Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 18 dias

GHSA-JR6G-VW27-98VC: Uma falha foi encontrada no recurso de registros exportados do Red Hat…

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. Uma falha foi encontrada no recurso de registros exportados do Red Hat Quay. Um atacante não autenticado com um ID de arquivo válido pode baixar os registros de ação exportados sem a autorização adequada. Embora os IDs de arquivos sejam complexos, eles podem ser interceptados a partir de e- mails de texto simples ou callbacks do webhook. Esta.

Tecnologiahá 18 dias

GHSA-423J-8HF8-FP25: O plug-in de agendamento e agendamento de consultas para o WordPress para…

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. O plug-in de agendamento e agendamento de consultas para o WordPress para Hydra Booking é vulnerável ao script de sites armazenados através do parâmetro 'primeiro_nome' em todas as versões até, e incluindo, 1.2.2 devido à falta de sanidade de entrada e fuga de saída. Isto torna possível que os atacantes autenticados, com acesso ao nível do hospedeiro.

Tecnologiahá 18 dias

GHSA-R48X-XHW6-JMG8: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: bpf: Rejeite desvios de const negativos para ponteiros de buffer O verificador rejeita os desvios de variáveis para os acessos PTR_TO_TP_BUFFER e PTR_TO_BUF, mas atualmente aceita um desvio negativo constante produzido pela aritmética do ponteiro. Commit 022 ac 0750883 ("bpf: use reg->var_off.

Tecnologiahá 18 dias

GHSA-2GQ6-HG5J-367V: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: Bluetooth: btrtl: validar limites do parche do firmware rtlbt_parse_firmware() copia patch_length - 4 bytes antes de adicionar a versão do firmware. Um firmware mal formado menor do que o campo de versão pode fazer este fluxo de subtração e transformar a cópia em uma leitura e gravação de.

Tecnologiahá 18 dias

GHSA-CJRV-4QM5-HP28: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: rede/sched: sch_taprio: Substituir a chamada de dequeue direta com o peek e o qdisc_dequeue_peeked Quando o caminho do software taprio espreita um filho qdisc que não conserva o trabalho, a criança esconde o skb espreitado em seu gso_skb; taprio_dequeue_from_txq() em seguida, pega o pacote.

Tecnologiahá 18 dias

GHSA-R26Q-49RH-GWM8: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: net: ip_vti: requer CAP_NET_ADMIN no dispositivo netns para o link de mudança vti_changelink() opera no máximo em duas netns, dev_net(dev) e o link túnel netns t->net. Eles diferem uma vez que o dispositivo é criado ou movido para uma rede diferente do que o que o pedido executa.

Tecnologiahá 18 dias

GHSA-55RH-F38R-FHCC: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: spintcp: use sk_msg_free_partial para corrigir a envio parcial sk_msg_free_partial() garante consistência do skmsg em cada iteração, sem ter que lidar manualmente com descarregamentos e desvios. Isso simplifica o código e corrige alguns erros na contabilidade do skmsg quando não enviarmos o.

Tecnologiahá 18 dias

GHSA-CPM6-254X-7J7P: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: dma- buf: dma- fence: corrigir potencial desreferência de ponteiro NULL O commit mencionado na etiqueta de correções abaixo introduziu um mecanismo através do qual os produtores de cercas podem se desaparar completamente dos consumidores de cercas. Este mecanismo, desejável, é baseado no bit.

Tecnologiahá 18 dias

GHSA-CQVM-RFR6-CHR5: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: plataforma/x 86: ISST: Restaurar o controle SST-PP para todos os domínios O desvio de controle SST-PP só é restaurado para o domínio de potência 0 após o currículo. Durante a suspensão, os valores de controle são lidos e armazenados para todos os domínios de potência.

Tecnologiahá 18 dias

GHSA-RH82-4RXH-756X: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: mtd: slram: remover entradas falhadas da lista de dispositivos register_ device() liga uma nova entrada slram_ mtdlist antes de alocar todo o estado necessário para a entrada. Se uma alocação posterior, memremap(), ou mtd_device_register() falhar, a entrada parcialmente inicializada permanece.

Tecnologiahá 18 dias

GHSA-535Q-QPMG-C9Q4: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: mm/mm_init: corrigir páginas de estruturas não-inicializadas para ZONE_DEVICE Se a memória DAX for conectada a uma subseção desocupada de uma seção inicial, seção_activate() reutiliza o mempap de inicialização não otimizado. No entanto, composte_nr_pages() ainda assume que a otimização do.

