Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 36 dias

GHSA-9858-6444-XRJW: No núcleo Linux, a seguinte vulnerabilidade foi resolvida: drm/msm/dpu…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: drm/ msm/ dpu: não misturar funções devm e drmm Misturar funções devm e drmm resultará em um desmonte do driver do msm depois de livre se o espaço de usuário manter uma referência no dispositivo drm: Os dados do conector WB serão destruídos devido ao uso do devm_kzalloc()), enquanto o usuário.

Tecnologiahá 36 dias

GHSA-W5F5-9VQP-V57F: No kernel Linux, a seguinte vulnerabilidade foi resolvida: netfilter…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: netfilter: bridge: eb_ tables: close module init race Sashiko reporta para o patch não relacionado: A inicialização das ebtables de núcleo em ebtables.c sofre de uma raça semelhante? Uma vez que nf_regist_sockopt() termina, os sockopts são expostos globalmente. sockopt tem que ser registrado.

Tecnologiahá 36 dias

GHSA-G774-9RM3-MCQ6: No núcleo Linux, a seguinte vulnerabilidade foi resolvida: nvme-pci…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: nvme- pci: corrigir o uso-após- livre em nvme_free_host_mem() nvme_free_host_mem() liberta dev->hmb_sgt via dma_free_noncontiguous() mas nunca limpa o ponteiro depois. Isto leva a um uso-após- livre se nvme_free_host_mem() for chamado duas vezes no mesmo caminho de erro.

Tecnologiahá 36 dias

GHSA-559G-J59R-PXG6: No kernel Linux, a seguinte vulnerabilidade foi resolvida: bbd: eliminar…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: rbd: eliminar uma corrida no travamento de bloqueio no descarte do mapa Dado como rbd_lock_add_request() e rbd_img_exclusive_lock() estão escritos, o lock_dwork pode ser (re)colhido mais do que realmente necessário: por exemplo, no caso de um novo pedido de E/ O entrar enquanto estivermos no.

Tecnologiahá 36 dias

GHSA-JCG5-P7GF-VQ99: No kernel Linux, a seguinte vulnerabilidade foi resolvida: ksmbd: fechar…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: ksmbd: fechar corridas de escavenger duráveis contra buscas m_fp_list O ksmbd_durable_scavenger() tem duas corridas relacionadas contra qualquer walker que itera f_ci->m_fp_list, incluindo o ksmbd_lookup_fd_inode() (usado pelo ksmbd_vfs_ rename) e as verificações do modo share-mode em.

Tecnologiahá 36 dias

GHSA-3WF5-RCM5-GFQQ: No kernel Linux, a seguinte vulnerabilidade foi resolvida: ksmbd: corrigir…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: ksmbd: corrigir a dereferência do ponteiro nulo no proc_show_files() Quando um SMB 2 cliente abre um arquivo com um v durável 2 manipular e, em seguida, emitir SMB 2 SESSION_LOGOFF, session_fd_check() elimina fp->tcon = NULL no ponteiro de arquivo reconnectável, mas deixa o fp registrado no.

Tecnologiahá 36 dias

GHSA-9292-G249-69FP: No kernel Linux, a seguinte vulnerabilidade foi resolvida: test_ kprobes…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: test_ ksondes: clare ksondes entre as execuçãos de teste Executar os testes de sanidade do ksonde duas vezes faz com que todos os testes falhem e eventualmente bloqueiam o kernel. [root@ martin-riscv- 1 ~]# eco 1 > /sys/kernel/ debug/kunit/kprobes_test/ run... # Total: passe: 5 falha: 0 pular.

Tecnologiahá 36 dias

GHSA-JV99-4C76-V7Q4: O plug-in para WordPress Elementor antes 2.0.11 não desinfecte ou escape…

Este conteúdo foi publicado originalmente em 20 de julho de 2026. O plug-in para WordPress Elementor antes 2.0.11 não saneia ou escapa do conteúdo da revisão do Google obtido da API Serp antes de o renderizar na saída do widget da Reviews do Google, permitindo que os atacantes não autenticados que enviem uma revisão maliciosa sobre a listação do Google do negócio alvo entreguem o XSS armazenado a qualquer visitante.

Tecnologiahá 36 dias

GHSA-75QW-W395-XVV7: Versões SurrealDB antes 3.1.0 conter uma vulnerabilidade de desvio de…

Este conteúdo foi publicado originalmente em 20 de julho de 2026. Versões SurrealDB antes 3.1.0 conter uma vulnerabilidade de revascularização da autenticação nas subscrições LIVE SELECT onde expressões de permissão referentes ao valor $, $forefore, $forefore, ou $event são avaliadas contra as ligações controladas pelo atacante em vez de documentos reais. Os assinantes autenticados podem ligar valores escolhidos a.

Tecnologiahá 36 dias

GHSA-56PQ-53X9-MXC4: SurrealDB antes 3.1.0 não consegue impor limites de profundidade de…

Este conteúdo foi publicado originalmente em 20 de julho de 2026. SurrealDB antes 3.1.0 não consegue impor limites de profundidade de recursão no analisador tipo/ tipo quando processar anotações tipo anidadas. Os atacantes autenticados podem enviar consultas com anotações do tipo profundamente aninhadas para exaustar a memória do servidor e bloquear o processo.

