Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 11 dias

GHSA-9HC2-HJX8-Q6PV: Execução remota de código do desktop TidGi via Importação de repositório…

Este conteúdo foi publicado originalmente em 14 de julho de 2026. Desktop TidGi através 0.13.0 contém uma vulnerabilidade de execução de código remota crítica explorável através de uma única importação de repositório Git. A vulnerabilidade aproveita o sistema de módulos do TiddlyWiki, que descobre e executa automaticamente o código JavaScript incorporado em arquivos `.tid` colocados no diretório `tiddlers/` do wiki:

Tecnologiahá 11 dias

GHSA-MW6P-33VW-46CC: MantisBT: Injeção SQL via valor de configuração do history_order

Este conteúdo foi publicado originalmente em 15 de julho de 2026. MantisBT 2.28.3 e versões anteriores contém uma vulnerabilidade de injeção SQL no core/history_api.php. O valor de configuração de history_order é concatenado diretamente em uma cláusula SQL ORDER BY sem qualquer sanização, parametrização ou validação contra uma lista branca.

Tecnologiahá 11 dias

GHSA-P4H7-P9RJ-2PQ2: Pheditor: Senha padrão codificada 'admin' sem alteração forçada permite…

Este conteúdo foi publicado originalmente em 16 de julho de 2026. O Pheditor é enviado com uma senha padrão codificada com 'admin' (SHA- 512 hash armazenado no `pheditor.php: 11 `). Não há mecanismo para forçar uma mudança de senha no primeiro login. Qualquer implantação usando as credenciais padrão dá acesso total ao editor de arquivos, upload de arquivos e recursos terminais, permitindo a leitura/escrita.

Tecnologiahá 11 dias

GHSA-W757-XVVV-VGFW: Genql: injecte JavaScript ou Script arbitrários através de um esquema…

Este conteúdo foi publicado originalmente em 16 de julho de 2026. remorsos/genql antes da versão 6.3.4 permite que um atacante autenticado com controle do esquema GraphQL que é passado para genql para injetar JavaScript ou TypeScript arbitrários. O código malicioso é injetado no arquivo schema.ts gerado e executa- se quando o cliente genql é agrupado e importado.

Tecnologiahá 11 dias

GHSA-CWXQ-RC9X-2JVV: Skipper: Corpo de solicitação sem limites Ler em Admissão Webhook Causa…

Este conteúdo foi publicado originalmente em 17 de julho de 2026. O gestor de webhook de admissão do Kubernetes lê todo o corpo de solicitação usando `io.ReadAll(r.Corpo)` sem qualquer limite de tamanho. Qualquer cliente que possa alcançar a porta webhook dentro do cluster pode enviar uma carga útil multi- GB, fazendo com que o processo do capitão escape a memória e seja morto pela OOM. Isto interrompe todo o.

Tecnologiahá 11 dias

GHSA-WXHM-2MQ7-7697: Prompty: Arquivo arbitrário lido através da expansão de referência de…

Este conteúdo foi publicado originalmente em 17 de julho de 2026. ## Resumo Carregadores Prompty expandiram `${file:...}` referências em frontmatter `.prompty` sem impor que o caminho resolvido permanecesse dentro de um diretório autorizado. Um arquivo prompt controlado pelo atacante poderá usar o caminho transversal ou um caminho absoluto para fazer com que o aplicativo host leia arquivos acessíveis ao processo.

Tecnologiahá 11 dias

GHSA-VCWJ-XJX6-GQ5Q: No kernel Linux, a seguinte vulnerabilidade foi resolvida: batman- adv: v…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: batman- adv: v: evitar agregação OGM no rígido desativado Quando uma interface fica desativada, o trabalhador está desativado corretamente pelo batadv_hardif_disable_interface() ->... -> batadv_v_ogm_iface_disable(). Neste processo, a skb aggr_list também é libertada.

Tecnologiahá 11 dias

GHSA-497J-X834-CGHH: No kernel Linux, a seguinte vulnerabilidade foi resolvida: drm/ amdgpu…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: drm/ amdgpu: corrigir amdgpu_hmm_range_get_pages A sequência do notificador só deve ser lida uma vez ou de outra forma poderemos trabalhar com páginas inválidas. Enquanto ele também corrigir o estilo de codificação, por exemplo, soltar o valor de retorno pré-inicializado e usar a definição.

