Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 17 dias

GHSA-866P-RRC7-6R5X: Uma vulnerabilidade foi encontrada no servidor de habilidades-ninja-mcp…

Este conteúdo foi publicado originalmente em 9 de agosto de 2026. Uma vulnerabilidade foi encontrada no servidor de habilidades-ninja-mcp 0.1.0. Impactada é a função getInstallSkills/installSkill/updateAgentesMd/uninstallSkill do arquivo src/installer.ts. A manipulação do espaço de trabalho do argumento leva ao caminho transversal. O ataque precisa ser executado localmente. Atualizar para a versão 0.1.1 é.

Tecnologiahá 17 dias

GHSA-83Q6-FVG9-84WJ: A dica de ordem WPC para o plugin WordPress WooCommerce antes 3.3.1 não…

Este conteúdo foi publicado originalmente em 9 de agosto de 2026. A dica de ordem WPC para o plugin WordPress WooCommerce antes 3.3.1 não realiza verificações de autorização ou nãoce em um de seus recursos de reporte, permitindo que atacantes não autênticos recuperem dados de ordem sensíveis pertencentes a qualquer cliente da loja, tais como nomes de faturamento, IDs e status de ordem, taxas e datas de ordem.

Tecnologiahá 17 dias

GHSA-9HGM-6P57-H656: Uma vulnerabilidade foi encontrada na consulta node-sql- dresende 0.1.25 /…

Este conteúdo foi publicado originalmente em 9 de agosto de 2026. Uma vulnerabilidade foi encontrada na consulta node-sql- dresende 0.1.25 / 0.1.26 / 0.1.27 / 0.1.28. Afetado por esta vulnerabilidade é a função Selecionar a consulta. de/Selecionar a consulta.construir na biblioteca lib/Selecionar.js do componente Solicitar o manipulador do parâmetro. Realizar uma manipulação resulta em injeção sql. É possível.

Tecnologiahá 17 dias

GHSA-RMRP-J9QH-XWH9: Uma vulnerabilidade foi encontrada no servidor- Jira- mcp do KS-GEN-AI…

Este conteúdo foi publicado originalmente em 9 de agosto de 2026. Uma vulnerabilidade foi encontrada no servidor- Jira- mcp do KS-GEN-AI 0.2.0. Isto afeta a função axios.get do arquivo src/index.ts do componente add_attachment_from_public_url. A manipulação do argumento imageUrl resulta em falsificação de solicitação do lado do servidor. O ataque requer uma abordagem local. O projeto foi informado do problema no.

Tecnologiahá 17 dias

GHSA-P44H-F9J6-G9FF: Várias vulnerabilidades de transbordo e fluxo de fluxo inteiro foram…

Este conteúdo foi publicado originalmente em 10 de agosto de 2026. Várias vulnerabilidades de transbordo e fluxo de fluxo inteiro foram encontradas no demuxer GStreamer gst-plugins- feio ASF (asfdemux) ao analisar objetos de cabeçalho de arquivos criados ASF, WMV ou WMA. A validação insuficiente dos valores de comprimento e tamanho controlados pelo atacante pode ultrapassar as verificações de limites e causar.

Tecnologiahá 17 dias

GHSA-7G36-JX9H-H5J4: O s 2 Membro plugin WordPress antes 260805 não escapa de vários atributos…

Este conteúdo foi publicado originalmente em 10 de agosto de 2026. O s 2 Membro plugin WordPress antes 260805 não escapa de vários atributos de shortcode antes de os extrair dentro de um contexto de script inline, permitindo aos usuários com acesso ao nível de contribuinte injetar o JavaScript arbitrário que executa quando um visualizador abre o post (XSS armazenado).

Tecnologiahá 17 dias

GHSA-JCHC-3PX4-V985: O plugin WordPress do FoodBoxBooker antes 1.0.8 não verifica que a conta…

Este conteúdo foi publicado originalmente em 10 de agosto de 2026. O plugin WordPress do FoodBoxBooker antes 1.0.8 não verifica que a conta de usuário que está sendo atualizada pertence ao usuário que faz o pedido, permitindo que os usuários autenticados, com acesso ao nível de Subscritor e acima, modifiquem os detalhes do perfil de usuários arbitrários, incluindo administradores.

Tecnologiahá 17 dias

GHSA-MMW4-F4P6-W77Q: O GNU cpio é vulnerável a uma alocação de memória descontrolada na função…

Este conteúdo foi publicado originalmente em 10 de agosto de 2026. O GNU cpio é vulnerável a uma alocação de memória descontrolada na função make_path no src/makepath.c. A função usa o aloca para alocar a memória da pilha com base no comprimento do argpath, que é derivado de um caminho controlado pelo arquivo durante a extração. Um arquivo malicioso do cpio que contém um caminho de isca suficientemente longo causa.

Tecnologiahá 17 dias

GHSA-P6W2-C4J5-7XHM: Várias vulnerabilidades no fprime- gds da NASA 3.4.3 permitir que um…

Este conteúdo foi publicado originalmente em 10 de agosto de 2026. Várias vulnerabilidades no fprime- gds da NASA 3.4.3 permitir que um atacante remoto não autêntico alcance a execução arbitrária de código no hospedeiro da estação de terra e injete comandos arbitrários para as naves navegáveis conectadas. O aplicativo Flask no src/ fprime_gds/flask/app.py não aplica nenhuma autenticação a nenhum endpoint.

