Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 11 dias

GHSA-HRWP-CV9C-VC93: No kernel Linux, a seguinte vulnerabilidade foi resolvida: net/ smc: Não…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: net/ smc: Não reinicie as hashtables do smc INIT_HLIST_HEAD(&smc_v*_hashinfo.ht) são chamados após smc_nl_init(), proto_regist() e sock_regist(). Isto pode levar ao reset do smc_v*_hashinfo.ht mesmo que os itens de hash já existam e estejam sendo usados, possivelmente resultando em uma lista.

Tecnologiahá 11 dias

GHSA-M5W8-868M-233W: No kernel Linux, a seguinte vulnerabilidade foi resolvida: netfs: Conserte…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: netfs: corrigir netfs_read_folio() para esperar na restituição Conserte netfs_read_folio() para esperar que um retorno de gravação em curso seja completado para que ele possa confiar na bandeira suja e no que estiver ligado ao folio->privado (folio->privado pode ser limpa pelo coletor antes.

Tecnologiahá 11 dias

GHSA-2QPC-F6FH-FXG4: No núcleo Linux, a seguinte vulnerabilidade foi resolvida: RDMA/rtrs…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: RDMA/ trs: corrigir a limpeza de criação de arquivo de caminhos de uso-após-livre No caminho de erro do rtrs_srv_create_path_files(), as pastas raiz sysfs podem já ter sido criadas e srv_path->kobj pode já ter sido inicializado. Se um passo posterior falhar, a limpeza atualmente chama o.

Tecnologiahá 11 dias

GHSA-JCVP-P3M6-XG77: No kernel Linux, a seguinte vulnerabilidade foi resolvida: firmware…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: firmware: arm_ffa: chamadas de aviso de instantâneo em bloqueio Ambos os gestores de notificações procuram atualmente um aviso de retorno sob notification_lock, soltam o bloqueio e, em seguida, desreferir o item de notificação devolvido. Um desregistro concorrente pode excluir e libertar essa.

Tecnologiahá 11 dias

GHSA-3RFC-7V55-GMRF: No kernel Linux, a seguinte vulnerabilidade foi resolvida: netfs: Corrigir…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: netfs: corrigir o fólio-> manipulação privada no netfs_perform_write() Em algumas circunstâncias, o netfs_perform_write() não manipula corretamente o fólio->privado entre NULL, NETFS_FOLIO_COPY_TO_CACHE, apontando para um grupo e apontando para uma estrutura do fólio, levando a potenciales.

Tecnologiahá 11 dias

GHSA-954M-592C-4VPC: No kernel Linux, a seguinte vulnerabilidade foi resolvida: fwctl: pds…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: fwctl: pds: validar o tamanho de entrada do RPC antes de analisar O núcleo fwctl aloca o buffer de entrada do RPC específico para o dispositivo com fwctl_rpc.in_len e passa esse buffer para o callback do driver. pdsfc_fw_rpc() lança o buffer para estruturar fwctl_rpc_pds e depois chama.

Tecnologiahá 11 dias

GHSA-QWWX-92M3-HF86: No kernel Linux, a seguinte vulnerabilidade foi resolvida: Bluetooth: ISO…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: Bluetooth: ISO: soltar os quadros ISO_END recebidos sem o ISO_START anterior Os dados ISO PDUs carregam uma bandeira de limites de pacotes indicando START, CONT, END ou INGRESSO. O ramo ISO_ CONT de iso_ recv() protege contra um ISO_ START que falta, verificando conn->rx_len antes de tocar.

Tecnologiahá 11 dias

GHSA-6VVF-F9VP-VCGV: No kernel Linux, a seguinte vulnerabilidade foi resolvida: smb: client…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: smb: cliente: proteger o incremento do tc_count no smb 2 _encontrar_smb_sess_tcon_desbloqueado() Commit 96 c 4 af 418586 ("cifs: corrigir o uso de bloqueio para campos tcon"), o código cifs refatorializado para alterar cifs_tcp_ses_lock para tc_lock em torno de alterações de contagem tc_.

Tecnologiahá 11 dias

GHSA-M682-4GWR-MR4J: No kernel Linux, a seguinte vulnerabilidade foi resolvida: spi: qup…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: spi: qup: corrigir o pontor de erro deref após falha na configuração do DMA O driver cai de volta ao modo PIO se a configuração do DMA falhar durante a sonda. Certifique- se de que os ponteiros de canal DMA não sejam definidos para evitar desreferir um ponteiro de erro (ou tentar liberar um.

Tecnologiahá 11 dias

GHSA-V2W2-W228-C444: Keras: TorchModuleWrapper pode deserializar dados de picles PyTorch…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. Uma vulnerabilidade na versão de equipe/keras de keras 3.15.0 permite a deserialização insegura dos dados PyTorch de picles controlados pelo atacante através do método público `keras.layers.TorchModuleWrapper.from_config`. Este método invoca `torch. load(..., wights_ only=False)` sem exigir um opt- in explícito e inseguro, como um parâmetro.

