Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 23 dias

CVE-2025-31821: Redireção de URL para vulnerabilidade de Site Não Confiável ('Abrir Redireção')…

Este conteúdo foi publicado originalmente em 1 de abril de 2025. Redireção de URL para vulnerabilidade de Site Não Confiável ('Abrir Redireção') em formas de integração Integração de CRM e Formulário de Contato do Zoho 7 permite o Phishing. Esta questão afeta a integração do CRM e Formulário de Contato do Zoho 7: de n/ a até 1.0.6.

Tecnologiahá 23 dias

CVE-2025-21897: No kernel Linux, a seguinte vulnerabilidade foi resolvida: sched_ext: Corrigir…

Este conteúdo foi publicado originalmente em 1 de abril de 2025. No kernel Linux, a seguinte vulnerabilidade foi resolvida: sched_ext: Corrigir pick_task_scx() escolhendo tarefas não-queuadas quando é chamada sem balance() a 6250 aa 251 (ea ("sched_ext: Lide com casos onde pick_task_scx() é chamado sem anterior balance_scx()") adicionado um resolv para lidar com os casos onde pick_task_scx() é chamado sem preceding.

Tecnologiahá 23 dias

CVE-2025-21916: No kernel Linux, a seguinte vulnerabilidade foi resolvida: usb: atm: cxacru…

Este conteúdo foi publicado originalmente em 1 de abril de 2025. No kernel Linux, a seguinte vulnerabilidade foi resolvida: usb: atm: cxacru: corrigir uma falha nas verificações de endpoint existentes Syzbot identificou novamente uma falha na verificação de endpoints do usb, veja [ 1 ]. Desta vez, o problema deriva de um commit criado por mim ( 2 web 655 a 968 ("usb: atm: cxacru: corrigir verificação do endpoint em.

Tecnologiahá 23 dias

CVE-2025-21935: No kernel Linux, a seguinte vulnerabilidade foi resolvida: rapidio: adicione…

Este conteúdo foi publicado originalmente em 1 de abril de 2025. No kernel Linux, a seguinte vulnerabilidade foi resolvida: rapidio: adicione check for rio_add_net() no rio_scan_alloc_net() O valor de retorno do rio_add_net() deve ser verificado. Se falhar, put_device() deve ser chamado para libertar a memória e entregar a referência inicializada no rio_add_net().

Tecnologiahá 23 dias

CVE-2025-21954: No kernel Linux, a seguinte vulnerabilidade foi resolvida: netmem: prevenir TX…

Este conteúdo foi publicado originalmente em 1 de abril de 2025. No kernel Linux, a seguinte vulnerabilidade foi resolvida: netmem: prevenir TX de skbs ilegíveis Atualmente em árvores estáveis temos suporte para netmem/devmem RX, mas não TX. Não é seguro enviar/redirecionar um pacote de netmem RX ilegível para o caminho TX do dispositivo, pois o dispositivo pode chamar de APIs de mapagem de dma nos addrs de dma que.

Tecnologiahá 23 dias

CVE-2025-21973: No kernel Linux, a seguinte vulnerabilidade foi resolvida: eth: bnxt: corrigir…

Este conteúdo foi publicado originalmente em 1 de abril de 2025. No kernel Linux, a seguinte vulnerabilidade foi resolvida: eth: bnxt: corrigir o pânico do kernel no bnxt_get_queue_stats{rxї tx} Quando a operação qstats-get é executada, são chamados os callbacks do netdev_stats_ops. O bnxt_get_queue_stats{rxї tx} coleta estatísticas por- queue a partir de sw_stats nos anéis. Mas {rxї txї cp}_ ring são alocados.

Tecnologiahá 23 dias

CVE-2025-3071: Implementação inadequada em Navegações no Google Chrome antes do 135.0.7049.52…

Este conteúdo foi publicado originalmente em 2 de abril de 2025. Implementação inadequada em Navegações no Google Chrome antes do 135.0.7049.52 Permitiu que um atacante remoto que convenceu um usuário a engajar- se em gestos de interface de usuário específicos para contornar a mesma política de origem através de uma página HTML criada. (Severidade de segurança do cromo: Baixo)

Tecnologiahá 23 dias

CVE-2025-21987: No kernel Linux, a seguinte vulnerabilidade foi resolvida: drm/ amdgpu: init…

Este conteúdo foi publicado originalmente em 2 de abril de 2025. No kernel Linux, a seguinte vulnerabilidade foi resolvida: drm/ amdgpu: init retorno valor em amdgpu_ttm_clear_buffer Caso contrário, um valor não nitializado pode ser devolvido se amdgpu_res_cleared devolve verdadeiro para todas as regiões. Possivelmente fecha: amd/-/issues/ 3812 (cereja colhida a partir do commit 7 c 62 aacc 3 b 452 f 73 a 1284198 c.

