Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 17 dias

GHSA-XFRX-G64H-2X84: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 10 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: USB: série: io_ edgeport: cap recebido créditos de transmissão Os relatórios de pacotes interrupt- estatus transmitem os créditos devolvidos pelo dispositivo. edge_interrupt_callback() adiciona o 16 - valor bit para txCredits sem verificar maxTxCredits. edge_write() usa o txCredits menos a.

Tecnologiahá 17 dias

GHSA-C68P-69WW-4QWM: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 10 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: usb: gadget: f_tcm: sincronizar o set_alt retardado com o desmonte O caminho f_tcm set_alt() adia a configuração do endpoint para um item de trabalho e completa a resposta de status atrasada do contexto do processo. O trabalho atrasado usa o estado privado f_ tcm e pode completar o pedido de.

Tecnologiahá 17 dias

GHSA-H6FV-X4PG-R56C: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 10 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: smb/cliente: manipulação de sobreposição de intervalos alocados em falocado smb 3 _simple_fallocate_range() pode pular buracos quando um intervalo alocado devolvido pelo servidor começa antes do desvio falocado atual. O buraco pulado não é cheio de zero, mas o falocado ainda retorna o sucesso.

Tecnologiahá 17 dias

GHSA-QX36-WGRC-GGGH: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 10 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: wifi: mac 80211: livre AP_VLAN bc_buf SKBs fora do bloqueio IRQ ieee 80211 _do_stop() remove pacotes AP_VLAN do pai AP ps->bc_buf enquanto segura o ps->bc_buf.lock com os IRQs desativados. Ele então chama ieee 80211 _free_txskb() antes de soltar o bloqueio. ieee 80211 _free_txskb() não é.

Tecnologiahá 17 dias

GHSA-MW4F-XGH6-98V9: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 10 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: KVM: x 86 / mmu: corrigir o uso-após- livre no recarga do módulo do fornecedor mmu_destroy_caches() destrói pte_list_desc_cache e mmu_page_header_cache, mas deixa ambos os ponteiros inalterados. Os ponteiros vivem no kvm.ko, e assim sobrevivem quando um módulo do fornecedor é descarregado.

Tecnologiahá 17 dias

GHSA-W385-33FW-3FWW: As versões afetadas do MISP cti- transmutam divulgam os endereços de e…

Este conteúdo foi publicado originalmente em 10 de agosto de 2026. As versões afetadas do MISP cti- transmutam divulgam os endereços de e- mail dos usuários através do endpoint da lista de clientes que segue. Quando um usuário autenticado segue outra conta, get_ following() inclui o campo de e- mail do usuário seguido na resposta da API junto com seu nome, ID do usuário e data de seguida. Como o endereço de e- mail.

Tecnologiahá 17 dias

GHSA-QMRF-JRPR-RJX6: O backend de segredos Yandex Lockbox no fornecedor Yandex do Apache…

Este conteúdo foi publicado originalmente em 10 de agosto de 2026. O backend de segredos Yandex Lockbox no fornecedor Yandex do Apache Airflow resolveu uma conexão ou id de variável com o alcance da equipe através da busca por um grupo de pesquisas, quando a busca por um grupo não foi feita. Em uma implantação em modo multi- equipe com este backend, um chamador em uma equipe pode resolver um segredo pertencente a.

Tecnologiahá 17 dias

GHSA-8HJ2-2Q8G-JQHW: Um credencial de conta raiz codificado ou padrão em TBEA TLogger V 2.1.0.0…

Este conteúdo foi publicado originalmente em 10 de agosto de 2026. Um credencial de conta raiz codificado ou padrão em TBEA TLogger V 2.1.0.0 B 0.0.0.0 permite que um atacante remoto não autêntico obtenha acesso ao nível de raiz ao dispositivo através do serviço SSH exposto. A senha raiz pode ser recuperada do hash da senha armazenado no /etc/ shadow e usada para autenticar o serviço SSH. A exploração bem sucedida.

Tecnologiahá 17 dias

GHSA-MVXH-8C54-7FWX: Uma falha foi encontrada em Feast.

Este conteúdo foi publicado originalmente em 10 de agosto de 2026. Uma falha foi encontrada em Feast. Existe uma vulnerabilidade de contornação de autorização nos objetivos de endpoints /materialize e /materialize- incremental. Ao enviar um pedido especialmente criado que omite o campo de feature_views, um atacante pode evitar as verificações de permissão pretendidas. Isto permite que um atacante remoto não.

Tecnologiahá 17 dias

GHSA-F774-9W9M-R939: O SAP NetWeaver Application Server ABAP permite que um atacante não…

Este conteúdo foi publicado originalmente em 11 de agosto de 2026. O SAP NetWeaver Application Server ABAP permite que um atacante não autêntico explore erros lógicos na análise do protocolo DIAG, resultando em corrupção de memória. Esta vulnerabilidade pode potencialmente revelar informações do sistema sensíveis ou bloquear o sistema, levando a um alto impacto na confidencialidade, integridade e disponibilidade do.

Tecnologiahá 17 dias

GHSA-X986-F697-6R4V: O SAP Approuter não valida corretamente os certificados de cliente em…

Este conteúdo foi publicado originalmente em 11 de agosto de 2026. O SAP Approuter não valida corretamente os certificados de cliente em certos fluxos de chamada. Um atacante com privilégios baixos, segurando um certificado da mesma autoridade de confiança com valores correspondentes ao assunto, pode contornar a verificação de identidade. Esta complexidade torna o ataque difícil de executar. A exploração bem.