Tecnologiahá 36 dias

GHSA-8QFV-2G3C-H5JC: Uma falha de segurança foi descoberta em Beijing Shenzhou Shihan…

Este conteúdo foi publicado originalmente em 20 de julho de 2026. Uma falha de segurança foi descoberta em Beijing Shenzhou Shihan Tecnologia Multimídia Sistema Integrado de Visualização de Negócios 8.2.2. Impactado é uma função desconhecida do arquivo /admin/system/structure/updateStructure/deflate/Insecure/Staffshinel Ds.jsp?Shine ID=aaa. A manipulação do argumento Structure_ID resulta em injeção sql. É possível.

Tecnologiahá 36 dias

GHSA-7868-RQ46-QVM4: SendPortal de Mettle 3.0.1 e anterior contém uma vulnerabilidade de…

Este conteúdo foi publicado originalmente em 20 de julho de 2026. SendPortal de Mettle 3.0.1 e anterior contém uma vulnerabilidade de scripting cruzado (XSS) armazenada na funcionalidade de gerenciamento de template. O aplicativo não consegue desinfectar corretamente a entrada fornecida pelo usuário no parâmetro de conteúdo do endpoint / templates, permitindo que um atacante injete código JavaScript malicioso.

Tecnologiahá 36 dias

GHSA-C3VF-CJGW-QQP3: A extensão Joomla Quix Page Builder Pro é vulnerável a uma vulnerabilidade…

Este conteúdo foi publicado originalmente em 20 de julho de 2026. A extensão Joomla Quix Page Builder Pro é vulnerável a uma vulnerabilidade XSS armazenada autenticada. O usuário do construtor autenticado pode injetar scripts, fogos para qualquer visitante ou administrador que veja a página. Saída inesquecível + SVG não sanitário.

Tecnologiahá 36 dias

GHSA-GJJM-QHF9-7GMJ: Vulnerabilidade no produto de Coerência do Oracle do Oracle Fusion…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no produto de Coerência do Oracle do Oracle Fusion Middleware (componente: núcleo). A versão suportada que é afetada é 15.1.1.0.0. A vulnerabilidade facilmente explorável permite que o atacante não autêntico com acesso à rede via TCP comprometa a Coerência do Oracle. Os ataques bem sucedidos desta vulnerabilidade podem resultar em.

Tecnologiahá 36 dias

GHSA-9R7R-J892-2C6M: Huginn através 2022.08.18 contém uma vulnerabilidade de falsificação de…

Este conteúdo foi publicado originalmente em 20 de julho de 2026. Huginn através 2022.08.18 contém uma vulnerabilidade de falsificação de pedidos do lado do servidor no método fetch_url do ScenarioImport que permite que os usuários autenticados façam pedidos HTTP arbitrários, submetendo URLs criados. Os atacantes podem sondar serviços de rede interna, enumerar portas através de assinaturas de erro e acessar.

Tecnologiahá 36 dias

GHSA-C8J7-8CV4-2XMQ: Mistune plugins/formatação: análise quadrática em longas rodadas de…

Este conteúdo foi publicado originalmente em 20 de julho de 2026. **Tipo:** Negação de serviço de complexidade Algorítmica. Uma execução de pares fechados de N `~~x~~~~~x~~...` (ou o análogo `==x==` para `mark`, `^^^x^^` para `inser') causa trabalho de O(N2) no analisador de formatação. Com o plugin `strikethrough`, `mark` ou `inser' ativado, um 8 KB insere o CPU para ~ 4 segundos; 16 KB → ~ 17 segundos.

Tecnologiahá 36 dias

GHSA-F283-GHQC-FG79: Guzzle: cookies de resposta não delimitada correm o risco de negação de…

Este conteúdo foi publicado originalmente em 20 de julho de 2026. Nas versões afetadas, o 'CookieJar' incorporado ao Guzzle aceita qualquer número de campos de cabeçalho `Definir cookies' de uma resposta, sem limites no tamanho de cada campo. Quando uma solicitação posterior corresponde aos cookies armazenados, Guzzle coloca cada correspondência em um cabeçalho gerado de "Cookie" sem limitar o número de cookies ou o.

Tecnologiahá 36 dias

GHSA-C8XX-JPR5-7M25: Versão do pacote mongo-objeto antes 3.0.3 são vulneráveis à Poluição por…

Este conteúdo foi publicado originalmente em 21 de julho de 2026. Versão do pacote mongo-objeto antes 3.0.3 são vulneráveis à Poluição por Prototipo através da função expandKey() no util.js. Um atacante pode modificar a cadeia do protótipo JavaScript fornecendo um caminho de propriedade criado contendo chaves especiais como __proto__.

Tecnologiahá 36 dias

GHSA-2H4G-724W-GFCV: O plug-in MapSVG para WordPress é vulnerável a uploads arbitrários de…

Este conteúdo foi publicado originalmente em 21 de julho de 2026. O plug-in MapSVG para WordPress é vulnerável a uploads arbitrários de arquivos devido à validação do tipo de arquivo que falta no construtor SVGFile em todas as versões até, e incluindo, 8.14.0 Isto se deve a uma verificação condicional incorreta que impede a validação do arquivo de ocorrer. Isto torna possível para atacantes autenticados, com acesso.

Tecnologiahá 36 dias

GHSA-CJXW-QF69-W2XM: Vulnerabilidade no produto de Coerência do Oracle do Oracle Fusion…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no produto de Coerência do Oracle do Oracle Fusion Middleware (componente: núcleo). As versões suportadas que são afetadas são 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 e 15.1.1.0.0. A vulnerabilidade facilmente explorável permite que o atacante não autêntico com acesso à infraestrutura onde a Coerência do Oracle executa comprometa a.