Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 17 dias

GHSA-9PX5-JVX8-8QGX: No kernel Linux, a seguinte vulnerabilidade foi resolvida: USB: iowarrior…

Este conteúdo foi publicado originalmente em 25 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: USB: iowarrior: conserte o uso-após-livre na desconexão Os URBs de gravação enviados não são parados no close() e, portanto, precisam ser parados incondicionalmente no desconectado() para evitar o uso- depois- livre no manipulador de conclusão. Registro de aconselhamento: GHSA- 9 px 5 - jvx 8.

Tecnologiahá 17 dias

GHSA-HWGG-8WXQ-M5C5: No kernel Linux, a seguinte vulnerabilidade foi resolvida: smb: client…

Este conteúdo foi publicado originalmente em 25 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: smb: client: corrigir a mudança notificar replay livre de duplo Uma tentativa de resposta pode devolver um erro reprodutível e libertar o seu buffer de resposta. Se SMB 2 _notify_init() falha antes da próxima envio, a limpeza mantém o tipo de buffer anterior e libera essa resposta novamente.

Tecnologiahá 17 dias

GHSA-CCGC-4G65-V672: Uma vulnerabilidade de uso livre (UAF) foi descoberta no componente de…

Este conteúdo foi publicado originalmente em 27 de julho de 2026. Uma vulnerabilidade de uso livre (UAF) foi descoberta no componente de análise do núcleo do SQLite 3.41. A falha ocorre porque o programa liberta um objeto ExprList via sqlite 3 ExprListElete e, em seguida, acessará o ponteiro pendurado do objeto liberado. Um adversário remoto pode fornecer consultas SQL especialmente criadas para desencadear esta.

Tecnologiahá 17 dias

GHSA-C4F8-V76X-MWX3: phpMyFAQ antes de v 4.1.6 contém uma vulnerabilidade de execução de código…

Este conteúdo foi publicado originalmente em 27 de julho de 2026. phpMyFAQ antes de v 4.1.6 contém uma vulnerabilidade de execução de código remoto na API de configuração que permite aos administradores autenticados com privilégios CONFIGURATION_ EDIT e ATTACHMENT_ ADD escrever arquivos PHP arbitrários manipulando a configuração upgrade.lastBaixadoPacote. Os atacantes podem enviar um arquivo ZIP malicioso como.

Tecnologiahá 17 dias

GHSA-FF9C-4VPW-4XG3: Honeywell S 35 Série 3 M/ 5 M/ 8 M/PinHole Câmeras…

Este conteúdo foi publicado originalmente em 27 de julho de 2026. Honeywell S 35 Série 3 M/ 5 M/ 8 M/PinHole Câmeras, todas as versões anteriores e incluindo a versão HC 5.26.1.14.20260207 contém uma vulnerabilidade de divulgação de logs de auditoria que pode permitir que um atacante acesse os logs de auditoria sem autenticação, potencialmente resultando na divulgação de informações sensíveis. Honeywell recomenda.

Tecnologiahá 17 dias

GHSA-Q9XV-PWQ9-9X39: Um excesso de número inteiro foi abordado com a validação de entrada…

Este conteúdo foi publicado originalmente em 27 de julho de 2026. Um excesso de número inteiro foi abordado com a validação de entrada melhorada. Esta questão está corrigida no iOS 26.6 e iPadOS 26.6, macOS Sequoia 15.7.8, macOS Sonoma 14.8.8, macOS Tahoe 26.6, watchOS 26.6. Um aplicativo malicioso pode ser capaz de sair da sua caixa de areia.

Tecnologiahá 17 dias

GHSA-HQ3R-CC6W-JMR6: Um problema de gravação fora de limites foi abordado com checagem…

Este conteúdo foi publicado originalmente em 27 de julho de 2026. Um problema de gravação fora de limites foi abordado com checagem melhorada dos limites. Esta questão está corrigida no iOS 26.6 e iPadOS 26.6, macOS Sequoia 15.7.8, macOS Sonoma 14.8.8, macOS Tahoe 26.6, tvOS 26.6, visionOS 26.6, watchOS 26.6. O processamento de um fluxo de áudio em um arquivo de mídia maliciosamente criado pode terminar o processo.