Tecnologiahá 18 dias

GHSA-FR6M-54GX-W628: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: mm/huge_memory: conserve pmd_swp_uffd_wp no nível de baixa do PMD privado do dispositivo change_non_presente_huge_pmd() reescrever uma entrada de swap de dispositivo escrito- PMD privado em uma legível sem carregar o pmd_swp_uffd_wp() através. O nível PTE change_softleaf_pte() faz isso.

Tecnologiahá 18 dias

GHSA-RM6F-75FW-GQ38: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: jbd 2: corrigir o fluxo de subfluxo inteiro no jbd 2 _journal_inicialize_fast_commit() jbd 2 _journal_initialize_fast_commit() valida a capacidade do jornal verificando (journal->j_last - num_fc_blks < JBD 2 _MIN_ JOURNAL_ BLOCKS). Tanto j_last quanto num_fc_blks não são assinados, então.

Tecnologiahá 18 dias

GHSA-CPM2-25VC-F276: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: MIPS: DEC: Assegure 32 - local da pilha de bits para o 32 Prom_printf() Em 64 - configurações de bits chamando qualquer ponto de entrada de firmware a partir de um kernel diferente do inicial resultará em uma situação onde a pilha foi colocada no XKPHYS 64 - segmento de memória de bits.

Tecnologiahá 18 dias

GHSA-W6JH-456J-H9M3: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: fbdev: uvesafb: corrigir vazamento de memória potencial na uvesafb_ sonda() Devido a uma etiqueta de goto incorreta, a memória alocada para modedb e modelista na uvesafb_vbe_init() não é liberada em alguns caminhos de erro. Corrija isso atualizando a etiqueta de goto.

Tecnologiahá 18 dias

GHSA-4PJM-PQ6C-P9X5: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: KVM: Mover kvm_io_bus_get_dev() bloqueando as responsabilidades dos chamadores kvm_io_bus_get_dev() retorna um dispositivo que só é compatível com o endereço, e nada mais. Isto pode causar um problema ao longo da vida se o dispositivo compatível não for o tipo esperado, pois quando o chamador.

Tecnologiahá 18 dias

GHSA-7FCX-HVPG-5C9P: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: mlxsw: corrigir vazamento de refcount em mlxsw_sp_vrs_lpm_tree_replace() Quando o mlxsw_sp_vrs_lpm_tree_replace() falha após a substituição de alguns VRs, o loop de reversão do erro não reverte corretamente as substituições anteriores. O loop diminui o índice, mas não consegue atualizar o.

Tecnologiahá 18 dias

GHSA-CJ8M-MVGQ-XGPV: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: accel/ amdxdna: corrigir potencial corrida de vida de amdxdna_umap amdxdna_umap_release() chama o bloqueio mmu_interval_notifier_remove() antes de remover o objeto do abo->mem.umap_list. Se aie 2 _populate_range() executa- se simultaneamente, pode obter uma referência a um amdxdna_umap que.

Tecnologiahá 18 dias

GHSA-R35W-2GCJ-CX97: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: drm/ xe: corrigir NPD em bo_meminfo() Quando um objeto buffer é purgado, o seu recurso ttm. é configurado para NULL através do fluxo de evisceração de tubos TTM. No entanto, o BO permanece na lista de objetos do cliente até que o espaço de usuário feche explicitamente a manipulação GEM.

Tecnologiahá 18 dias

GHSA-5288-9525-RFGM: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: netfilter: xt_rateest: corrigir u 64 truncação em xt_rateest_mt() Em ligações mais rápido que ~ 34 Gbps, onde a taxa de byte pode exceder 2 ^ 32 - 1 (~ 4.3 GBps), o resultado de comparação torna- se incorreto porque o valor truncado não reflete mais a taxa real de estimador. Corrigir mudando.

Tecnologiahá 18 dias

GHSA-XRFH-4HQ6-C36G: No kernel Linux, a seguinte vulnerabilidade foi resolvida:

Este conteúdo foi publicado originalmente em 15 de agosto de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: rede: mvneta: interrupção reativa do percpu no currículo Em plataformas MPIC Maravilhosas (Armada 370 / XP/ 38 x), o mvneta usa um esquema IRQ desativado/ habilitado para o NAP: o ISR (mvneta_percpu_isr) chama desabilitado_ percpu_irq() para mascarar a interrupção MPIC por- CPU e programar a.