Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 36 dias

GHSA-63X3-XXQC-X6VR: No kernel Linux, a seguinte vulnerabilidade foi resolvida: crypto: qat…

Este conteúdo foi publicado originalmente em 25 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: crypto: qat - validar os comprimentos de componentes RSA CRT O analisador de teclas RSA genérico (rsa_helper.c) limita cada componente CRT (p, q, dp, dq, qinv) pelo tamanho do módulo n_sz, mas qat_rsa_setkey_crt() aloca buffers DMA de meio tamanho (key_sz / 2 ) e aliança- direita cada.

Tecnologiahá 36 dias

GHSA-GJHH-5F46-FFH6: No kernel Linux, a seguinte vulnerabilidade foi resolvida: usb: gadget…

Este conteúdo foi publicado originalmente em 25 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: usb: gadget: f_fs: Inicialize epfile-> no início para corrigir verificações de direção do endpoint Ao analisar os descritores de endpoint, ffs_data_got_descs() gera o eps_addrmap que contém a direção do endpoint. No entanto, o epfile->in foi anteriormente apenas povoado em.

Tecnologiahá 36 dias

GHSA-P4F3-XCV2-3QCX: No kernel Linux, a seguinte vulnerabilidade foi resolvida: HID: hid…

Este conteúdo foi publicado originalmente em 25 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: HID: hidde- goodix-spi: validar o tamanho do relatório para evitar o transbordo do buffer da pilha goodix_hid_set_raw_report() constrói um quadro de protocolo em um 128 -byte stack buffer (tmp_buf), escrevendo um 11 - 12 byte header seguido dos dados do relatório fornecidos pelo chamador. Os.

Tecnologiahá 36 dias

GHSA-5V7V-HHR9-43WJ: No kernel Linux, a seguinte vulnerabilidade foi resolvida: smb: client…

Este conteúdo foi publicado originalmente em 25 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: smb: client: corrigir query_info() replay duplo-free Uma tentativa de resposta pode devolver um erro reprodutível e libertar o seu buffer de resposta. Se SMB 2 _query_info_init() falha antes do próximo envio, a limpeza mantém o tipo de buffer anterior e libera essa resposta novamente.

Tecnologiahá 36 dias

GHSA-GWW6-QC28-623P: No kernel Linux, a seguinte vulnerabilidade foi resolvida: smb: client…

Este conteúdo foi publicado originalmente em 25 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: smb: client: resolve o tcon SWN a partir de registros ao vivo cifs_swn_notify() procura um registro de testemunha por id em cifs_swnreg_idr_mutex, deixa cair o mutex e depois usa o indicador tcon cached do registro. Esse ponteiro não é uma referência ao longo da vida, e não é um representante.

Tecnologiahá 36 dias

GHSA-RCFX-M5G2-2JGR: No kernel Linux, a seguinte vulnerabilidade foi resolvida: net: af_key…

Este conteúdo foi publicado originalmente em 25 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: rede: af_key: inicialize alg_key_len para estados IPComp Pfkey_ msg 2 xfrm_state() lida com o caso IPComp (SADB_X_SATYPE_IPCOMP) ao alocar x->calg e copiar apenas o nome do algoritmo: x->calg = kmalloc_ obj(*x->calg); se (!x->calg) { err = - ENOMEM; goto out; } strcpy(x->calg->alg_ name, a->.

Tecnologiahá 36 dias

GHSA-W6HM-PC27-4XCR: No kernel Linux, a seguinte vulnerabilidade foi resolvida: USB: chaoskey…

Este conteúdo foi publicado originalmente em 25 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: USB: Chave do caos: corrigir o uso de lajes-após-liberdade no Chaoskey_release() O driver chave do caos tem um erro de uso livre na sua rotina de lançamento. Se o usuário fechar o arquivo do dispositivo após o dispositivo USB ter sido desligado, uma instrução de depuração de log tentará.

Tecnologiahá 36 dias

GHSA-4G8V-7HMF-PF24: No kernel Linux, a seguinte vulnerabilidade foi resolvida: PCI/IOV: Saltar…

Este conteúdo foi publicado originalmente em 25 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: PCI/ IOV: Pular restauração do BAR resiliente VF no erro de leitura sriov_restore_vf_rebar_state() usa o registro de controle VF Ressizável BAR para decidir quantos VF BARs para restaurar (nbars) e qual VF BAR cada endereço de iteração (bar_idx). índices bar_idx em dev->sriov->barsz[], que tem.

Tecnologiahá 36 dias

GHSA-97R3-FW5V-8XG8: No kernel Linux, a seguinte vulnerabilidade foi resolvida: ALSA: usx 2 y…

Este conteúdo foi publicado originalmente em 25 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: ALSA: usx 2 y: nós 144 mkii: corrigir o trabalho UAF na desconexão tascam_disconnect() cancela o capture_work e midi_in_work antes que o usb_kill_anchored_urbs() mate os URBs de captura/MIDI- in. Esses URBs se auto- submetem, e seus manipuladores de conclusão remarcam o trabalho.

