Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 17 dias

GHSA-R97Q-2669-F2RM: Controle incorrecto da geração de código ('Code Injection') nas variáveis…

Este conteúdo foi publicado originalmente em 24 de julho de 2026. Controle incorrecto da geração de código ('Code Injection') nas variáveis na funcionalidade de Devoluções PowerShell Universal 2026.2.2 e anterior permite que um usuário autentificado com permissão de gravação de variáveis execute código PowerShell arbitrário através de um valor de variável criado que não é escapado corretamente quando escrito no.

Tecnologiahá 17 dias

GHSA-4H8Q-HH2J-755W: BlenderMCP antes de enviar 30 a 3308 contém uma vulnerabilidade…

Este conteúdo foi publicado originalmente em 24 de julho de 2026. BlenderMCP antes de enviar 30 a 3308 contém uma vulnerabilidade transversal do caminho no método download_polyhaven_asset que permite aos atacantes escrever arquivos arbitrários injetando sequências transversales na resposta da API incluir as chaves. Os atacantes que executam ataques MITM ou injeção rápida podem fornecer caminhos maliciosos como.

Tecnologiahá 17 dias

GHSA-74H3-CXQ7-VC5Q: Abrir WebUI: Interpretador de código e execução de ferramentas de usuário…

Este conteúdo foi publicado originalmente em 24 de julho de 2026. Um usuário de baixa prioridade autestificado pode executar o interpretador arbitrário de código Python e ferramentas dentro da sessão autêntica do usuário **outro**. O chamador de eventos Socket.IO (`get_event_call`) entrega os eventos `execute:python` / `execute:tool` a um ** fornecedo pelo cliente** `session_id` após apenas verificar se a sessão.

Tecnologiahá 17 dias

GHSA-M9JR-3W64-2F4W: No kernel Linux, a seguinte vulnerabilidade foi resolvida: wifi: mac…

Este conteúdo foi publicado originalmente em 24 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: wifi: mac 80211: consumir apenas os mapas negociados do TTLM ieee 80211 _tid_to_link_map_size_ok() valida os elementos negociados do TTLM contra o número de entradas do link-map indicadas por link_map_presence. ieee 80211 _parse_neg_ttlm() deve consumir o mesmo layout. O analisador avançava.

Tecnologiahá 17 dias

GHSA-CMQM-6XG4-MMF9: No kernel Linux, a seguinte vulnerabilidade foi resolvida: x 86 / ftrace…

Este conteúdo foi publicado originalmente em 24 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: x 86 / ftrace: Relocação de% de refs relacionados com percpu em trampolines dinâmicos Com o CONFIG_CALL_DEPTH_TRACKING ativado em um x 86 plataforma afetada por retbleed (por exemplo: Skylake), com retbleed=subst, registrando um trampolim dinâmico de ftrace quebra na primeira chamada para a.

Tecnologiahá 17 dias

GHSA-R7G9-R28W-W2PQ: Sobrefluxo de buffer baseado em pilhas (CWE- 121 ) em `/usr/bin/ltsudo`…

Este conteúdo foi publicado originalmente em 24 de julho de 2026. Sobrefluxo de buffer baseado em pilhas (CWE- 121 ) em `/usr/bin/ltsudo` `cmd_ipaddr_conflict` em LIP-ME de Loytec 201 C, L-INX, L-GATE, L-ROC, L-IOB, L-DALI, L-VIS e L-PAD através 8.4.16 no LINX-A 64 permite que um atacante de grupo `superadmin` ativa um processo SUID- root abortar ou potencialmente elevar privilégios através de um argumento de nome.

Tecnologiahá 17 dias

GHSA-RJG6-39JM-RGG4: @ better-auth/ scim: tomada de conta e acesso estável via colisão…

Este conteúdo foi publicado originalmente em 24 de julho de 2026. Você será afetado se o aplicativo registrar o plugin `@ better-auth/scim` e permitir que os usuários autentificados criem fichas SCIM. A política padrão `canGenerateToken` foi afetada, e as políticas personalizadas foram afetadas quando eles não rejeitaram IDs de provedores já usados por outros provedores de contas. O problema de colisão provedor- ID.

Tecnologiahá 17 dias

GHSA-P5RM-JG5C-8C77: Microsoft Kiota: Percurso transversal no plug-in gerado referência de…

Este conteúdo foi publicado originalmente em 24 de julho de 2026. Kiota gera manifestos de plug- in de IA a partir de uma descrição do OpenAPI. Quando a descrição contém uma semântica de resposta `x-ai- capacities` `static_template` (ou a extensão da placa adaptativa `x-ai-adaptive-card`), a referência `file` é escrita no manifest gerado `response_semantics.static_template.file` e é posteriormente resolvida pelo.

Tecnologiahá 17 dias

GHSA-JCWG-V5J7-JRRQ: No kernel Linux, a seguinte vulnerabilidade foi resolvida: batman- adv…

Este conteúdo foi publicado originalmente em 24 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: batman- adv: bla: corrigir vazamento de report_work na purga do gw_ spinepine batadv_bla_purge_backbone_gw() remove entradas de gateways de espinha dorsal, mas não consegue lidar corretamente com o seu trabalho de report_ Associado: - Se o trabalho report_ está em execução, o purgamento deve.

