Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 24 dias

GHSA-V8WJ-8J36-23J2: No kernel Linux, a seguinte vulnerabilidade foi resolvida: mm/damon/sysfs…

Este conteúdo foi publicado originalmente em 24 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: mm/damon/sysfs- schemes: excluir a região provada em regions_rmdirs() Os sistemas DAMON mantêm os objetos do diretório da DAMOS tentados através de uma lista ligada. Quando o usuário solicita atualização dos diretórios, os sysfs DAMON remove todos os diretórios de regiões primeiro, e depois.

Tecnologiahá 24 dias

GHSA-M6M7-RQHJ-C4VV: sysPass através da versão 3.2.11 contém uma vulnerabilidade de referência…

Este conteúdo foi publicado originalmente em 24 de julho de 2026. sysPass através da versão 3.2.11 contém uma vulnerabilidade de referência direta de objeto inseguro que permite a qualquer atacante autenticado aceder aos anexos de arquivos de conta pertencentes a contas para as quais não têm permissões ACL, explorando as verificações de autorização que faltam no Controlador de Ficheiros de Contas. Os atacantes podem.

Tecnologiahá 24 dias

GHSA-XCX6-4F2G-HHGX: Budibase: S 3 regressão pré- assinada da autorização do endpoint do URL em…

Este conteúdo foi publicado originalmente em 24 de julho de 2026. Em Budibase v 3.39.4, uma regressão no nível de autorização para o S 3 o endpoint de upload anexo permite que qualquer usuário de aplicativo BASIC obtenha S 3 PutObject pré- assinado URLs. O objetivo usa o nível de permissão TABLE/WRITE em vez do nível de BUILDER pretendido definido em v 3.39.3. Além disso, o controlador não pin o balde de alvo para o.

Tecnologiahá 24 dias

GHSA-PVCR-8MVP-W8QR: Budibase: Confusão de Identidade de Entrega de Ligações de Chat…

Este conteúdo foi publicado originalmente em 24 de julho de 2026. O fluxo de ligações de chat de IA de Budibase (`GET/ POST /api/ chat- links/:instance/:token/ handoff`) liga uma **identidade externa de chat** (Slack/ Discord/MS Teams/ Telegram) a uma **conta de usuário de Budibase**. O objetivo de confirmação está em uma ** rota pública** (sem intermediário CSRF, sem portão de auth-group) e o único credencial que.

Tecnologiahá 24 dias

GHSA-MH99-V99M-4GVG: brace- expansion: DoS via comprimento de expansão não limitado causando um…

Este conteúdo foi publicado originalmente em 24 de julho de 2026. `expand()` limita o * número* de resultados que produz (a opção `max`, ` 100 _ 000 ` por padrão) mas não o seu * comprimento *. Ao encadear muitos grupos de suporte, um atacante mantém a contagem de resultados em "max", enquanto faz com que cada resultado cresça com o número de grupos. Construir resultados "max` longos — mais os arrays intermédios.

Tecnologiahá 24 dias

GHSA-MXWH-8XG9-M967: No kernel Linux, a seguinte vulnerabilidade foi resolvida: i 2 c: imx- lpi…

Este conteúdo foi publicado originalmente em 25 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: i 2 c: imx- lpi 2 c: marca I 2 Adaptador C quando o hardware é desligado Em algumas plataformas i.MX, certo que eu 2 drivers C de clientes mantêm uma fila de trabalho periódica que continua a desencadear I 2 C transfere. Durante a suspensão/resumo do sistema, existe uma janela de tempo entre.

Tecnologiahá 24 dias

GHSA-GV38-JCPJ-J76H: No kernel Linux, a seguinte vulnerabilidade foi resolvida: KVM: x 86…

Este conteúdo foi publicado originalmente em 25 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: KVM: x 86: Garantir que o gerenciador de saída do fornecedor funcione antes de o espaço de usuário do fastpath sair Mova o gerenciamento do espaço de usuário fastpath sai para o código do fornecedor para garantir que o KVM executa operações específicas do fornecedor que precisam ser executadas.

