter_input_stream_read_hall() causa um buffer de pilha sobre- lido ao analisar respostas HTTP multiparte. Um servidor HTTP malicioso pode explorar isso enviando uma resposta multiparte criada, potencialmente causando que o aplicativo cliente bloqueie ou.

Tecnologiahá 36 dias

GHSA-Q4QW-J7HR-9445: No kernel Linux, a seguinte vulnerabilidade foi resolvida: Input: mms 114…

Este conteúdo foi publicado originalmente em 25 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: Entrada: mms 114 - rejeitar um tamanho de pacote de dispositivo sobredimensionado mms 114 _interrupt() lê um pacote de dados de toque do dispositivo para um buffer de tamanho fixo no estilista estrutura mms 114 _toque touch[MMS 114 _MAX_ TOUCH]; que contém MMS 114 _MAX_ TOUCH ( 10 ) eventos do.

Tecnologiahá 36 dias

GHSA-RGG7-9234-2H22: No kernel Linux, a seguinte vulnerabilidade foi resolvida: mm: fazer…

Este conteúdo foi publicado originalmente em 25 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: mm: fazer verificações de propriedade de arquivos com o idmap de montagem adequado Desde que os suportes idmapped foram introduzidos, as verificações de propriedade de inodos (para proteção de canal lateral) em mincore() e madvise(MADV_ PAGEOUT) foram feitas contra o nop_ mnt_ idmap, que.

Tecnologiahá 36 dias

GHSA-HVPP-3FX5-G228: No kernel Linux, a seguinte vulnerabilidade foi resolvida: regulador…

Este conteúdo foi publicado originalmente em 25 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: regulador: scmi: correção do vazamento do refcount do_node em scmi_regulator_probe() scmi_regulator_probe() chama de_find_node_by_name() que toma uma referência no nó do dispositivo devolvido. No caminho de erro onde o processo_scmi_regulator_of_node() falha, a função retorna sem chamar.

Tecnologiahá 36 dias

GHSA-QW96-J6M6-F3QH: No kernel Linux, a seguinte vulnerabilidade foi resolvida: nvmet: corrigir…

Este conteúdo foi publicado originalmente em 25 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: nvmet: corrigir o montão de saídas pré-auth ler na página de registro de Descoberta Obtenha nvmet_execute_disc_get_log_page() valida apenas o alinhamento de dword da Despensa de Página de Registro (lpo) fornecida pelo hospedeiro. O 64 - bit offset é adicionado a um pequeno buffer kzalloc'd que.

Tecnologiahá 36 dias

GHSA-VVQH-M3WG-45W7: No kernel Linux, a seguinte vulnerabilidade foi resolvida: bpf: Rejeitar…

Este conteúdo foi publicado originalmente em 25 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: bpf: Rejeitar os quadros fragmentados no devmap A transmissão do Devmap redireciona o pacote para todos menos para o último destino. Para o XDP nativo, esse caminho do clone copia apenas os dados lineares do xdp_ frame, enquanto os frames fragmentados mantêm o skb_ shared_info no espaço de.

Tecnologiahá 36 dias

GHSA-73MH-7H7W-22Q3: No kernel Linux, a seguinte vulnerabilidade foi resolvida: usb: cdnsp…

Este conteúdo foi publicado originalmente em 25 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: usb: cdnsp: corrigir vazamento de array de contexto de fluxo em cdnsp_alloc_stream_info() cdnsp_alloc_stream_info() aloca stream_info->stream_ctx_array com cdnsp_alloc_stream_ctx(). Se uma alocação de anel de fluxo posterior ou atualização de mapeamento de stream falhar, o caminho de erro.

Tecnologiahá 36 dias

GHSA-CP5V-2Q38-79VC: No kernel Linux, a seguinte vulnerabilidade foi resolvida…

Este conteúdo foi publicado originalmente em 25 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: posix- cpu- timers: corrigir vazamento de refcount pid no caminho de erro do_cpu_nanosleep() Em do_cpu_nanosleep(), posix_cpu_timer_create() toma uma referência pid via get_pid() e a armazena em timer.it.cpu.pid. Se a chamada posterior posix_cpu_timer_set() falhar, a função retorna.

