Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 36 dias

GHSA-JJH5-MVRV-5XMG: No kernel Linux, a seguinte vulnerabilidade foi resolvida: mm/page_alloc…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: mm/page_alloc: corrigir a inicialização de etiquetas do enorme fólio zero com init_on_free Semântica __ GFP_ ZEROTAGS é um pouco estranha, mas, efetivamente, esta bandeira só está definida ao lado de __ GFP_ ZERO e __ GFP_ SKIP_ KASAN. Se executarmos com init_on_free, vamos eliminar páginas.

Tecnologiahá 36 dias

GHSA-536V-Q9W2-W76R: No kernel Linux, a seguinte vulnerabilidade foi resolvida…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: mm/migrate_device: corrigir vazamento de spinlock em migrate_vma_insert_huge_pmd_page Quando check_stable_address_space() falha após o spinlock PMD ter sido adquirido via pmd_lock(), o código pula diretamente para a etiqueta de abortamento, evitando a chamada spin_unlock() em delock_ abort.

Tecnologiahá 36 dias

GHSA-FHF8-XVR6-7XG9: No kernel Linux, a seguinte vulnerabilidade foi resolvida: wifi: ath 11 k…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: wifi: ath 11 k: corrigir vazamentos de caminho de erro em algumas chamadas WMI WOW Corrigir duas instâncias onde nós costumávamos devolver diretamente o resultado de ath 11 k_wmi_cmd_ end(...). Como não verificamos o valor de retorno, também não libertamos o skb no caminho de erro.

Tecnologiahá 36 dias

GHSA-M3J2-94QC-PFVG: O plugin WordPress SlimStat Analytics antes 5.5.0 não escapa a um valor de…

Este conteúdo foi publicado originalmente em 20 de julho de 2026. O plugin WordPress SlimStat Analytics antes 5.5.0 não escapa a um valor de geolocalização controlado por visitantes antes de o extrair nos seus relatórios de análise de administradores, permitindo que os visitantes não autênticos armazenassem uma carga útil de scripts cruzados que executa no navegador de um administrador que visualiza os relatórios. A.

Tecnologiahá 36 dias

GHSA-VM8F-3V3V-FHW4: Versões SurrealDB antes 3.2.0 conter uma vulnerabilidade de negação de…

Este conteúdo foi publicado originalmente em 20 de julho de 2026. Versões SurrealDB antes 3.2.0 conter uma vulnerabilidade de negação de serviço no analisador de cabeçalho SurrealML que permite que os usuários do papel do proprietário autenticado bloqueiem o servidor carregando um arquivo.surml mal formado para o objetivo /ml/ importar. Os atacantes podem fornecer dimensões de entrada não numéricas ou outros campos.

Tecnologiahá 36 dias

GHSA-8P7X-252X-X2H5: Versões SurrealDB antes 3.1.0 não validar o DEFINE NAMESPACE ou DEFINE…

Este conteúdo foi publicado originalmente em 20 de julho de 2026. Versões SurrealDB antes 3.1.0 não validar o DEFINE NAMESPACE ou DEFINE DATABASE permissões ao processar instruções de UTILIZAR NS e UTILIZAR DB. Os atacantes não autênticos podem criar espaços de nome arbitrários e bases de dados, emitindo comandos USE, evitando verificações de autorização no método de uso do RPC e no executor SurrealQL.

Tecnologiahá 36 dias

GHSA-5W8C-CVWV-F5PX: SurrealDB antes 2.5.0 e antes 3.0.0 -Beta.

Este conteúdo foi publicado originalmente em 20 de julho de 2026. SurrealDB antes 2.5.0 e antes 3.0.0 -Beta. 3 contém uma vulnerabilidade de escalada de privilégios de assistente confuso. Os usuários desprivilegiados (por exemplo, aqueles com o papel de editor de banco de dados) podem criar ou modificar campos contendo futuros, funções ou fechamentos. Como estas são executadas no contexto do usuário invocando/.

Tecnologiahá 36 dias

GHSA-8WRG-3F9W-8J2P: Razão rejeitada: NÃO UTILIZA Este registro de CV

Este conteúdo foi publicado originalmente em 20 de julho de 2026. Razão rejeitada: NÃO UTILIZA Este registro de CV. Consulta IDs: CVE- 2026 - 46409. Razão: Este registro é uma duplicação de reserva de CVE- 2026 - 46409. Notas: Todos os usuários de CVE devem fazer referência ao CVE- 2026 - 46409 em vez deste registro. Todas as referências e descrições neste registro foram removidas para evitar o uso acidental.

Tecnologiahá 36 dias

GHSA-CC9H-5XHH-H7J7: No kernel Linux, a seguinte vulnerabilidade foi resolvida: i 2 c: stub…

Este conteúdo foi publicado originalmente em 20 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: i 2 c: stub: Rejeitar I 2 Transferências de blocos C com comprimento inválido O I 2 C_SMBUS_I 2 Caso C_BLOCK_DATA no stub_xfer() usa dados->block[ 0 ] como o comprimento de transferência. A verificação existente apenas a aperta para evitar que se invada o chip->words[ 256 ] array de registro.