Tecnologiahá 17 dias

GHSA-VG77-8FFC-58R7: Este problema foi abordado com uma proteção de dados melhorada

Este conteúdo foi publicado originalmente em 27 de julho de 2026. Este problema foi abordado com uma proteção de dados melhorada. Esta questão está corrigida no iOS 26.6 e iPadOS 26.6, macOS Sequoia 15.7.8, macOS Sonoma 14.8.8, macOS Tahoe 26.6, tvOS 26.6, visionOS 26.6, watchOS 26.6. Um aplicativo pode ser capaz de acessar dados de usuário sensíveis.

Tecnologiahá 17 dias

GHSA-77WC-7XCR-F383: Um sobrecarga de buffer foi abordado com a verificação de limites…

Este conteúdo foi publicado originalmente em 27 de julho de 2026. Um sobrecarga de buffer foi abordado com a verificação de limites melhorados. Esta questão está corrigida no iOS 26.6 e iPadOS 26.6, macOS Sequoia 15.7.8, macOS Tahoe 26.6. O processamento de um arquivo maliciosamente criado pode levar à terminação inesperada de aplicativos ou execução arbitrária de código.

Tecnologiahá 17 dias

GHSA-F33Q-WFG9-J2HV: No kernel Linux, a seguinte vulnerabilidade foi resolvida: ipv 6: ndisc…

Este conteúdo foi publicado originalmente em 27 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: ipv 6: ndisc: corrigir o NULL deref em accept_untrached_na() accept_untrached_na() re- fetiche o inet 6 _dev com __in 6 _dev_get(dev) e desrefere idev->cnf.accept_untracked_na sem uma verificação NULL, mesmo que o único chamador ndisc_recv_na() já tenha sido recuperado e NULL- verificado idev.

Tecnologiahá 17 dias

GHSA-FPVQ-93X4-J4X7: Um sobrecarga de buffer foi abordado com a verificação de limites…

Este conteúdo foi publicado originalmente em 27 de julho de 2026. Um sobrecarga de buffer foi abordado com a verificação de limites melhorados. Esta questão está corrigida no iOS 26.6 e iPadOS 26.6, macOS Sequoia 15.7.8, macOS Tahoe 26.6, tvOS 26.6, visionOS 26.6. Um atacante remoto pode ser capaz de causar terminação inesperada do aplicativo ou corrupção de pilha.

Tecnologiahá 17 dias

GHSA-4P37-MX5P-F6GR: O plug-in de migração do site e do backup do WP para WordPress é…

Este conteúdo foi publicado originalmente em 28 de julho de 2026. O plug-in de migração do site e do backup do WP para WordPress é vulnerável à cópia arbitrária do diretório em todas as versões até, inclusive, 0.0.8 via a função handle_restore_step. Isto se deve ao falta de controles de acesso HTTP no diretório wp- content/ uploads/ demi- backup- estate/, que expõe a chave criptográfica de restauração usada para.

Tecnologiahá 17 dias

GHSA-235P-5QRP-J5RW: O WP Fast Total Search – O plug-in de Pesquisa Indexada para WordPress é…

Este conteúdo foi publicado originalmente em 28 de julho de 2026. O WP Fast Total Search – O plug-in de Pesquisa Indexada para WordPress é vulnerável à injeção SQL genérica através do parâmetro 'form_data[s]' em todas as versões até, e incluindo, 1.80.280 devido à falta de fuga no parâmetro fornecido pelo usuário e falta de preparação suficiente na consulta SQL existente. Isto torna possível que os atacantes não.

Tecnologiahá 17 dias

GHSA-QMVQ-MP3J-6PVV: O StoreGrowth: Inteligente Promotor de Vendas para WooCommerce.

Este conteúdo foi publicado originalmente em 28 de julho de 2026. O plug-in StoreGrowth: Smart Sales Booster for WooCommerce. BOGO, Upsells, Direct Checkout, Quick View, Side Cart para WordPress é vulnerável ao script de sites armazenados através do parâmetro 'message_popup' em todas as versões até, e incluindo, 2.1.0 devido à falta de sanidade de entrada e fuga de saída. Isto torna possível que os atacantes não.

Tecnologiahá 17 dias

GHSA-XVC3-826V-XF47: A chave de limite de taxa global compartilhada do Pterodactyl no login e 2…

Este conteúdo foi publicado originalmente em 28 de julho de 2026. ### Resumo O limite de taxa `authentification` usado para os pontos de checkpoints de login e de dois fatores aplica um único balde global compartilhado por cada cliente, em vez de teclado por IP ou por conta. Um atacante não autenticado enviando ~ 10 solicitações por minuto de um IP exausta o balde compartilhado e causa HTTP 429 para cada usuário em.