Tecnologiahá 11 dias

GHSA-QFVF-63QJ-V6VJ: No kernel Linux, a seguinte vulnerabilidade foi resolvida: USB: serial…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: USB: serial: digi_ aceleraport: corrigir a corrupção de memória com pequenos endpoints Adicione as verificações de sanidade do tamanho do buffer que faltam para evitar acessos de memória ou corrupção de placas de arquivos em caso de um dispositivo malicioso reportar buffers menores do que o.

Tecnologiahá 11 dias

GHSA-PH67-42MQ-JPW6: No kernel Linux, a seguinte vulnerabilidade foi resolvida: iio: adc…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: iio: adc: nxp-sar- adc: corrigir a divisão por zero no write_raw Adicione uma verificação de validação para o valor de frequência de amostragem antes de usá- lo como divisor. Um usuário que escreve zero ou um valor negativo para o atributo sysfs de amostragem_frequência desencadeia uma divisão.

Tecnologiahá 11 dias

GHSA-VGHM-PRGP-X82V: No kernel Linux, a seguinte vulnerabilidade foi resolvida: iio: imu…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: iio: imu: st_ lsm 6 dsx: corrigir vazamento de pilha no buffer FIFO marcado O caminho FIFO marcado declara iio_buff na pilha com __alineado( 8 ) mas sem inicializador, mas há um buraco na estrutura, que irá então vazar para o espaço de usuário como ST_LSM 6 Octetas de DSX_SAMPLE_SIZE ( 6 ).

Tecnologiahá 11 dias

GHSA-9MXH-6WP4-9V6P: No kernel Linux, a seguinte vulnerabilidade foi resolvida: KVM: brace 64…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: KVM: braço 64: Cap corretamente ZCR_EL 2 fornecido por um hipervisor convidado ZCR_EL 2 pode ser atualizado por um hipervisor convidado VHE usando ZCR_EL 2 (que armadilhas) ou ZCR_EL 1 (que não armadilha). O KVM manipula ambos de forma diferente: - no ZCR_EL 2 armadilha, ZCR_EL 2 O.LEN é.

Tecnologiahá 11 dias

GHSA-RJ36-QXVM-R8RM: No kernel Linux, a seguinte vulnerabilidade foi resolvida: net/ sched…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: net/ sched: corrigir o loop de pacotes no netem quando a duplicação estiver ligada Quando o netem duplica um pacote, ele retoma a cópia na raiz qdisc. Se outro netem estiver na árvore, a cópia poderá ser novamente duplicada, recuando até que a pilha ou memória esteja esgotada.

Tecnologiahá 11 dias

GHSA-HWCJ-9QVC-GC7F: No kernel Linux, a seguinte vulnerabilidade foi resolvida: netfilter…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: netfilter: nf_ tables: corrigir a corrupção do dst na mesma operação de registro Para lshift e rshift, as operações de turno são realizadas em um loop sobre 32 - Palavras em bits. O loop calcula o valor deslocado e escreve- o para dst, e depois lê imediatamente do src para calcular o.

Tecnologiahá 11 dias

GHSA-P68M-WR2C-3C22: No kernel Linux, a seguinte vulnerabilidade foi resolvida: wifi: iwlwifi…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: wifi: iwlwifi: mld: corrigir a explosão de segmentação do TSO quando o AMSDU estiver desativado Quando a notificação TLC desativar o AMSDU para um TID, o driver MLD configura max_tid_amsdu_len para o valor sentinela 1. O caminho de segmentação do TSO no iwl_mld_tx_tso_segment() verifica zero.

Tecnologiahá 11 dias

GHSA-35QX-2FP8-64H3: No kernel Linux, a seguinte vulnerabilidade foi resolvida: hwmon: (lm 90 )…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: hwmon: (lm 90 ) Pare de trabalhar antes de liberar o dispositivo hwmon Em lm 90 _proba(), a ação devm para cancelar o trabalho de alerta e report_work (lm) 90 _restaurar_conf) está registrado em lm 90 _init_client() antes de devm_hwmon_device_register_with_info() é chamado. Como o devm executa.

