Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 36 dias

GHSA-QVFM-67H2-2QFX: 9 roteadores tem exposição de informação sensível e Importação/Exportação…

Este conteúdo foi publicado originalmente em 6 de julho de 2026. O endpoint `/api/ settings/database` permite a exportação completa do banco de dados (contendo todas as credenciais, chaves API, tokens OAuth e configurações) e a importação completa do banco de dados (sobrescrição completa) sem qualquer requisito de autenticação além da verificação interware `ALWAYS_PROTECED`, que valida apenas o token JWT ou CLI.

Tecnologiahá 36 dias

GHSA-C8M7-R2JV-RW63: Vulnerável para inclusão de arquivos locais através do arquivo / URI no…

Este conteúdo foi publicado originalmente em 7 de julho de 2026. ### Resumo A função processa URLs de imagens incorporados em um corpo de e- mail HTML sem validar ou restringir esquemas URI. A verificação `!str_ starts_with($myUrl, 'http')` avalia para true para `file://' URIs, causando `file_get_contents($baseir. urldecode($myUrl))' para ler arquivos arbitrários do sistema de arquivos do servidor e incorporá- los.

Tecnologiahá 36 dias

GHSA-HM42-Q32M-VJ4F: Admidio: CSRF no plugin Instalar, desinstalar e atualizar através de…

Este conteúdo foi publicado originalmente em 9 de julho de 2026. O endpoint `modules/plugins.php` manipula a instalação, desinstalação e atualização de plug- ins via solicitações GET sem validação de tokens CSRF. Como estas são navegações de nível superior, os navegadores incluem cookies de sessão `SameSite=Lax`. Um atacante cria uma página maligna que, quando um administrador autenticado a visita, ativa operações.

Tecnologiahá 36 dias

GHSA-2P26-P43X-FHP8: menta: acumulação de quadros de CONTINUAÇÃO/ LEFÍCIOs não delimitados…

Este conteúdo foi publicado originalmente em 9 de julho de 2026. HTTP/ da menta 2 o cliente acumula fragmentos de bloco de cabeçalho em um buffer por conexão sem cap no tamanho ou na contagem de quadros. Um HTTP malicioso ou comprometido 2 o servidor pode dirigir a memória do cliente para tamanho arbitrário streaming uma cadeia infinita de quadros de "CONTINUAÇÃO" após um quadro de "HEADERS" que omite "END_HEADERS".

Tecnologiahá 36 dias

GHSA-RWCV-WHM8-FMXM: GeoNode: Armazenado XSS para a tomada completa da conta

Este conteúdo foi publicado originalmente em 13 de julho de 2026. Existe um problema dentro do GEONODE onde o editor de texto rico atual é vulnerável ao XSS armazenado. Os cookies dos aplicativos são definidos de forma segura, mas é possível recuperar um token CSRF vítimas e emitir um pedido para alterar o endereço de e- mail de outro usuário para realizar uma tomada de conta completa. Devido ao elemento script não.

Tecnologiahá 36 dias

GHSA-XV8G-76MX-2RXC: Laravel-Mediable: a vulnerabilidade transversal do caminho no…

Este conteúdo foi publicado originalmente em 13 de julho de 2026. Laravel-Mediable antes 7.0.0 contém uma vulnerabilidade transversal de caminho na função Arquivo::sanitizePath() que permite aos atacantes escrever arquivos carregados para locais arbitrários, controlando o argumento de diretório passado para MediaUploader::toDestination(). Os atacantes podem explorar o reggex permissivo de classes de caracteres que.

Tecnologiahá 36 dias

GHSA-MF78-3RPF-R784: Qualquer consulta: Arquivo local lido (LFR) através de Módulos de tabela…

Este conteúdo foi publicado originalmente em 14 de julho de 2026. ## Sumário O modo `server` de Anyquery carece de sanização de entrada e controle de acesso sobre seus módulos de tabela virtual SQLite incorporados (por exemplo, `csv_reader`, `log_reader`). Os atacantes não autênticos que se conectam à porta do servidor compatível com o MySQL podem criar tabelas virtuais apontando para arquivos locais no sistema (por.

