Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 36 dias

GHSA-3397-VR69-3M3W: Uma falha de segurança foi descoberta no AstrBotDevs AstrBot até 4.25.5

Este conteúdo foi publicado originalmente em 27 de julho de 2026. Uma falha de segurança foi descoberta no AstrBotDevs AstrBot até 4.25.5. Afetada por esta vulnerabilidade é a função _build_handoff_ toolset do arquivo AstrBot/astrbot/core/astr_agent_tool_exec.py do componente Subagent. A manipulação resulta em autorização incorreta. O ataque pode ser lançado remotamente. A exploração foi lançada ao público e pode.

Tecnologiahá 36 dias

GHSA-C8M8-7MJ5-R7P7: Ekushey Project Manager CRM através da versão 5.0 contém uma…

Este conteúdo foi publicado originalmente em 27 de julho de 2026. Ekushey Project Manager CRM através da versão 5.0 contém uma vulnerabilidade de limitação de unicidade que permite que os administradores autenticados criem contas de clientes duplicadas com credenciais de e- mail e senha idênticas. Os atacantes podem explorar a falta de aplicação de unicidade de campo de e- mail para criar estados de conta.

Tecnologiahá 36 dias

GHSA-X52J-M89G-WH64: Desktop SiYuan antes de v 3.7.2 contém uma vulnerabilidade de scripts…

Este conteúdo foi publicado originalmente em 27 de julho de 2026. Desktop SiYuan antes de v 3.7.2 contém uma vulnerabilidade de scripts refletida no gerenciador de readme do plug- in do bazar que permite aos atacantes executar código arbitrário, criando um link malicioso siyuan:// profundo. Os atacantes podem injetar cargas úteis HTML através do parâmetro nome do plug- in que executam com acesso completo ao Node.js.

Tecnologiahá 36 dias

GHSA-VP5C-8X5G-V7J9: Um problema de gravação fora de limites foi abordado com checagem…

Este conteúdo foi publicado originalmente em 27 de julho de 2026. Um problema de gravação fora de limites foi abordado com checagem melhorada dos limites. Esta questão está corrigida no iOS 26.6 e iPadOS 26.6, macOS Tahoe 26.6, tvOS 26.6, visionOS 26.6, watchOS 26.6. Um aplicativo pode ser capaz de causar terminação inesperada do sistema.

Tecnologiahá 36 dias

GHSA-H8V4-P36P-9MWJ: Um sobrecarga de buffer foi abordado com a verificação de limites…

Este conteúdo foi publicado originalmente em 27 de julho de 2026. Um sobrecarga de buffer foi abordado com a verificação de limites melhorados. Esta questão está corrigida no iOS 26.5.2 e iPadOS 26.5.2, macOS Sequoia 15.7.8, macOS Sonoma 14.8.8, macOS Tahoe 26.5.2, tvOS 26.6, visionOS 26.6, watchOS 26.6. Um acessório malicioso pode ser capaz de causar terminação inesperada do aplicativo.

Tecnologiahá 36 dias

GHSA-WPM4-RCR2-X634: No kernel Linux, a seguinte vulnerabilidade foi resolvida: net: qualcomm…

Este conteúdo foi publicado originalmente em 27 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: líquida: qualcomm: rmnet: validar o comprimento do quadro MAP antes da análise da entrada Quando a desagregação do ingresso está desativada, rmnet_map_ingress_handler() passa o skb diretamente para __rmnet_map_ingress_handler(), pulando a validação de comprimento que o rmnet_map_deaggregate().

Tecnologiahá 36 dias

GHSA-3FRJ-6745-GJX4: No kernel Linux, a seguinte vulnerabilidade foi resolvida: bridge: cfm…

Este conteúdo foi publicado originalmente em 27 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: bridge: cfm: rejeite o intervalo CCM inválido no tempo de configuração ccm_tx_work_expired() re- arma- se via colave_delayed_work() usando o intervalo de exp_ configurado convertido por interval_to_us(). Quando o intervalo de exp_ é BR_CFM_CCM_INTERVAL_NUNO ou fora do alcance.

Tecnologiahá 36 dias

GHSA-6WWC-JXW9-5QHH: O problema foi abordado com um melhor gerenciamento da memória

Este conteúdo foi publicado originalmente em 27 de julho de 2026. O problema foi abordado com um melhor gerenciamento da memória. Esta questão está corrigida no iOS 26.6 e iPadOS 26.6, macOS Sequoia 15.7.8, macOS Sonoma 14.8.8, macOS Tahoe 26.6, tvOS 26.6, visionOS 26.6, watchOS 26.6. Processando uma imagem maliciosamente criada pode corromper a memória do processo.