Tecnologiahá 11 dias

GHSA-VQ7C-3HC9-M5HR: SurrealDB antes 3.1.0 contém uma vulnerabilidade de contornação de…

Este conteúdo foi publicado originalmente em 20 de julho de 2026. SurrealDB antes 3.1.0 contém uma vulnerabilidade de contornação de capacidade no tratamento de redirecionamento HTTP que permite que usuários autenticados contornem regras de port-scoped --deny- net. Os atacantes podem encadear um redirecionamento HTTP de um nome de máquina permitido para uma combinação de host:port negada, e o redirecionamento é.

Tecnologiahá 11 dias

GHSA-XMHX-CQXP-QRGQ: FreeRDP antes 3.28.0 (afetado <= 3.27.1 ) contém um sobrecarga de buffer…

Este conteúdo foi publicado originalmente em 20 de julho de 2026. FreeRDP antes 3.28.0 (afetado out_longth, assim que bytes fora de limites são escritos antes da verificação dos limites. No lado do servidor, quando um cliente seleciona RDP Standard Security, o cliente aleatório criptografado é decriptado em um fixo 32 -Burson de byte. Como o servidor publica a sua chave pública RSA, um atacante não autenticado pode.

Tecnologiahá 11 dias

GHSA-HPCR-C79H-7CWW: Grabação de sites armazenada (CWE- 79 ) nas funções de renderização de…

Este conteúdo foi publicado originalmente em 20 de julho de 2026. Grabação de sites armazenada (CWE- 79 ) nas funções de renderização de relatórios do lado do cliente (renderPreview, renderEditor, renderAuditData em js/app.js) em maalfer Pentestify antes 1.1.0 permite que um atacante remoto e autenticado execute JavaScript arbitrário no navegador de qualquer usuário que veja um relatório afetado através de uma carga.

Tecnologiahá 11 dias

GHSA-23HP-3JRH-7FPW: node-tar: Descompressão/parse DoS através de entrada ilimitada

Este conteúdo foi publicado originalmente em 20 de julho de 2026. ### Resumo A **Descompressão/parse DoS através de uma vulnerabilidade ilimitada** em `node-tar` permite que um atacante escape recursos do servidor (espaço de disco e CPU). Como a biblioteca não aplica limites superiores rígidos em dados descomprimidos ou contagens de entradas, uma pequena "Gzip Bomb" maliciosamente criada pode ser usada para.

Tecnologiahá 11 dias

GHSA-F48W-9M4C-M7F5: Astro: XSS via nomes de atributos de propagação inesquecíveis no…

Este conteúdo foi publicado originalmente em 20 de julho de 2026. A correção para CVE- 2026 - 54298 (GHSA- jrpj-wcv) 7 - 9 fh 9 ) adicionado um `INVALID_ ATTR_NAME_CHAR` guarda para `addAttribute()` para que os nomes de atributos de propagação que contêm `"' >/=` ou espaços brancos sejam abandonados. Um segundo caminho de renderização de atributos, ` rendeHTMLElement()` em `pacotes/astro/src/ runtime/ server/.

Tecnologiahá 11 dias

GHSA-2RPX-M23V-X3H4: Uma vulnerabilidade foi identificada no sistema de gestão do hospital…

Este conteúdo foi publicado originalmente em 21 de julho de 2026. Uma vulnerabilidade foi identificada no sistema de gestão do hospital itcode de código 1.0. Esta vulnerabilidade afeta o código desconhecido do arquivo / prescriptionorder.php. Tal manipulação do argumento editid leva a injeção de sql. O ataque pode ser lançado remotamente. A exploração está disponível para o público e pode ser usada.

Tecnologiahá 11 dias

GHSA-3CGV-FV99-X54W: O plugin Bit Form WordPress antes 3.1.0 não restringe um valor de campo de…

Este conteúdo foi publicado originalmente em 21 de julho de 2026. O plugin Bit Form WordPress antes 3.1.0 não restringe um valor de campo de arquivo de formulário a um caminho seguro antes de ler o arquivo e anexar a um email de notificação, permitindo que os atacantes não autenticados leiam arquivos arbitrários de servidor, como o arquivo de configuração WordPress.

Tecnologiahá 11 dias

GHSA-97FP-2VW9-Q5JG: Uma falha foi encontrada na libssh

Este conteúdo foi publicado originalmente em 21 de julho de 2026. Uma falha foi encontrada na libssh. Quando ProxyCommand é usado, um erro fork() não marcado pode ser armazenado como ID de processo - 1; durante a limpeza, os sinais podem ser enviados através da árvore de processo acessível do chamador, levando a uma negação local de serviço.