Tecnologiahá 36 dias

GHSA-WJHR-76VG-2HVC: Garminconnect tem atribuição de permissão insegura para a loja Garmin…

Este conteúdo foi publicado originalmente em 15 de julho de 2026. ## Atribuição de Permissão Insegura para a Loja de Tokens Garmin OAuth `garminconnect` (≤ 0.3.4 ) escreveu sua loja de tokens OAuth para o disco sem restringir permissões do sistema de arquivos. Sob a umask padrão Linux (` 022 `) o arquivo token `garmin_tokens.json` foi criado para leitura mundial (` 0 o 644 `).

Tecnologiahá 36 dias

GHSA-GGW3-5987-RX77: Exaustão pré-autária da memória de Pomerium via descompressão zstd não…

Este conteúdo foi publicado originalmente em 15 de julho de 2026. O HPKE V 2 O caminho de decodificação do URL em `pkg/hpke/url.go` descomprime dados zstd controlados pelo atacante sem qualquer limite de tamanho. Na implantação de Pomerium usando o fluxo de autenticação apátrida (Pomerium Zero / hosted authentificate), o endpoint `/.pomerium/callback` do proxy é alcançável sem credenciais e processos criptografados.

Tecnologiahá 36 dias

GHSA-22XC-XG2R-9J7V: Enviado Gateway: Divulgação de informações do plano de controle xDS quando…

Este conteúdo foi publicado originalmente em 16 de julho de 2026. ### Impacto Quando o Enviado Gateway executar o GatewayNamespaceMode (`provider.kubernetes.deploy.type=GatewayNamespace`), o servidor gRPC xDS está configurado com um `Interceptor de Stream' para autenticação JWT, mas sem Interceptor Unário. O servidor xDS do plano go- controle expõe tanto os métodos de streaming como os RPC unários (Fetch) para todos.

Tecnologiahá 36 dias

GHSA-Q88C-G8P8-M4R9: No kernel Linux, a seguinte vulnerabilidade foi resolvida: f 2 fs: validar…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: f 2 fs: validar tamanhos de entrada ACL em f 2 fs_acl_from_disk() f 2 fs_acl_count() valida apenas o comprimento agregado do xattr ACL. Um ACL mal-formado ainda pode colocar o ACL_USER ou o ACL_GROUP em uma fenda que contenha apenas estrutura f 2 fs_acl_entry_curto bytes, e f 2.

Tecnologiahá 36 dias

GHSA-783H-G799-4R2Q: No kernel Linux, a seguinte vulnerabilidade foi resolvida: wifi: ath 11 k…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: wifi: ath 11 k: corrigir aviso quando desligar Se houver um erro durante alguma inicialização relacionada ao firmware, os buffers dp->tx_ring[i].tx_status são liberados. No entanto, este é novamente liberado quando o dispositivo está desligado (por 11 k_pci), e nós recebemos: ADVERTÊNCIA: CPU.

Tecnologiahá 36 dias

GHSA-82MH-RF6Q-RHP7: No kernel Linux, a seguinte vulnerabilidade foi resolvida: net: skmsg…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: líquida: skmsg: preservar sg. copy em transformações SG O mapa de bits sk_ msg sg. copy é parte do estado de propriedade da entrada da lista de dispersão. Um bit definido diz ao sk_msg_compute_data_pointers() que não expõe a entrada através de dados BPF ctx-> gravables.

Tecnologiahá 36 dias

GHSA-RJVX-MC7H-2H7X: No kernel Linux, a seguinte vulnerabilidade foi resolvida: drm/amdgpu/vcn…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: drm/amdgpu/vcn: definir no_user_fence para VCN v 2.5 Anéis enc/dec Os anéis de codificador e decodificador VCN não suportam 64 - bit user gard escreve, rejeita as submissões CS com gards de usuário. (cereja colhida do efc de commit 9 dd 5590894109 bce 9 a 0 bfe 1 Fa 5592 dd 6 b 20 b 1 ).