Tecnologiahá 36 dias

GHSA-JRF5-24F4-RFQ7: No kernel Linux, a seguinte vulnerabilidade foi resolvida: iio: adc: ti…

Este conteúdo foi publicado originalmente em 25 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: iio: adc: ti- ads 1119: corrigir vazamento de referência de PM no buffer preencável anúncios 1119 _triggered_buffer_preenable() retoma o dispositivo com pm_runtime_resum_and_get() antes de iniciar uma conversão. Se i 2 o c_smbus_write_byte() falha, a função retorna o erro diretamente e deixa o.

Tecnologiahá 36 dias

GHSA-JG8P-J9V5-G5X5: Abrir a remoção antes 1.26.2 contém uma vulnerabilidade de desvio de…

Este conteúdo foi publicado originalmente em 25 de julho de 2026. Abrir a remoção antes 1.26.2 contém uma vulnerabilidade de desvio de autenticação na API de registro do console que permite que atacantes não autênticos atualizem os ativos do console existentes fornecendo um identificador de ativos conhecido. Os atacantes podem sobrescrever tokens de notificação empurrada e metadados de consolas sem autenticação ou.

Tecnologiahá 36 dias

GHSA-WX37-G239-QV72: Uma vulnerabilidade foi encontrada no mf-yang openclaw-cn até 0.2.1

Este conteúdo foi publicado originalmente em 26 de julho de 2026. Uma vulnerabilidade foi encontrada no mf-yang openclaw-cn até 0.2.1. Afetado por este problema é a função assertBrowserNavigationPermitido do arquivo src/browser/navigation-guard.ts do componente Handler Scheme. Tal manipulação do url argumento leva à divulgação de informações. O ataque pode ser realizado a partir do controle remoto. A exploração foi.

Tecnologiahá 36 dias

GHSA-J952-F3P9-H3JG: O plug-in Sina para o Elementor WordPress antes 3.10.2 não escapa a um…

Este conteúdo foi publicado originalmente em 27 de julho de 2026. O plug-in Sina para o Elementor WordPress antes 3.10.2 não escapa a um valor reconstruído do pedido de entrada em um dos seus manipuladores AJAX não autenticados antes de refleti- lo na resposta HTML, permitindo que atacantes não autenticados executem JavaScript arbitrário no navegador de qualquer pessoa que acione um pedido criado.

Tecnologiahá 36 dias

GHSA-4PWV-PMM4-FW4R: No kernel Linux, a seguinte vulnerabilidade foi resolvida: net…

Este conteúdo foi publicado originalmente em 27 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: rede: openvswitch: rejeitar atrs de ação ninhada sobredimensionada Abrir as lojas de vSwitch geradas como nlattrs, cujo campo nla_len é u 16. Commit um 1 e 64 adicionar 3 ff ("net: openvswitch: remove behaving actions check longure") permitiu que o fluxo total de sw_flow_actions crescesse além.

Tecnologiahá 36 dias

GHSA-QF49-6JM2-H67M: Verões mais importantes 11.6.x <= 11.6.5, 10.11.x <= 10.11.20…

Este conteúdo foi publicado originalmente em 27 de julho de 2026. Verões mais importantes 11.6.x <= 11.6.5, 10.11.x <= 10.11.20, 11.8.x <= 11.8.1, 11.7.x <= 11.7.4 não consegue limitar o número de quadros e impor o tamanho do arquivo no carregamento GIF animado, o que permite que um atacante autenticado provoque uma negação de serviço através de um GIF animado criado e carregado como um emoji personalizado. ID de.

Tecnologiahá 36 dias

GHSA-MMXP-2737-66V3: A vulnerabilidade da injeção SQL existe no parâmetro order_by do objetivo…

Este conteúdo foi publicado originalmente em 27 de julho de 2026. A vulnerabilidade da injeção SQL existe no parâmetro order_by do objetivo /clients/search no Alex Tselegidis EasyAppointments <= 1.5.1. A vulnerabilidade surge a partir da entrada do usuário não- saneada passada para o método order_ by do CodeIgniter Query Builder, permitindo aos atacantes realizar consultas baseadas no tempo e enumeração de esquemas.

Tecnologiahá 36 dias

GHSA-GC74-G85R-W7X5: Facil.io 0.6.0 através 0.7.6 contém uma vulnerabilidade de negação de…

Este conteúdo foi publicado originalmente em 27 de julho de 2026. Facil.io 0.6.0 através 0.7.6 contém uma vulnerabilidade de negação de serviço no analisador de corpos multiparte que permite que um atacante remoto não autêntico congele permanentemente os processos do trabalhador no 100% CPU enviando uma solicitação de dados multiparte/form com um limite de fechamento parcial. A proteção de progressos que falta no.

Tecnologiahá 36 dias

GHSA-P2XC-G3QC-P2MQ: Uma falha foi encontrada no plug- in de arquivos em GIMP

Este conteúdo foi publicado originalmente em 27 de julho de 2026. Uma falha foi encontrada no plug- in de arquivos em GIMP. Ao processar um arquivo de imagem FITS, o plug-in calcula tamanhos de alocação de memória usando assinado 32 - bit inteiros para largura e altura. Se um arquivo criado definir ambos os valores para valores grandes, seu produto excede 2 ^ 31 e transbordos, resultando em uma alocação de buffer.