Tecnologiahá 17 dias

GHSA-CJR5-M69M-F39C: Uma vulnerabilidade de enumeração de usuário em Bluewave-labs/Checkmate…

Este conteúdo foi publicado originalmente em 10 de agosto de 2026. Uma vulnerabilidade de enumeração de usuário em Bluewave-labs/Checkmate através 2.1.0 permite que um atacante remoto não autêntico determine se um determinado endereço de e- mail está registrado. O POST / api/v 1 /auth/recovery/request endpoint retorna HTTP 200 para endereços de e- mail registrados e um código de estado diferente para os não.

Tecnologiahá 17 dias

GHSA-56W3-CH4F-HR74: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 10 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: usb: gadget: função: rndis: adicionar a verificação de comprimento à consulta de resposta Adicione representações de variáveis para BufLength e BufOffset no rndis_query_response(), e realize uma verificação de comprimento neles. Isto é idêntico a como o rndis_set_response() lida com esses.

Tecnologiahá 17 dias

GHSA-2R8M-GP54-6G6C: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 10 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: sched_ext: Preserve o rastreamento rq através da expedição local de DSQ dispender_to_local_dsq() pode ser executado a partir do scx_bpf_dsq_move_to_local() enquanto ops.dispatch() tem gravado o rq atual. Mover uma tarefa para um DSQ local pode mudar para o rq fonte ou destino antes de invocar.

Tecnologiahá 17 dias

GHSA-6Q8G-F67G-JGCC: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 10 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: ptp: ptp_ s 390: Adicionar verificação de instalação faltando Registrar o relógio físico apenas quando a facilidade 28 está instalado e o PTFF QAF retorna que o PTFF QPT está disponível. Registro de aconselhamento: GHSA- 6 q 8 g- f 67 G- jgcc.

Tecnologiahá 17 dias

GHSA-83X9-86WR-8VH2: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 10 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: libceph: limite pg_{temp, upmap, upmap_ items} ao comprimento CEPH_PG_MAX_SIZE __decode_pg_temp() decodifica um comprimento controlado pelo usuário, mas apenas rejeita valores grandes o suficiente para sobrecarregar a alocação; ele não o liga ao CEPH_PG_ MAX_ SIZA. O ajudante retrocede tanto.

Tecnologiahá 17 dias

GHSA-FRW4-MRVX-H68W: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 10 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: traçamento: corrigir vazamento de recursos no trace_pipe do mmiotrace fechado O rastreador de mmiotrace foi adicionado Maio 12 th 2008. Naquela época, os recursos criados no pipe_open() não puderam ser liberados porque não havia o ponteiro de função pipe_close do rastreador.

Tecnologiahá 17 dias

GHSA-F8WH-4FQ2-8XV3: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 10 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: mídia: saa 7134: Corrigir um possível vazamento de memória no saa 7134 _vídeo_initi_ 1 Em saa 7134 _vídeo_initi_ 1 (), o valor de retorno do primeiro saa 7134 _pgtable_alloc() não está verificado. Se falhar, a função continua como se tivesse sucesso, deixando o driver com uma tabela de página.

Tecnologiahá 17 dias

GHSA-CP54-XGP7-W9QR: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 10 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: drm/ amdgpu: Referência da tabela ACPI do VFCT amdgpu_appi_vfct_bios() recupera a tabela VFCT com acpi_get_table() mas nunca a libera. acpi_get_table() toma uma referência na tabela (incrementando a sua validação_contagem e mapeando-a no 0 -> 1 transição); sem um par acpi_put_table() o.

Tecnologiahá 17 dias

GHSA-H6HQ-8CW6-G9WM: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 10 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: drm/ amdgpu/sdma 5.2: substituir BUG_ON() com WARN_ON() Não há necessidade de bloquear o kernel para estes casos. (cereja escolhida de commit ae 658 afc 7 f 47 f 6147371 ec 42 cc 6 b 1 a 793 Dfdb 5 AF) Registro de aconselhamento: GHSA- h 6 hq-. Identificadores relacionados: CVE- 2026 - 68250.

Tecnologiahá 17 dias

GHSA-P23R-M2G4-23PQ: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 10 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: drm/dp/mst: corrigir a leitura OOB em DPCD/I remoto 2 C analisadores de resposta de banda lateral drm_dp_sideband_parse_remote_dpcd_read() lê num_bytes da mensagem em bruto e então faz incondicionalmente: memcpy(bytes, &raw->msg[idx], num_bytes); sem verificar que idx + num_bytes curlen.

Tecnologiahá 17 dias

GHSA-VPJW-59Q8-958P: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 10 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: tipc: corrigir o loop infinito em __tipc_nl_compat_dumpit O retorno do climd->dumpit pode devolver um errno negativo, causando um loop infinito devido à condição while( len). Como o loop nunca termina, o genl_mutex nunca é liberado, e outras tarefas esperando por ele morrer de fome no estado.

Tecnologiahá 17 dias

GHSA-4P63-546R-FX23: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 10 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: idpf: corrigir o crash relacionado ao max_vport no erro de alocação durante o init Defina adaptador->max_vports somente após a alocação bem- sucedida de buffers vports, netdevs e vport_config. Isto corrige possíveis falhas no reset ou rmmod, seguindo a alocação falhada no init [ 305.981402 ].

Tecnologiahá 17 dias

GHSA-C7H5-Q22G-86GX: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 10 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: rds: soltar mensagens que cruzam os limites do espaço de nomes da rede rds_find_bound() procura o soquete de destino usando uma tabela de rhash global com teclas somente em (addr, port, spect_id). Os espaços de nomes de rede não fazem parte da chave, por isso um remetente em netns A pode.