Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 36 dias

GHSA-VVRR-6WXV-C229: O plug-in WordPress de estatísticas WP antes 14.16.10 não realiza uma…

Este conteúdo foi publicado originalmente em 8 de agosto de 2026. O plug-in WordPress de estatísticas WP antes 14.16.10 não realiza uma verificação de capacidade em um conjunto de manipuladores AJAX de análises de painel de painel, confiando apenas em uma nãoce que todo usuário autenticado mantém, permitindo aos usuários com acesso ao nível de subscritor e acima para divulgar os dados de análise do visitante do site.

Tecnologiahá 36 dias

GHSA-98H7-6M49-37QG: O aplicativo Datadog Android armazena conteúdo operacionalmente sensível…

Este conteúdo foi publicado originalmente em 7 de agosto de 2026. O aplicativo Datadog Android armazena conteúdo operacionalmente sensível em bases de dados SQLite simples via Room. Dois bancos de dados foram revisados: Base de dados de Notificação Local (notificações locais da tabela, colunas incluindo título, mensagem, destinatário, serviço, etiquetas e ligações profundas de chamada/incidente) e Base de dados de.

Tecnologiahá 36 dias

GHSA-HHVM-WG9J-9RP7: Edição da Comunidade do Cônsul e Enterprise do Cônsul 1.2.0 através 2.0.2…

Este conteúdo foi publicado originalmente em 7 de agosto de 2026. Edição da Comunidade do Cônsul e Enterprise do Cônsul 1.2.0 através 2.0.2 são vulneráveis a um problema de consumo de recursos descontrolado no endpoint Roots Connect CA que pode permitir que um telefonista remoto cresça o cache de raízes Connect CA do agente sem vínculo, derrotando a configuração de cache desativada do operador. Esta vulnerabilidade.

Tecnologiahá 36 dias

GHSA-RV7J-GQ5M-787C: O plug-in WordPress do motor de AI antes 3.6.4 não verifica a propriedade…

Este conteúdo foi publicado originalmente em 8 de agosto de 2026. O plug-in WordPress do motor de AI antes 3.6.4 não verifica a propriedade dos arquivos de chatbot carregados por um convidado antes de serem eliminados, autorizando a ação apenas por um valor de cookie de sessão fornecido pelo cliente, de modo que um atacante não autenticado que obtém o identificador de sessão de uma vítima e a referência de arquivo.

Tecnologiahá 36 dias

GHSA-8FF4-44G5-RP4F: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 8 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: KVM: nVMX: Coloque vmcs 12 páginas se o VM-Enter aninhado falha devido ao estado de convidado inválido Coloque todos os vmcs 12 páginas se o KVM sintetiza uma saída de VM aninhada devido a convidado inválido enquanto emula VMLAUNCH ou VMRESUME. O caminho do estado do convidado inválido não usa.

Tecnologiahá 36 dias

GHSA-8MJF-QRCG-H2CJ: D-Link DWR-M 961 dispositivos com a versão de hardware C 1 e versão de…

Este conteúdo foi publicado originalmente em 8 de agosto de 2026. D-Link DWR-M 961 dispositivos com a versão de hardware C 1 e versão de software 1.1.2 _C 1 _ 202602110044 conter uma vulnerabilidade de sobrecarga de buffer na interface quicksetup.cgi. Um atacante remoto pode escrever strings demasiado longos para o teste 4, ssid 2, e campos de nome de usuário e executar comandos arbitrários criando uma carga útil.

Tecnologiahá 36 dias

GHSA-GF2C-5G46-3CRP: O plug-in WordPress Próximo Bloqueia antes 5.0.2 não restringe quem pode…

Este conteúdo foi publicado originalmente em 9 de agosto de 2026. O plug-in WordPress Próximo Bloqueia antes 5.0.2 não restringe quem pode salvar o CSS global através de um dos seus endpoints REST, permitindo que usuários com pelo menos o papel de Contributor armazenam CSS arbitrário que é tornado em todo o site na parte frontal, permitindo default, ocultamento de conteúdo e reparo de interfaces de usuário.

Tecnologiahá 36 dias

GHSA-6H24-VMWH-X75R: Uma falha foi encontrada no sistema de gestão de tarefas de projetos de…

Este conteúdo foi publicado originalmente em 9 de agosto de 2026. Uma falha foi encontrada no sistema de gestão de tarefas de projetos de código 1.0. Afetada por esta vulnerabilidade é uma funcionalidade desconhecida do arquivo /admin/AdminLogin.php. Executar uma manipulação do argumento email/password pode levar a injeção de sql. O ataque pode ser realizado a partir do controle remoto. A exploração foi publicada e.

Tecnologiahá 36 dias

GHSA-GV74-4W48-83FH: Uma vulnerabilidade foi encontrada no autor do oidc do imammino 0.4.0.

Este conteúdo foi publicado originalmente em 9 de agosto de 2026. Uma vulnerabilidade foi encontrada no autor do oidc do imammino 0.4.0. Esta questão afeta a função parse_token_from_header do arquivo src/parse_token_from_header.rs do componente Header de Autorização Parsing. A manipulação do argumento authorization_token leva à negação de serviço. É possível a exploração remota do ataque. A exploração foi divulgada.