Tecnologiahá 23 dias

CVE-2025-29991: Yubico YubiKey 5.4.1 através 5.7.3 antes 5.7.4 tem uma implementação incorreta…

Este conteúdo foi publicado originalmente em 3 de abril de 2025. Yubico YubiKey 5.4.1 através 5.7.3 antes 5.7.4 tem uma implementação incorreta do FIDO CTAP PIN/UV Auth Protocol Two. Ele usa o comprimento de assinatura do Protocolo 1 PIN/ VU do CTAP, mesmo quando o Protocolo 2 PIN/ VU do CTAP foi escolhido, resultando em uma verificação parcial da assinatura.

Tecnologiahá 23 dias

CVE-2025-21995: No kernel Linux, a seguinte vulnerabilidade foi resolvida: drm/ sched: Corrigir…

Este conteúdo foi publicado originalmente em 3 de abril de 2025. No kernel Linux, a seguinte vulnerabilidade foi resolvida: drm/ sched: Corrigir vazamento de contagem de referências de cerca A última vazação de cerca_programada quando uma entidade está sendo morta e adicionando a chamada de limpeza falha. Decremente a contagem de referência de prev quando dma_fence_add_callback() falhar, garantindo o equilíbrio.

Tecnologiahá 23 dias

CVE-2025-31436: Neutralização incorreta da entrada durante a geração da página web ('Cross-site…

Este conteúdo foi publicado originalmente em 3 de abril de 2025. Neutralização incorreta da entrada durante a geração da página web ('Cross-site Scripting') vulnerabilidade em Angelo Mandato Blubrry PowerPress Podcasting plugin MultiSite add-on powerpress-multisite permite refletido XSS.Este problema afeta Blubrry PowerPress Podcasting plugin MultiSite add-on: de n/a até <= 0.1.1.

Tecnologiahá 23 dias

CVE-2025-3165: Uma vulnerabilidade classificada como crítica foi encontrada no thu-pacman chitu…

Este conteúdo foi publicado originalmente em 3 de abril de 2025. Uma vulnerabilidade classificada como crítica foi encontrada no thu-pacman chitu 0.1.0. Isto afeta a função toarn. load do arquivo chitu/chitu/backend.py. A manipulação do argumento ckpt_path/quant_ckpt_dir leva à deserialização. Um ataque tem que ser abordado localmente.

Tecnologiahá 23 dias

CVE-2025-29064: Um problema no TOTOLINK x 18 v.

Este conteúdo foi publicado originalmente em 3 de abril de 2025. Um problema no TOTOLINK x 18 v. 9.1.0 Cu. 2024 _B 20220329 permite que um atacante remoto execute código arbitrário através do sub_ 410 E 54 função do cstecgi. cgi.

Tecnologiahá 23 dias

CVE-2025-3182: Uma vulnerabilidade, que foi classificada como crítica…

Este conteúdo foi publicado originalmente em 3 de abril de 2025. Uma vulnerabilidade, que foi classificada como crítica, foi encontrada no sistema de reserva de nomeações de médicos online do projeto 1.0. Isto afeta uma parte desconhecida do arquivo /paciente/getschedule.php. A manipulação do argumento q leva a injeção de sql. É possível iniciar o ataque remotamente. A exploração foi divulgada ao público e pode ser.

Tecnologiahá 23 dias

CVE-2025-3202: Uma vulnerabilidade classificada como crítica foi encontrada em agerle ruoyi-ai…

Este conteúdo foi publicado originalmente em 4 de abril de 2025. Uma vulnerabilidade classificada como crítica foi encontrada em agerle ruoyi-ai até 2.0.0. Afetado é uma função desconhecida do arquivo ruoyi-modules/ruoyi-system/src/main/java/org/ruoyi/system/controller/system/SysNoticeController.java. A manipulação leva a autorização inadequada. É possível iniciar o ataque remotamente. A exploração foi divulgada ao.