Tecnologiahá 17 dias

GHSA-89GJ-R2FQ-QC5H: No kernel Linux, a seguinte vulnerabilidade foi resolvida: Entrada: elan_i…

Este conteúdo foi publicado originalmente em 24 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: Entrada: elan_i 2 c - validar o tamanho do firmware antes de usar Certifique- se de que o arquivo de firmware é grande o suficiente para conter o número esperado de páginas e a assinatura (que reside no final do bloco de firmware) antes de acessá- las para evitar que possam ser lidas.

Tecnologiahá 17 dias

GHSA-4M72-XHQC-VMMG: sysPass através da versão 3.2.11 contém uma vulnerabilidade de autorização…

Este conteúdo foi publicado originalmente em 24 de julho de 2026. sysPass através da versão 3.2.11 contém uma vulnerabilidade de autorização de nível de objeto faltando na API JSON- RPC que permite que os titulares de tokens da API enumeram metadados de conta, sobrescrevam senhas e excluam contas em todo o cofre sem controle de acesso por conta. Os atacantes podem invocar métodos do Controlador de Contas, tais como.

Tecnologiahá 17 dias

GHSA-GF8H-GQ53-288J: OpenAM: WebAuthn Deserialização Java RCE via ObjectInputProfundidade do…

Este conteúdo foi publicado originalmente em 24 de julho de 2026. ### Resumo O GHSA- 6 c 99 - 87 fr- 6 q 7 r corrigir a deserialização do autentificador WebAuthn embrulhado em um `ObjectInputFilter` que permite apenas `AuthenticatorImpl`, mas que abrevia os circuitos para `ALLOWED` para qualquer objeto no stream `profundidade > 1 `. Porque o filtro de serialização Java é consultado para cada classe no gráfico (e.

Tecnologiahá 17 dias

GHSA-P6PH-3JX2-3337: OpenList: Pesquisar a divulgação de metadados/contagem através de Caminho…

Este conteúdo foi publicado originalmente em 24 de julho de 2026. ### Resumo Existe uma vulnerabilidade de passagem de autorização e divulgação de informações na API de pesquisa de `Openlist'. Devido a uma verificação de caminho não- separador-aware e contagem de backends não filtrados, um usuário de baixo privilégio pode contornar as restrições de `BasePath` para descobrir e acessar metadados de arquivos residentes.

Tecnologiahá 17 dias

GHSA-HW4H-9C69-9Q35: Um excesso de número inteiro ao calcular desvios físicos para PMRs…

Este conteúdo foi publicado originalmente em 25 de julho de 2026. Um excesso de número inteiro ao calcular desvios físicos para PMRs escassos pode resultar em 32 - bit truncação de cálculos de endereços para PMRs maiores que 4 GB. Isto pode levar a mapeamentos MMU incorretos da GPU e pode permitir que um usuário não privilegiado ativa o acesso à memória física não intencional, resultando em corrupção da memória ou.

Tecnologiahá 17 dias

GHSA-942F-2J62-7HWJ: No núcleo Linux, a seguinte vulnerabilidade foi resolvida: fuse-turing…

Este conteúdo foi publicado originalmente em 25 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: Fuse- king: remover entradas sem pedido de ent_w_req_queue para corrigir o NULL deref Se uma cópia no anel do espaço de usuário falhar, um pedido será encerrado e fuse_uring_req_end() irá definir o ent->fuse_req para NULL, mas ele deixará o item no ent_w_req_queue no estado FRRS_FUSE_REQ. Isto.

Tecnologiahá 17 dias

GHSA-XXJX-GF9Q-559X: No kernel Linux, a seguinte vulnerabilidade foi resolvida: svcrdma: wake…

Este conteúdo foi publicado originalmente em 25 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: svcrdma: acorde garçoms quadrados quando o transporte fechar Os fios estacionados no svc_rdma_sq_wait() no sc_sq_ticket_wait ou sc_send_wait podem ser pendurados indefinidamente no estado TASK_UNINTERRUPTIBLE através do desmonte do transporte, pinning referências svc_xprt e bloqueando.

Tecnologiahá 17 dias

GHSA-RMR6-R8PG-M34Q: No kernel Linux, a seguinte vulnerabilidade foi resolvida: x 86 / mm…

Este conteúdo foi publicado originalmente em 25 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: x 86 / mm: Consertar a liberação das páginas do vmemmap do tamanho do PMD Commit bf 9 e 4 e 30 f 353 ("x 86 /mm: use pagetable_free()"), mudou de liberar tabelas de páginas não iniciais através de __free_pages() para pagetable_free(). No entanto, a função também é chamada para páginas do.

Tecnologiahá 17 dias

GHSA-WVFQ-6RWV-77CQ: No kernel Linux, a seguinte vulnerabilidade foi resolvida: usb: mtu 3: DMA…

Este conteúdo foi publicado originalmente em 25 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: USB: mtu 3: ummap solicitação DMA na falha na fila mtu 3 _gadget_queue() mapeia o pedido antes de verificar se o anel GPD QMU pode aceitar outra transferência. o pedido é devolvido com -EAGAIN antes de estar ligado na lista de pedidos do endpoint se mtu 3 _prepare_transfer() falha.

Tecnologiahá 17 dias

GHSA-727C-MJRQ-H39G: No kernel Linux, a seguinte vulnerabilidade foi resolvida: nvme: alvo…

Este conteúdo foi publicado originalmente em 25 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: nvme: alvo: rdma: corrigir vazamento de refcount de ndev na conexão de fila nvmet_rdma_queue_connect() chama nvmet_rdma_find_get_device() que adquire uma referência no ndev retornado via kref_get(). No caminho onde o background da fila do hospedeiro é ultrapassado e a função retorna.