Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 16 dias

GHSA-JJ7F-GFPP-FXFG: No kernel Linux, a seguinte vulnerabilidade foi resolvida: 9 p: evitar…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: 9 p: evitar colocar oldfid em p 9 _client_walk() caminho de erro Quando p 9 _client_walk() é chamado com o clone definido para falso, nomes de fid oldfid. Se a caminhada falhar posteriormente após o pedido ter sido enviado, o caminho de erro pula para clunk_fid, que atualmente chama p 9.

Tecnologiahá 16 dias

GHSA-2CVR-CMJ4-CJRX: No kernel Linux, a seguinte vulnerabilidade foi resolvida: wifi: rtw 88…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: wifi: rtw 88: usb: corrigir vazamentos de memória em falhas de gravação USB Quando rtw_usb_write_port() falha em enviar um Bloco de Solicitação USB (URB) (por exemplo, devido à desconexão do dispositivo ou ENOMEM), a chamada de retorno completa nunca é executada. Atualmente, o driver ignora o.

Tecnologiahá 16 dias

GHSA-G7H6-FHCH-MVGH: No kernel Linux, a seguinte vulnerabilidade foi resolvida: net: ena: PHC…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: líquida: ena: PHC: Verifique o código de retorno antes de configurar a saída do timestamp ena_phc_gettimex 64 () está configurando o parâmetro de saída independentemente de ena_com_phc_get_timestamp() ter sido ou não bem sucedido. Quando ena_com_phc_get_timestamp() devolve um erro, o parâmetro.

Tecnologiahá 16 dias

GHSA-G8CM-GMX3-562C: No kernel Linux, a seguinte vulnerabilidade foi resolvida: spi: mtk-snfi…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: spi: mtk- snfi: motor ECC desregistrou na falha da sonda e remove() callback mtk_snand_ sonda() registra o motor NAND ECC do hospedeiro, mas faltava o desmonte de ambos os desmontar e remover o tempo de limpeza. Adicione uma ação de limpeza devm após o registro bem sucedido, então.

Tecnologiahá 16 dias

GHSA-28GG-7X4R-8GCW: No kernel Linux, a seguinte vulnerabilidade foi resolvida: USB: serial…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: USB: série: cipreste_m 8: validar cabeçalhos de pacotes de interrupção cypress_read_int_callback() analisa o buffer de interrupção de acordo com o formato de pacote Cypress selecionado. Formato 1 tem um cabeçalho de estado/contagem de dois bytes e um formato 2 tem um cabeçalho combinado de.

Tecnologiahá 16 dias

GHSA-5W2V-4J6C-44H8: No kernel Linux, a seguinte vulnerabilidade foi resolvida: ipv 6: exthdrs…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: ipv 6: exthdrs: atualizar nh após manipular a opção HAO ip 6 _parse_tlv() caches skb_network_header(skb) em nh enquanto caminha IPv 6 TLVs. ipv 6 _dest_hao() pode chamar pskb_expand_head() para um skb clonado, que pode mover a cabeça do skb e invalidar o punteiro de cabeça da rede cached.

Tecnologiahá 16 dias

GHSA-J4PV-6P78-8G93: No kernel Linux, a seguinte vulnerabilidade foi resolvida: Bluetooth…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: Bluetooth: IPHD: corrigir verificações de comprimento faltando no hiddp_input_report() hiddp_input_report() lê dados de teclado e mouse de carga útil de um skb sem verificar primeiro que o skb->len contém dados suficientes. hiddp_recv_intr_frame() puxa o 1 -byte cabeçalho HIDP antes de enviar.

Tecnologiahá 16 dias

GHSA-WX9R-3JR7-6W2C: No kernel Linux, a seguinte vulnerabilidade foi resolvida: net: hsr…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: net: hsr: corrigir o potencial acesso OOB no gerenciamento de quadros de supervisão Assegure que todo o cabeçalho TLV seja linearizado antes do acesso adicionando tamanho de(struct hsr_sup_tlv) para as chamadas pskb_may_pull(). Sem isso, um quadro truncado poderia causar um acesso fora de.