Tecnologiahá 36 dias

GHSA-QMXX-GMPP-M9XR: Uma falha de segurança foi descoberta no software de controle RGB FURY…

Este conteúdo foi publicado originalmente em 10 de agosto de 2026. Uma falha de segurança foi descoberta no software de controle RGB FURY CTRL Kingston 2.0.65.0. O elemento impactado é uma função desconhecida na biblioteca NTIOLib_ KSFX.sys do Driver do componente. Realizar uma manipulação resulta em gerenciamento de privilégios inadequado. O ataque precisa ser abordado localmente. A exploração foi lançada ao.

Tecnologiahá 36 dias

GHSA-W34H-746P-3WP3: Uma vulnerabilidade de autorização inadequada no daptin através de v…

Este conteúdo foi publicado originalmente em 10 de agosto de 2026. Uma vulnerabilidade de autorização inadequada no daptin através de v 0.12.34 permite que os atacantes remotos não autênticos leiam, criem, atualizem e excluam registros do grupo de usuários. As funções de verificação de permissão (CanRead, CanPeek, CanCreate, CanUpdate, CanDelete, CanRefer) no servidor/permissão/permissão.go retornam verdadeiro.

Tecnologiahá 36 dias

GHSA-QM6J-5QPG-X2X4: Uma condição de corrida de tempo de check/tempo de uso (TOCTOU) em…

Este conteúdo foi publicado originalmente em 10 de agosto de 2026. Uma condição de corrida de tempo de check/tempo de uso (TOCTOU) em fastschema através do v 0.15.1 permite que um atacante remoto não autentificado contorne o limite de tentativa de OTP no fluxo de recuperação da conta, habilitando ataques de força bruta no 6 - códigos OTP de dígitos.

Tecnologiahá 36 dias

GHSA-JMFJ-P2W9-43G4: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 10 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: HID: wacom: parar hardware após falhas da sonda pós-inicialização wacom_parse_and_register() inicia hardware HID antes de registrar entradas e inicializar pad LEDs/remotes. Esses passos posteriores podem falhar, mas os seus caminhos de erro atualmente liberam recursos do Wacom sem parar o.

Tecnologiahá 36 dias

GHSA-83X3-QGQ9-RFCQ: Jenkins FilePath.untarFrom() (todas as versões) valida destinos de links…

Este conteúdo foi publicado originalmente em 10 de agosto de 2026. Jenkins FilePath.untarFrom() (todas as versões) valida destinos de links simbólicos, mas não alvos, evitando CVE- 2026 - 33001. Qualquer usuário com acesso ao Item/Construir aciona a extração de tar via POST /job/ {name}/build, escrevendo links simbólicos persistentes no cache da ferramenta. Simlinks para segredos/master.key, hudson.util.Secret.

Tecnologiahá 36 dias

GHSA-7HVC-V975-W6V4: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 10 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: pppoe: recarregar o ponteiro de cabeçalho após dev_hard_header() pppoe_sendmsg() salva um ponteiro para o cabeçalho PPPoE antes de chamar dev_hard_header(). Os backs de cabeçalho do dispositivo são permitidos para realocar a cabeça do skb, invalidando os ponteiros nele.

Tecnologiahá 36 dias

GHSA-8P4M-4F3F-9XQP: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 10 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: net/ iucv: corrigir o uso-após- livre de um iucv_path segregado o af_iucv fica com as notificações de mensagem ainda não recebidas no iucv->message_q, cada um segurando um ponteiro bruto para o iucv_path da conexão. Quando o pair seduzir a conexão, iucv_sever_path() liberta esse caminho com.

Tecnologiahá 36 dias

GHSA-CPWJ-JG54-5HR3: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 10 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: mm/damon/core: validar os intervalos em damon_set_regions() A lógica do núcleo DAMON assume que regiões de comprimento zero não existem. No entanto, algumas chamadas API DAMON, incluindo DAMON_SYSFS, DAMON_RECLAIM e DAMON_LRU_SORT permitem aos usuários definir regiões alvo de monitoramento.

Tecnologiahá 36 dias

GHSA-H49P-X9P9-Q3F3: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 10 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: traçamento: contagem de ref do módulo de atraso para o gatilho "enable_event" Os acionadores são agora atrasados de libertação, mas ainda podem ser ativados até que o período de graça da RCU tenha terminado. A libertação dos dados do enable_event é colocada no callback private_data_free().

Tecnologiahá 36 dias

GHSA-8PJR-R8QW-RQ6V: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 10 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: rede/ x 25: corrigir o uso-após-livre em x 25 _kill_by_ neigh() x 25 _kill_by_ neigh() caminha pelo X global. 25 lista de sockets à procura de sockets ligados a um vizinho terminante. x 25 _list_lock protege a associação à lista enquanto a busca está em andamento, mas não fixa a vida útil de.

Tecnologiahá 36 dias

GHSA-F75F-9MXV-WJHQ: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 10 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: sctp: evitar auth_enable sysctl UAF durante o desmonte das redes proc_sctp_do_auth() atualiza o socket de controle SCTP após mudar o net.sctp.auth_ habilitado. O manipulador recebe o estado SCTP por rede a partir de dados ctl->, assim um arquivo sysctl já aberto pode ainda alvo de um espaço.

Tecnologiahá 36 dias

GHSA-J56F-W52C-9VH2: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 10 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: cdrom: corrigir pilha fora de limites lida no CDROMVOLCTRL mmc_ioctl_cdrom_volume() lê primeiro a página do modo de controle de áudio em uma 32 -byte stack buffer com cgc->buflen definido para 24. Se o dispositivo reportar um descritor de blocos, a função aumenta o cgc->buflen para incluir.