Tecnologiahá 24 dias

GHSA-8Q9P-R3G4-95MR: No kernel Linux, a seguinte vulnerabilidade foi resolvida: crypto: chacha…

Este conteúdo foi publicado originalmente em 25 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: cripto: chacha 20 poli 1305 - validar o poli 1305 argumento do modelo chachapoly_create() ainda aceita o poli de compatibilidade 1305 o parâmetro no nome do modelo, mas ele assume que o segundo argumento do modelo está sempre presente e passa imediatamente para strcmp(). Quando o argumento.

Tecnologiahá 24 dias

GHSA-MHG5-FR5X-3G7C: No kernel Linux, a seguinte vulnerabilidade foi resolvida: USB: serial…

Este conteúdo foi publicado originalmente em 25 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: USB: série: keypan_pda: corrigir vazamento de informações O callback write() deve devolver o número de caracteres aceitos ou um errno negativo. Uma vez que a adição do suporte do fifo de gravação a implementação keypan_ pda irá, no entanto, devolver os caracteres de número enviados ao.

Tecnologiahá 24 dias

GHSA-P2WC-GRC5-CWHM: No kernel Linux, a seguinte vulnerabilidade foi resolvida: bpf: Permitir o…

Este conteúdo foi publicado originalmente em 25 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: bpf: Permitir o acesso ao mapa LPM a partir de programas BPF adormecidos trie_lookup_elem() anota seu rcu_dereference_check() caminha com apenas rcu_read_lock_bh_held(). Porque rcu_ dereference_check(p, c) resolve para "cї. rcu_read_lock_held()", isto passa para os leitores XDP/ NAPI e RCU.

Tecnologiahá 24 dias

GHSA-V5FG-WC2F-7H9H: No núcleo Linux, a seguinte vulnerabilidade foi resolvida: smb: client…

Este conteúdo foi publicado originalmente em 25 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: smb: cliente: corrigir o próximo vazamento de buffer em receive_encrypted_standard() receive_encrypted_standard() aloca next_buffer antes de verificar se o número de PDUs compostos já atingiu MAX_COMPOUND. Se a verificação do limite falhar, a função retorna imediatamente e o next_buffer recém-.

Tecnologiahá 24 dias

GHSA-8QPM-Q6PR-QXF8: No kernel Linux, a seguinte vulnerabilidade foi resolvida: HID: letsketch…

Este conteúdo foi publicado originalmente em 25 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: HID: letsketch: corrigir UAF no inrange_ timer no driver desligando letsketch_driver não fornece um callback.remove, mas letsketch_probe() arma um temporizador por dispositivo: tempor_setup(&data->inrange_timer, letsketch_inrange_timeout, 0 ); O temporizador é re-armado a partir de.

Tecnologiahá 24 dias

GHSA-MRP6-592V-C3FH: No kernel Linux, a seguinte vulnerabilidade foi resolvida: ksmbd…

Este conteúdo foi publicado originalmente em 25 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: ksmbd: adicionar verificações de permissão para FSCTL_DUPLICATE_EXTENTS_TO_FILE O braço de FSCTL_DUPLICATE_EXTENTOS_TO_FILE do smb 2 _ioctl() sobrescreve os dados do arquivo de destino via vfs_clone_file_range() sem a verificação de nível compartilhado KSMBD_TREE_CONN_FLAG_WRITABLE nem a.

Tecnologiahá 24 dias

GHSA-WWC2-FVCH-VWHH: No kernel Linux, a seguinte vulnerabilidade foi resolvida: NTB: epf: Evite…

Este conteúdo foi publicado originalmente em 25 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: NTB: epf: Evite chamar pci_irq_vector() do contexto hardirq ntb_epf_vec_isr() chama pci_irq_vector() no contexto hardirq para derivar o número do vetor. pci_irq_vector() chama msi_get_virq() que leva um mutex e pode, portanto, ativar "esqueçamento enquanto atômico" splats: BUG: agendando.

Tecnologiahá 24 dias

GHSA-4M75-5382-C595: No kernel Linux, a seguinte vulnerabilidade foi resolvida: netpoll…

Este conteúdo foi publicado originalmente em 25 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: netpoll: corrigir um uso livre no caminho de desligamento Existe um erro de uso livre no netpoll, que é claramente detectado pelo KASAN. BUG: KASAN: uso-lasa-após-livre em _raw_spin_lock_irqsave+ 0 x 3 b/ 0 x 80 Leia o tamanho 1 no addr... por tarefa kworker/ 9: 1 Workqueue: eventos.