Tecnologiahá 36 dias

GHSA-VM2J-8CH2-X289: No kernel Linux, a seguinte vulnerabilidade foi resolvida: Bluetooth…

Este conteúdo foi publicado originalmente em 25 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: Bluetooth: corrigir UAF em bt_accept_dequeue() bt_ accept_get() toma uma referência temporária antes de soltar o bloqueio da fila de aceitação. bt_ accept_ dequeue() atualmente deixa cair essa referência antes de bt_ accept_ unlink(), deixando apenas a referência da fila de aceitação.

Tecnologiahá 36 dias

GHSA-76F2-J4C3-M5V4: No kernel Linux, a seguinte vulnerabilidade foi resolvida: ksmbd…

Este conteúdo foi publicado originalmente em 25 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: ksmbd: serialize os pedidos de QUERY_ DIRECTORY por arquivo smb 2 _query_dir() armazena um ponteiro para os dados privados atribuídos à pilha no ksmbd_file readdir_data. As solicitações concomitantes de QUERY_ DIRECTORY usando a mesma manipulação de arquivo podem sobrescrever este ponteiro.

Tecnologiahá 36 dias

GHSA-9JWG-48FR-MHC6: No kernel Linux, a seguinte vulnerabilidade foi resolvida: estadging: rtl…

Este conteúdo foi publicado originalmente em 25 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: estadding: rtl 8723 bs: corrigir o OOB lê em rtw_get_sec_ie(), rtw_get_wapi_ie(), e rtw_get_wps_attr() Três funções de análise IE/ atributo têm cheques de limites faltando. rtw_get_sec_ie() e rtw_get_wapi_ie() iteram sobre um buffer IE bruto sem verificar que os bytes de cabeçalho (tag +.

Tecnologiahá 36 dias

GHSA-CFFR-QFXF-QJR4: No kernel Linux, a seguinte vulnerabilidade foi resolvida: estadging: rtl…

Este conteúdo foi publicado originalmente em 25 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: estadding: rtl 8723 bs: corrigir o OOB lido no loop update_beacon_info() IE O loop de análise IE em update_beacon_info() avança por (pIE-> comprimento + 2 ) cada iteração, mas apenas guarda no i comprimento de um byte além do buffer de receber alocado. Além disso, mesmo quando os bytes do.

Tecnologiahá 36 dias

GHSA-P8FM-59WC-5XXJ: O Frontend do usuário: AI Powered Frontend Post Submission…

Este conteúdo foi publicado originalmente em 27 de julho de 2026. O Frontend do usuário: AI Powered Frontend Post Submission, Diretório do usuário, perfil do usuário, registro de membros e usuário plugin WordPress antes 4.3.8 não verifica corretamente a propriedade antes de apagar um anexo, permitindo que os atacantes não autênticos excluam permanentemente anexos sem autor, como uploads de convidados e Frontend do.

Tecnologiahá 36 dias

GHSA-FQFW-HF3F-2Q4C: o proCertum SmartSign analisa as entidades XML externas de arquivos de…

Este conteúdo foi publicado originalmente em 27 de julho de 2026. o proCertum SmartSign analisa as entidades XML externas de arquivos de assinatura arbitrários criados, habilitando a SSRF e potencialmente permitindo a leitura de arquivos locais, dependendo da configuração do analisador. A vulnerabilidade da Entidade Externa XML (XXE) é ativada simplesmente ao visualizar um arquivo na janela de seleção de arquivos.

Tecnologiahá 36 dias

GHSA-68JJ-C942-F24V: Uma vulnerabilidade de autorização perdida no LoadMaster de Software…

Este conteúdo foi publicado originalmente em 27 de julho de 2026. Uma vulnerabilidade de autorização perdida no LoadMaster de Software Progress, Gerenciador de Conexões ECS, Gerenciador de Conexões de Escala de Objetos, WAF MOVEit e Multi Locante permite que um atacante autenticado com privilégios baixos realize operações administrativas privilegiadas através da API REST que não deve ser acessível ao seu nível de.