Tecnologiahá 36 dias

GHSA-FCMF-5WQG-HRW5: No kernel Linux, a seguinte vulnerabilidade foi resolvida: accel/ amdxdna…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: accel/ amdxdna: corrigir vazamento de referência mm_structut no aie 2 _populate_ range() aie 2 _populate_range() volta para a etiqueta novamente sem chamar o mmput( mm), vazando uma referência ao mm_structur. Adicione o mmput() faltante antes de pular para novamente.

Tecnologiahá 36 dias

GHSA-F9CG-2C9V-XHMH: No kernel Linux, a seguinte vulnerabilidade foi resolvida: scsi: alvo…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: scsi: alvo: iscsi: Validar o comprimento CHAP_R antes da base 64 decodificar chap_server_compute_hash() aloca o client_digest como kzalloc(chap->digest_size) e, em seguida, para BASE 64 -respostas codificadas, passa chap_r diretamente para chap_base 64 _decode() sem verificar se o comprimento.

Tecnologiahá 36 dias

GHSA-7GX5-8C2M-VQR5: No kernel Linux, a seguinte vulnerabilidade foi resolvida: usb: usbtmc…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: usb: usbtmc: verifique a duração real do URB para notificações de interrupção-IN Os dispositivos USBTMC podem usar um endpoint de interrupção opcional para mensagens de notificação. Estes normalmente contêm cabeçalhos de dois bytes indicando o formato de carga útil, mas o driver não verifica.

Tecnologiahá 36 dias

GHSA-9HHM-2PF7-P38C: No kernel Linux, a seguinte vulnerabilidade foi resolvida: macsec…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: macsec: corrigir proteção de reprodução no envoltório de PN inferior do XPN Em macsec_post_decrypt(), quando o pn é U 32 _MAX, pn + 1 sobrecarga u 32 para 0 e o primeiro ramo nunca dispara. Se next_pn_halves.lower também estiver na metade superior, pn_same_half(pn, inferior) é verdadeiro e o.

Tecnologiahá 36 dias

GHSA-68MW-455J-VXM4: No kernel Linux, a seguinte vulnerabilidade foi resolvida…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: mm/migrate_device: corrigir vazamento pgtable em migrate_vma_insert_huge_pmd_page Quando migrage_vma_insert_huge_pmd_page() pula para desbloquear_ abort devido a uma falha na verificação do PMD, a pgtable alocada anteriormente via pte_alloc_one() nunca é liberada, causando um vazamento de.

Tecnologiahá 36 dias

GHSA-G8C6-C8PH-PP93: No kernel Linux, a seguinte vulnerabilidade foi resolvida: ethool: cmis…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: ethtool: cmis: validar start_cmd_payload_size do módulo O código de atualização do firmware CMIS lê start_cmd_payload_size a partir da gestão FW do módulo Funcionalidades resposta do CDB e o usa diretamente como contagem de bytes para memcpy. O buffer de destino é 112 bytes.

Tecnologiahá 36 dias

GHSA-W474-QGCR-RXWW: No kernel Linux, a seguinte vulnerabilidade foi resolvida: gpio…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: gpio: agregador: remover o nó do software quando desativar o agregador O nó dinâmico do software que criamos para o dispositivo de plataforma de agregadores quando usamos configurações é vazado quando o dispositivo está desativado. Destrua- a como o último passo no caminho de desmontagem.

Tecnologiahá 36 dias

GHSA-6RRM-P5J2-8PF8: No kernel Linux, a seguinte vulnerabilidade foi resolvida: segurança/…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: segurança/ chaves: corrigir a seção de leitura da RCU perdida na busca Nicholas Carlini informa que o código do keyring chama assoc_array_find() em find_key_to_update() sem segurar o bloqueio de leitura da RCU, enquanto o código assoc_array_gc() é realmente projetado em torno da remoção do nó.