Tecnologiahá 24 dias

GHSA-7RVV-9QXR-RH4X: No kernel Linux, a seguinte vulnerabilidade foi resolvida: PCI: mediatek…

Este conteúdo foi publicado originalmente em 25 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: PCI: mediatek: corrigir vazamento de domínio IRQ quando a porta falhar para ativar Quando o mtk_pcie_enable_port() falha, o mtk_pcie_port_free() remove o porto de pcie->ports e libera a estrutura do porto. No entanto, os domínios IRQ configurados anteriormente pelo mtk_pcie_init_irq_domain().

Tecnologiahá 24 dias

GHSA-FM4H-CJXV-2PPF: No kernel Linux, a seguinte vulnerabilidade foi resolvida: vfio: Remover…

Este conteúdo foi publicado originalmente em 25 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: vfio: Remover depuradores de dispositivos antes de liberar deveres VFIO debugfs de dispositivos criados com debugfs_create_devm_seqfile() armazena um devres alocado debugfs_devm_entry como dados privados inode. vfio_unregister_group_dev() atualmente chama vfio_device_del() antes de.

Tecnologiahá 24 dias

GHSA-R2GX-XM5R-33F5: No kernel Linux, a seguinte vulnerabilidade foi resolvida: userfaultfd…

Este conteúdo foi publicado originalmente em 25 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: userfaultfd: portão deve_esperar verificação da escriturabilidade em pte_presente() userfaultfd_must_wait() e userfaultfd_huge_must_wait() leem o PTE sem tomar o bloqueio da tabela da página e depois aplicam pte_write() / imble_pte_write() a ele. Esses acessórios decodificam bits apenas da.

Tecnologiahá 24 dias

GHSA-Q3HQ-VWMG-M826: No kernel Linux, a seguinte vulnerabilidade foi resolvida: drm/amdgpu/vce…

Este conteúdo foi publicado originalmente em 25 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: drm/ amdgpu/vce 1: Corrigir VCE 1 tamanho e desvios do firmware O VCPU BO contém o FW real em um desvio, mas não foi calculado no tamanho do VCPU BO. Subtraia isto do tamanho FW para ter certeza de que não há acesso fora dos limites.

Tecnologiahá 24 dias

GHSA-M5R3-634Q-M3RJ: Uma falha foi encontrada no nanocoai NanoClaw até 2.0.64

Este conteúdo foi publicado originalmente em 26 de julho de 2026. Uma falha foi encontrada no nanocoai NanoClaw até 2.0.64. Afetado é o handle da funçãoAddMcpServer do arquivo src/modules/ self-mod/request.ts do componente add_mcp_server. Executar uma manipulação pode levar a autorização inadequada. O ataque pode ser lançado remotamente. A exploração foi publicada e pode ser usada. Este patch é chamado de e 5 b.

Tecnologiahá 24 dias

GHSA-WVHC-CW3F-MCHC: O plugin IDX orgânico da Realtyna + plugin WordPress do imóvel WPL antes…

Este conteúdo foi publicado originalmente em 27 de julho de 2026. O plugin IDX orgânico da Realtyna + plugin WordPress do imóvel WPL antes 5.3.0 não valida o tipo de arquivos carregados, e a funcionalidade de carregamento de arquivos é bloqueada apenas por uma API que é habilitada por padrão e autenticada com credenciais codificadas em código rígido enviadas idênticamente em todas as instalações. Isto torna possível.

Tecnologiahá 24 dias

GHSA-95J9-J2XW-62Q9: O plug-in WordPress para Quiz e Mestre de Pesquisa (QSM) antes 11.1.3 não…

Este conteúdo foi publicado originalmente em 27 de julho de 2026. O plug-in WordPress para Quiz e Mestre de Pesquisa (QSM) antes 11.1.3 não implementa a auditoria padrão de limitação de taxas ou falha na sua funcionalidade de verificação de credenciais e retorna respostas distintas para contas válidas e inválidas, permitindo que os atacantes não autênticos enumeram nomes de usuário válidos e senhas de força bruta.