Tecnologiahá 17 dias

GHSA-VRRH-VGMQ-M54X: As versões afetadas do cti- transmutado não aplicam regras de controle de…

Este conteúdo foi publicado originalmente em 11 de agosto de 2026. As versões afetadas do cti- transmutado não aplicam regras de controle de acesso de nível de comentários ao gerar exportações de relatórios de avaliação. Embora a recuperação de comentários normal filtre os comentários de acordo com a visibilidade de conversão, privacidade de comentários, propriedade, autoria e privilégios administrativos.

Tecnologiahá 17 dias

GHSA-259J-555G-MWRR: Uma falha foi encontrada no IIOP do EAP.

Este conteúdo foi publicado originalmente em 11 de agosto de 2026. Uma falha foi encontrada no IIOP do EAP. O Serviço de Nome do ouvinte aceitaria operações de ligação sem autenticação, permitindo que um atacante sequestre as buscas do JNDI e as acople a um ORB malicioso, obtendo o MITM ou o DoS em novas invocações.

Tecnologiahá 17 dias

GHSA-6XGX-XX3M-PG85: Uma vulnerabilidade de divulgação de informações em Windmill Labs Windmill…

Este conteúdo foi publicado originalmente em 11 de agosto de 2026. Uma vulnerabilidade de divulgação de informações em Windmill Labs Windmill através 1.783.0 permite que qualquer membro do espaço de trabalho autenticado leia scripts de traçado sem dono que contenham credenciais de recurso de texto simples. Revisão de e- mails com um dono nulo, com o controle da aplicação do ACL e são devolvidos a qualquer membro do.

Tecnologiahá 17 dias

GHSA-68FR-JCRP-77H3: Uma vulnerabilidade de controle de acesso quebrada no Laboratório de Menta…

Este conteúdo foi publicado originalmente em 11 de agosto de 2026. Uma vulnerabilidade de controle de acesso quebrada no Laboratório de Menta Peppermint através de commit ba 6 e 217 permite que qualquer usuário não- administrativo autenticado reconfigure as configurações globais da plataforma OIDC/ SSO através de um endpoint de configuração desprotegido. O objetivo não realiza nenhuma verificação de papel.

Tecnologiahá 17 dias

GHSA-JJGF-VGV7-FGJV: Uma vulnerabilidade de injeção SQL armazenada no Koha através 24.11.17…

Este conteúdo foi publicado originalmente em 11 de agosto de 2026. Uma vulnerabilidade de injeção SQL armazenada no Koha através 24.11.17, 25.05.12, 25.11.06, e 26.05.01 permite que a equipe autenticada com os mutuários => edit_ emprestadores permita causar uma negação de serviço baseada no tempo, armazenando uma carga útil SQL em um campo de lang patron. O valor é concatenado em bruto em uma subquery no.

Tecnologiahá 17 dias

GHSA-Q6C7-VM4C-28MJ: O AVideo contém uma vulnerabilidade de gravação arbitrária de arquivos não…

Este conteúdo foi publicado originalmente em 11 de agosto de 2026. O AVideo contém uma vulnerabilidade de gravação arbitrária de arquivos não autenticada no endpoint aVideoEncoderChunk.json.php que permite que os atacantes remotos escrevam até 4 GB de conteúdo arbitrário para o sistema de arquivos do servidor através de solicitações HTTP PUT sem autenticação. Os atacantes podem exauscionar o espaço do disco causando.

Tecnologiahá 17 dias

GHSA-H7WC-28G5-H4G8: n 8 n versões antes 2.32.1 não conseguir executar a lista de allows de…

Este conteúdo foi publicado originalmente em 11 de agosto de 2026. n 8 n versões antes 2.32.1 não conseguir executar a lista de allows de domínios de solicitação HTTP permitidos em vários nós de AI e LLM quando os URLs de base ou endpoint fornecidos pelo usuário estão configurados. Editores de fluxo de trabalho de baixa prioridade com acesso somente ao uso de credenciais compartilhadas podem redirecionar as.

Tecnologiahá 17 dias

GHSA-G4R3-3X88-PRRW: Manejo inadequado dos valores para alguns processadores Intel(R) dentro do…

Este conteúdo foi publicado originalmente em 11 de agosto de 2026. Manejo inadequado dos valores para alguns processadores Intel(R) dentro do Anel 0: Kernel, Hypervisor e Bare Metal OS podem permitir uma escalada de privilégios. Adversário autorizado com um usuário privilegiado combinado com um ataque de alta complexidade pode habilitar escalada de privilégios. Este resultado pode potencialmente ocorrer através do.

Tecnologiahá 17 dias

GHSA-R7H4-Q59G-9PFM: Controle de acesso inadequado para alguns softwares Intel(R)…

Este conteúdo foi publicado originalmente em 11 de agosto de 2026. Controle de acesso inadequado para alguns softwares Intel(R) PROSet/Wireless WiFi dentro do Anel 2: Drivers de dispositivos podem permitir uma negação de serviço. Adversário de software desprivilegiado com um usuário não autêntico combinado com um ataque de baixa complexidade pode habilitar a negação de serviço. Este resultado pode potencialmente.

Tecnologiahá 17 dias

GHSA-252C-3WXJ-M4Q8: Gerenciamento de privilégios inadequado para alguns softwares Intel(R)…

Este conteúdo foi publicado originalmente em 11 de agosto de 2026. Gerenciamento de privilégios inadequado para alguns softwares Intel(R) PROSet/Wireless WiFi para Windows dentro do Anel 2: Processo Privilégio pode permitir uma escalada de privilégios. Adversário de software não privilegiado com um usuário não autêntico combinado com um ataque de alta complexidade pode habilitar escalada de privilégios. Este.