Tecnologiahá 16 dias

GHSA-88QJ-MCXJ-4MFV: No kernel Linux, a seguinte vulnerabilidade foi resolvida: ethool…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: ethtool: coalesce: cap atualizações de perfil em NET_DIM_ PARAMS_NUM_PROFILES ethnl_ update_profile() caminha na lista de ninhos ETHTOOL_ A_ PROFILE_IRQ_ MODERATION com um índice 'i' e escreve new_profile[i++] sem delimitar i. O destino é kmemdup()'d nas entradas NET_DIM_PARAMS_NUM_PROFILES (.

Tecnologiahá 16 dias

GHSA-R22G-Q228-2MX8: No kernel Linux, a seguinte vulnerabilidade foi resolvida: bpf…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: bpf, skmsg: corrigir veredicto sk_data_list correndo com ktls rx sk_psock_strp_data_ready() já verifica tls_sw_has_ctx_rx() e deferiu para psock->saved_data_ready quando um contexto TLS RX está presente, evitando um conflito com a propriedade do strparser TLS da fila de receber (commit e 91 de.

Tecnologiahá 16 dias

GHSA-XHQX-5F69-QRG5: No kernel Linux, a seguinte vulnerabilidade foi resolvida: block: não…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: block: não sobrescrever bip_vcnt em bio_integraty_copy_user() bio_integraty_add_page() já define bip_vcnt para 1 para o segmento de rebote. Sobrepor com o nr_vecs quebra bip_vcnt <= bip_max_vcnt no WRITE (bip_max_vcnt é 1 ), assim a mistura de gap verifica em block/ blk.h leu mais do que o.

Tecnologiahá 16 dias

GHSA-7CQC-FVGJ-QM9H: No kernel Linux, a seguinte vulnerabilidade foi resolvida: cgroup/rstat…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: cgroup/rstat: validar o cpu antes do acesso ao css_rstat_cpu() css_rstat_updated() é exposto como um BPF kfunc e aceita um argumento de cpu fornecido pelo chamador. A função usa o cpu para as buscas por cpu rstat sem verificar se se refere a uma CPU válida.

Tecnologiahá 16 dias

GHSA-Q3RX-6VFG-RC7W: No kernel Linux, a seguinte vulnerabilidade foi resolvida: fprobe…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: fprobe: corrigir umregister_fprobe() para esperar pelo período de graça da RCU Commit 4346 ba 1604093 ("fprobe: Reescreva fprobe no rastreador de grafos da função") mudou fprobe para registrar fprobe estruturado para uma lista de rcu, mas esqueceu- se de esperar pelo GP RCU. Assim, poderá ser.

Tecnologiahá 16 dias

GHSA-8Q8M-4RRF-VCV4: No kernel Linux, a seguinte vulnerabilidade foi resolvida: hwmon…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: hwmon: (pmbus/ adm 1266 ) registros de caixa negra de rebote através de um buffer de tamanho protocolo Adm 1266 _pmbus_block_xfer() copia a carga útil do bloco fornecido pelo dispositivo no buffer fornecido pelo chamador usando o comprimento fornecido pelo dispositivo: memcpy( data_r, &msgs[ 1.

Tecnologiahá 16 dias

GHSA-8VWP-3X94-MQ44: O plug-in WP migração e backup do WordPress antes 7.106 não saneia…

Este conteúdo foi publicado originalmente em 20 de julho de 2026. O plug-in WP migração e backup do WordPress antes 7.106 não saneia corretamente um valor fornecido pelo usuário antes de usá- lo para construir um caminho de arquivo, permitindo que os atacantes não autênticos criem ou adicionem um arquivo de log em locais arbitrários fora do seu diretório de armazenamento pretendido.

