Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 36 dias

GHSA-M883-8HM9-JVGX: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 10 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: mídia: vívida: corrigir erros de limpeza em vívida_init() Quando o sistema de configuração em vívido_device_register() falha em vívido_init(), o dispositivo de estrutura embutido em vívido_pdev já foi inicializado pelo dispositivo_initialize(), mas o caminho de falha pula para.

Tecnologiahá 36 dias

GHSA-MRJ4-JJ6W-2FXX: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 10 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: drm/amd/display: definir o novo_stream para NULL após o lançamento Em dm_update_crtc_state(), o caminho skip_modeset libera new_stream via dc_stream_release() mas não configura o ponteiro para NULL. Se um erro posterior (por exemplo, falha na gestão de cores) desencadeia a etiqueta de falha.

Tecnologiahá 36 dias

GHSA-QRMV-VC96-X8HW: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 10 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: drm/ imagination: adquira o bloqueio vm_ctx-> antes de mapear a memória para a GPU VM O código gpuvm do drm não protege a operação de ache contra a operação de mapa, e o driver precisa garantir que uma operação de mapa não deve acontecer quando uma operação de ache está em andamento. Em.

Tecnologiahá 36 dias

GHSA-VQHC-JP86-9G52: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 10 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: drm/ amdgpu: Reparar o gerenciamento do sobreposição do contexto Há vários problemas no código de manejo do pstate do contexto. Os mais graves são potenciais deferências de ponteiro NULL e de desvios de uso após o uso no momento da inicialização do contexto.

Tecnologiahá 36 dias

GHSA-XM4M-QJ4Q-FPC2: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 10 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: sctp: validar o número de fluxos em sctp_process_streset_inreq() Ao processar um RESET_IN_REQUEST de um peer, sctp_process_streset_inreq() deriva a contagem de fluxo do comprimento do parâmetro, mas não verifica se o RESET_OUT_REQUEST resultante excederia o SCTP_MAX_CHUNK_LEN. O cabeçalho do.

Tecnologiahá 36 dias

GHSA-CFCV-HX89-922W: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 10 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: wifi: mt 76: mt 7996: ponteiro de verificação devolvido pelo mt 76 _connac_get_he_phy_cap() mt 76 A rotina do _connac_get_he_phy_cap pode teoricamente devolver NULL, então verifique o ponteiro do cap antes de desreferir. Registro de aconselhamento: GHSA-cfcv-hx 89 - 922 w.

Tecnologiahá 36 dias

GHSA-GMPF-GMWM-HXHP: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 10 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: ligação: corrigir devconf_all desreferência NULL quando IPv 6 está desativado Quando se arranca com o 'ipv' 6.disable= 1 ' parâmetro, o devconf_all nunca é inicializado porque inet 6 _init() sai antes de addrconf_init() ser chamado, o que inicializa. bond_send_validate(), no entanto, ainda.

Tecnologiahá 36 dias

GHSA-FPJH-9GV6-CR6G: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 10 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: wifi: carl 9170: corrigir o transbordo de buffer no caminho de failover rx_stream A continuação do falover no carl 9170 _rx_stream() copia o tlen completo da segunda transferência USB em vez de tecer o cap em bytes que faltam ao rx_failover_. Quando ambas as transferências estão perto do.

Tecnologiahá 36 dias

GHSA-MRP3-X3FF-8XJ3: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 10 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: Bluetooth: hci_sync: estenda seções críticas de busca por conn_hash Usar ponteiros protegidos por RCU fora das seções críticas sem refcount está incorreto e pode resultar em UAF. Estenda a seção crítica para cobrir tanto a busca por hci_conn_hash como o uso do conn devolvido.

Tecnologiahá 36 dias

GHSA-WPWP-37FG-5MF6: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 10 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: wifi: mac 80211 _hwsim: comprimento virtio RX do clamp antes do skb_put hwsim_virtio_rx_work() passa pelo comprimento do anel usado do virtqueue reportado pelo dispositivo diretamente para skb_put() em um skb de tamanho fixo. Um backend que reporta um comprimento maior que o skb tailroom.