Tecnologiahá 11 dias

GHSA-JV9H-H3CQ-MM9X: No kernel Linux, a seguinte vulnerabilidade foi resolvida: firmware…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: firmware: arm_ffa: Valide o layout da mensagem de notificação de framework As notificações de framework carregam uma mensagem indireta no buffer RX compartilhado. Valide o desvio e tamanho reportados antes de usá- los, rejeite cargas úteis de comprimento zero e certifique- se de que qualquer.

Tecnologiahá 11 dias

GHSA-7JFX-377J-9V79: No kernel Linux, a seguinte vulnerabilidade foi resolvida: batman- adv…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: batman- adv: tt: corrigir negativo last_changeset_len batadv_piv_tt::last_changeset_len foi declarado como s 16, mas o campo nunca é destinado a manter um valor negativo. Quando um valor maior que 32767 é atribuído, ele enrola para um inteiro assinado negativo.

Tecnologiahá 11 dias

GHSA-9PHF-M556-W4XG: No kernel Linux, a seguinte vulnerabilidade foi resolvida: drm/virtio: use…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: drm/virtio: use bloqueio ininterrupto do resv para atualizações de planos virtio_gpu_cursor_plane_update() e virtio_gpu_resource_flush() bloqueiam o dma_ resv do framebuffer BO via virtio_ gpu_ array_lock_ resv() e ignoram o seu valor de retorno. A função pode falhar com -EINTR a partir do.

Tecnologiahá 11 dias

GHSA-W2WV-4G8X-3FV9: No kernel Linux, a seguinte vulnerabilidade foi resolvida: plataforma/x…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: plataforma/x 86: uniwill- laptop: Não ativar o limite de carga mesmo quando for forçado Parece que em alguns modelos mais antigos (~ 2020 ) o limite de carga da bateria pode danificar permanentemente a bateria. Evitar que os usuários ativem esta funcionalidade através do parâmetro "forçar".

Tecnologiahá 11 dias

GHSA-74F7-4JJX-CHGC: No kernel Linux, a seguinte vulnerabilidade foi resolvida: netfs: Corrigir…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: netfs: corrigir a desabilitação da transmissão de gravação se fd abrir O_RDWR No netfs_perform_write(), "write streaming" (o cache de dados sujos em folios sujos mas!uptodate) é realizado para evitar a necessidade de ler dados que apenas vão ser substituídos imediatamente. No entanto, isto é/.

Tecnologiahá 11 dias

GHSA-M7PM-G64Q-7XF7: No kernel Linux, a seguinte vulnerabilidade foi resolvida: wifi: iwlwifi…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: wifi: iwlwifi: mvm: corrigir as taxas de TX do driver em dispositivos antigos Em dispositivos antigos, como 7265 D, as taxas ainda estão codificadas na versão 1 formato, que não usa o índice de taxa CCK/OFDM ( 0 - 3 / 0 - 7 ) mas sim o seu valor PLCP (por exemplo. 10 para 1 Taxa de CCK de.

Tecnologiahá 11 dias

GHSA-WMR2-4WG6-FWRH: No kernel Linux, a seguinte vulnerabilidade foi resolvida: efi: Allocar a…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: efi: Allocar a rede de execução antes do início do ACPI 5894 cf 571 e 14 ("appi/prmt: Use caixa de areia de execução EFI para invocar manipuladores PRM") As chamadas ACPI PRM são delegadas em uma fila de trabalho que se executa em um kernel, tornando mais fácil detectar e mitigar os acessos de.

Tecnologiahá 11 dias

GHSA-H2V3-9W9F-V798: O plugin MailerSend WordPress antes 1.0.8 não realiza uma verificação de…

Este conteúdo foi publicado originalmente em 20 de julho de 2026. O plugin MailerSend WordPress antes 1.0.8 não realiza uma verificação de nãoce na sua ação de eliminação de configuração (isso verifica a capacidade de opções manage_s, mas ignora a nãoce), assim um atacante pode enganar um administrador log-in para visitar uma página criada que limpa o plugin WordPress MailerSend antes 1.0.8 Configuração SMTP e.