Tecnologiahá 36 dias

GHSA-HVV2-8JPJ-GR8H: Administrador antes 5.4.3 contém uma vulnerabilidade de injeção de cookies…

Este conteúdo foi publicado originalmente em 20 de julho de 2026. Administrador antes 5.4.3 contém uma vulnerabilidade de injeção de cookies que permite aos atacantes manipular os atributos de cookies injetando valores arbitrários através do cabeçalho HTTP não saneado X- Forwarded- Prefix usado nos atributos de caminho de definição de cookies. Os atacantes podem explorar um proxy inverso mal configurado para baixar.

Tecnologiahá 36 dias

GHSA-G446-98W2-8P5W: Gozzle: Divulgação e Injeção de Cookies através de domínios de endereço IP

Este conteúdo foi publicado originalmente em 20 de julho de 2026. "CookieJar" não restringe um cookie com um endereço IP ao host exato que o definiu. Quando um atributo `Domain` de um cookie armazenado é um IPv 4 literal (`Dominou= 192.168.0.1 `), um IPv entre corchetes 6 Literal (`Domain=[: 1 ]`), ou um valor numérico descarado que denota um IPv 4 endereço (`Dominou= 1 `, que é ` 0.0.0.1 `), `.

Tecnologiahá 36 dias

GHSA-M95Q-F3Q8-2RJ9: Vulnerabilidade no produto de Coerência do Oracle do Oracle Fusion…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no produto de Coerência do Oracle do Oracle Fusion Middleware (componente: núcleo). As versões suportadas que são afetadas são 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 e 15.1.1.0.0. Difícil de explorar a vulnerabilidade permite que o atacante não autêntico com acesso à rede via HTTP comprometa a Coerência do Oracle. Enquanto a.

Tecnologiahá 36 dias

GHSA-8MV7-9C27-98VC: Astro: o ducto composto `astro/ hono` evita `security.checkOrigin` quando…

Este conteúdo foi publicado originalmente em 20 de julho de 2026. No ducto composível `astro/ hono`, a proteção `security.checkOrigin` só é instalada pelo primitivo `middleware()`. Os primitivos `actions()` e `pages()` cada envio para o código do usuário de forma independente, de modo que um conduto que monta ou primitivo antes (ou sem) `middleware()` vai contornar a verificação de origem para esses pedidos.

Tecnologiahá 36 dias

GHSA-4V6X-453R-GMGQ: O plugin Tutor LMS Elementor Addons para WordPress é vulnerável a Ausência…

Este conteúdo foi publicado originalmente em 21 de julho de 2026. O plugin Tutor LMS Elementor Addons para WordPress é vulnerável a Ausência de Ausências Perdidas em todas as versões até, e incluindo, 4.0.0 Isto se deve à falta de verificações de capacidade nas funções `activate_tutor_free()' e `activate_elementor_free()' registradas como gestores `admin_action_*'. Isto permite que os atacantes autenticados, com.

Tecnologiahá 36 dias

GHSA-JXHP-8W98-JHCF: Erros de segurança de memória presentes no Firefox 152

Este conteúdo foi publicado originalmente em 21 de julho de 2026. Erros de segurança de memória presentes no Firefox 152. Alguns destes erros mostraram evidência de corrupção da memória e presumimos que com esforço suficiente alguns desses poderiam ter sido explorados para executar código arbitrário. Esta vulnerabilidade foi corrigida no Firefox 153.

Tecnologiahá 36 dias

GHSA-PCRJ-7RMR-MCXC: Uma vulnerabilidade foi encontrada no DNS- D-Link 120, DNR- 202 L…

Este conteúdo foi publicado originalmente em 21 de julho de 2026. Uma vulnerabilidade foi encontrada no DNS- D-Link 120, DNR- 202 L, DNS- 315 L, DNS- 320, DNS- 320 L, DNS- 320 LW, DNS- 321, DNR- 322 L, DNS- 323, DNS- 325, DNS- 326, DNS- 327 L, DNR- 326, DNS- 340 L, DNS- 343, DNS- 345, DNS- 726 - 4, DNS- 1100 - 4, DNS- 1200 - 05 e DNS- 1550 - 04 até 20260205. O elemento afetado é a função cgi_check_rsync_rw do.

Tecnologiahá 36 dias

GHSA-GGJR-XMRM-MHGH: Vulnerabilidade no produto de Coerência do Oracle do Oracle Fusion…

Este conteúdo foi publicado originalmente em 22 de julho de 2026. Vulnerabilidade no produto de Coerência do Oracle do Oracle Fusion Middleware (componente: núcleo). As versões suportadas que são afetadas são 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 e 15.1.1.0.0. A vulnerabilidade facilmente explorável permite que o atacante de baixos privilégios com acesso à rede via HTTP comprometa a Coerência do Oracle. Enquanto a.

Tecnologiahá 36 dias

GHSA-MH8R-8VH8-M2Q8: SolarWinds Serv- U é afetado por uma vulnerabilidade de referência direta…

Este conteúdo foi publicado originalmente em 21 de julho de 2026. SolarWinds Serv- U é afetado por uma vulnerabilidade de referência direta de objetos inseguros (IDOR) que pode levar a escalada de privilégios para um administrador de sistema com a capacidade de executar comandos como usuário root. Este problema requer uma conta de domínio com acesso de administrador. O impacto é menor nas implantações do Windows.