Tecnologiahá 36 dias

GHSA-4FPV-JC67-F9W9: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 10 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: wifi: cfg 80211: validar o intervalo de preâmbulo PMSR FTM A análise da solicitação FTM do PMSR aceita valores do preâmbulo fora do nl enumerado 80211 Gama de preâmbulo. Rejeite valores fora do alcance antes de usá- los no teste bit de capacidade do analisador usando a política. [Derrogar a.

Tecnologiahá 36 dias

GHSA-M2WP-HQW2-J56M: Servidor Bitwarden antes 2026.7.2 não verifica que o chamador é um membro…

Este conteúdo foi publicado originalmente em 10 de agosto de 2026. Servidor Bitwarden antes 2026.7.2 não verifica que o chamador é um membro da organização identificada em um corpo de solicitação POST/ recolher, permitindo que qualquer usuário autenticado escreva entradas falsificadas, arbitrariamente retrodadas no log de auditoria de qualquer organização.

Tecnologiahá 36 dias

GHSA-H63R-9FQG-PVQ9: TBEA TLogger V 2.1.0.0 B 0.0.0.0 contém múltiplas vulnerabilidades não…

Este conteúdo foi publicado originalmente em 10 de agosto de 2026. TBEA TLogger V 2.1.0.0 B 0.0.0.0 contém múltiplas vulnerabilidades não autenticadas de negação de serviço no seu servidor web. Um atacante remoto não autenticado pode invocar endpoints HTTP específicos para reiniciar ou reiniciar o dispositivo, limpar dados de aplicativos ou terminar o servidor web por meio de uma falha de segmentação. Além disso.

Tecnologiahá 36 dias

GHSA-5QMG-PGG7-3RJJ: Uma falha foi encontrada no Operador de Pipelines de Ciência de Dados.

Este conteúdo foi publicado originalmente em 10 de agosto de 2026. Uma falha foi encontrada no Operador de Pipelines de Ciência de Dados. Esta vulnerabilidade permite que um atacante não autenticado obtenha credenciais sensíveis, como senhas de root/ user MariaDB e chaves de acesso/ segredo do MinIO, se puderem acessar a rota MinIO ou o serviço MariaDB. A falha ocorre porque o operador usa um gerador de números.

Tecnologiahá 36 dias

GHSA-GCR6-HGJR-2H8P: Os dispositivos de Aginet TP-Link afetados contêm uma falha na interface…

Este conteúdo foi publicado originalmente em 11 de agosto de 2026. Os dispositivos de Aginet TP-Link afetados contêm uma falha na interface de gerenciamento da web onde as verificações de autenticação não são consistentemente executadas em determinados endpoints. Um atacante pode enviar pedidos especialmente criados para evitar a autenticação e invocar diretamente funcionalidades privilegiadas sem credenciais.

Tecnologiahá 36 dias

GHSA-JC2H-P8J7-X9G5: Devido a uma vulnerabilidade de verificação de autorização perdida na…

Este conteúdo foi publicado originalmente em 11 de agosto de 2026. Devido a uma vulnerabilidade de verificação de autorização perdida na integração e inteligência da fabricação do SAP, um atacante remoto não autenticado poderia acessar funções de aplicativo relacionadas com a agendamento sem validação adequada da autorização. A exploração bem sucedida pode permitir ao atacante recuperar, criar, modificar ou excluir.

Tecnologiahá 36 dias

GHSA-CC5P-F4H4-CFMJ: Desreferência de ponteiro não confiada no ASUS GPU Tweak III, GPUtweakII…

Este conteúdo foi publicado originalmente em 11 de agosto de 2026. Desreferência de ponteiro não confiada no ASUS GPU Tweak III, GPUtweakII, Suite AI 3, e VGAdll: Uma vulnerabilidade do CIOCTL permite que um atacante local escreva um valor específico para um endereço de memória arbitrário, potencialmente levando a escalada de privilégios. Consulte a ' Atualização de Segurança para ASUS GPU Tweak III, GPU Tweak II.