Tecnologiahá 16 dias

GHSA-HRQ7-VGH7-P534: Existe uma vulnerabilidade de negação de serviço e exaustão de recursos…

Este conteúdo foi publicado originalmente em 20 de julho de 2026. Existe uma vulnerabilidade de negação de serviço e exaustão de recursos dentro do componente `GDBus` do GLib. O mecanismo de autenticação do `gdbusauth` não consegue impor limitações de comprimento adequadas nas linhas de dados lidas a partir de um cliente. Um atacante local ou remoto não autenticado pode explorar esta falta de validação de entrada.

Tecnologiahá 16 dias

GHSA-MF42-3C8Q-X7X8: Versões SurrealDB antes 3.1.0 conter uma vulnerabilidade de contornação de…

Este conteúdo foi publicado originalmente em 20 de julho de 2026. Versões SurrealDB antes 3.1.0 conter uma vulnerabilidade de contornação de autorização na instrução KILL que permite que os usuários de banco de dados autenticados terminem as subscrições de outros usuários LIVE SELECT. Os atacantes podem emitir instruções do KILL com UUIDs de consulta ao vivo para interromper as assinaturas de dados em tempo real de.

Tecnologiahá 16 dias

GHSA-F73C-56VJ-CW8P: Uma vulnerabilidade foi encontrada no Tenda AC 10 16.03.10.09 _multi_TDE…

Este conteúdo foi publicado originalmente em 20 de julho de 2026. Uma vulnerabilidade foi encontrada no Tenda AC 10 16.03.10.09 _multi_TDE 01. Este problema afeta a função doAdvSetLanip do arquivo /goform/AdvSetLanip do componente httpd/netctrl. A manipulação do argumento GetValue/SetValue resulta em sobrecarga de buffer baseada em pilha. O ataque pode ser realizado a partir do controle remoto. A exploração foi.

Tecnologiahá 16 dias

GHSA-38C9-7H78-X2JX: No núcleo Linux, a seguinte vulnerabilidade foi resolvida: netfilter…

Este conteúdo foi publicado originalmente em 20 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: netfilter: ipset: corrigir a corrida entre o dump e o redimensionamento do ip_set_list O caminho de lançamento do ip_set_dump_do() e do ip_set_dump_done() leu inst->ip_set_list via ip_set_ref_netlink(), um plano rcu_dereference_raw() do apontador de array. Estes são executados a partir do.

Tecnologiahá 16 dias

GHSA-PHJ9-MV4W-65PM: Travesseiro `GdImageFile._open()`: dimensões da imagem aceitas sem…

Este conteúdo foi publicado originalmente em 20 de julho de 2026. `PIL/GdImageFile.py` `GdImageFile._open()` lê as dimensões da imagem do GD 2.x cabeçalho e armazena- os em `self._size` sem chamar `Image._decompression_bomb_check()`. Como o `GdImageFile` é ** não registrado com `Image.register_open()`**, ele nunca passa pelo caminho padrão de código `Image.open()' que aplica o guarda- bombas de descompressão do.

Tecnologiahá 16 dias

GHSA-Q7QG-RC6J-FPWP: FileCodeBox antes 2.4 contém uma vulnerabilidade de bypass de limite de…

Este conteúdo foi publicado originalmente em 20 de julho de 2026. FileCodeBox antes 2.4 contém uma vulnerabilidade de revascularização de limites de taxa na classe IPRateLimit que permite que os atacantes não autênticos contornem a solicitação de truque fornecendo cabeçalhos X- Real- IP e X- Forwarded- For controlados pelo atacante sem verificação da origem de proxy inverso confiável. Os atacantes podem fornecer.

Tecnologiahá 16 dias

GHSA-JFJ6-75FJ-8934: protobufjs: Text Format análise de texto de mapa de string pode mutar…

Este conteúdo foi publicado originalmente em 20 de julho de 2026. A extensão do formato de texto protobuf.js analisava entradas de mapa com teclas de string usando a atribuição de propriedades ordinárias. Uma entrada de mapa em formato de texto com a chave `__proto___` poderá, portanto, alterar o protótipo do objeto de mapa devolvido em vez de criar uma entrada de mapa própria.