Tecnologiahá 36 dias

GHSA-639X-PGQ6-48G2: Uma falha foi encontrada no scanner de pacotes RPM de clarcore.

Este conteúdo foi publicado originalmente em 11 de agosto de 2026. Uma falha foi encontrada no scanner de pacotes RPM de clarcore. Os dados de cabeçalho RPM criados em uma camada de recipiente podem causar um tipo de afirmação não verificado para entrar em pânico no scanner. O pânico não é recuperado, causando o colapso do processo de indexador Clair, levando a uma negação de serviço.

Tecnologiahá 36 dias

GHSA-4JVC-H3X3-W6QJ: Uma falha foi encontrada no iperf 3.

Este conteúdo foi publicado originalmente em 11 de agosto de 2026. Uma falha foi encontrada no iperf 3. Um atacante remoto pode explorar esta vulnerabilidade enviando o JSON criado com parâmetros numéricos sobredimensionados, tais como "paralelo" e "lem", que não são validados corretamente pelo servidor. Esta validação de entrada inadequada pode levar a criação excessiva de fluxo e roscas, bem como grandes alocações.

Tecnologiahá 36 dias

GHSA-M628-HRWJ-47MG: Uma vulnerabilidade de autorização faltando no Windmill Labs Windmill…

Este conteúdo foi publicado originalmente em 11 de agosto de 2026. Uma vulnerabilidade de autorização faltando no Windmill Labs Windmill através 1.783.0 permite que qualquer membro do espaço de trabalho autêntico sobrescreva qualquer esquema do tipo de recurso através do endpoint update_resource_type. O endpoint omite a permissão do administrador para verificar que o endpoint correspondente do tipo delete_resource_.

Tecnologiahá 36 dias

GHSA-9H33-VCJJ-9J5M: Uma vulnerabilidade de execução de código remoto em ZoneMinder 1.39.17…

Este conteúdo foi publicado originalmente em 11 de agosto de 2026. Uma vulnerabilidade de execução de código remoto em ZoneMinder 1.39.17 permite que qualquer usuário autenticado execute comandos do sistema operacional explorando uma verificação de permissão quebrada na classe Filtro. Os métodos canEdit() e canDelete() invocam métodos inexistentes na classe ZM\User, causando que PHP __call() retorne um valor.

Tecnologiahá 36 dias

GHSA-WGHP-4M28-J8PJ: Uma vulnerabilidade de injeção SQL armazenada no Koha através 24.11.17…

Este conteúdo foi publicado originalmente em 11 de agosto de 2026. Uma vulnerabilidade de injeção SQL armazenada no Koha através 24.11.17, 25.05.12, 25.11.06, e 26.05.01 permite que a equipe autentificada com as ferramentas => items_batchmod permita ler conteúdos arbitrários de banco de dados armazenando uma carga útil SQL no valor de campo de idade de uma regra de modificação automática do item. O valor de campo de.

Tecnologiahá 36 dias

GHSA-9W6W-8X3C-HFQP: Versão CMS de artesanato >= 5.0.0 - RC 1 antes 5.10.6 e >= 4.0.0 - RC 1…

Este conteúdo foi publicado originalmente em 11 de agosto de 2026. Versão CMS de artesanato >= 5.0.0 - RC 1 antes 5.10.6 e >= 4.0.0 - RC 1 antes 4.18.2 conter uma fraqueza de trajeto teórico na função seguraPathIsContenuda da classe de sistema de arquivos local. A ordem das operações valida o caminho antes da normalização, para que a normalização possa invalidar pressupostos de validação prévia (uma questão de.