Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 36 dias

GHSA-J7G9-89XM-VFHF: No kernel Linux, a seguinte vulnerabilidade foi resolvida: usb: gadget…

Este conteúdo foi publicado originalmente em 25 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: usb: gadget: f_printer: tomar o kref apenas para abrir com sucesso printer_open() retorna -EBUSY quando o dispositivo de caracteres já está aberto, mas ele aumenta dev->kref independentemente do valor de retorno. O VFS não chama ->release() para uma abertura falhada, então cada segunda.

Tecnologiahá 36 dias

GHSA-PGH2-G34P-4J6M: No kernel Linux, a seguinte vulnerabilidade foi resolvida: ksmbd: rastreie…

Este conteúdo foi publicado originalmente em 25 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: ksmbd: rastreia a conexão que possui um bloqueio de alcance de byte PMB 2 _LOCK adiciona cada bloqueio de byte- range concedido tanto à lista de bloqueio de arquivos como à lista de bloqueio da conexão que tratou do pedido. Os caminhos finais de manobra fechada e durável, no entanto, removem a.

Tecnologiahá 36 dias

GHSA-83MF-WFC5-X4X3: No kernel Linux, a seguinte vulnerabilidade foi resolvida: ksmbd: use…

Este conteúdo foi publicado originalmente em 25 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: ksmbd: use credenciais de abertura para E/ O ADS Os fluxos de dados alternativos são armazenados como xattrs. Ao contrário do E/ S do arquivo regular, os caminhos de leitura e gravação chamam os ajudantes VFS xattr que remarcam as permissões de inodo e a política LSM usando as credenciais de.

Tecnologiahá 36 dias

GHSA-HJ5Q-PP4Q-JPFG: No kernel Linux, a seguinte vulnerabilidade foi resolvida: ksmbd: adicione…

Este conteúdo foi publicado originalmente em 25 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: ksmbd: adicione uma verificação WRITE_DAC/WRITE_OWNER para o SMB 2 SEGURANÇA SET_INFO commit cc 57232 cae 23 ("ksmbd: corrigir o bypass de permissão do FSCTL adicionando uma verificação de permissão para o FSCTL_SET_SPARSE") adicionou um portão de acesso fp-> para o fsctl_set_sparse e observou.

Tecnologiahá 36 dias

GHSA-W7V4-JWP5-GR92: No kernel Linux, a seguinte vulnerabilidade foi resolvida: io_uring/nop…

Este conteúdo foi publicado originalmente em 25 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: io_rindo/nop: corrigir vazamento de referência de arquivo com IOSQE_FIXED_FILE O suporte à aquisição de arquivos NOP escolhe entre um arquivo fixo (registado) e um arquivo fget()'d normal baseado em sua própria bandeira IORING_NOP_FIXED_FILE em sqe->nop_flags. No entanto, o REQ_F_FIXED_FILE de.

Tecnologiahá 36 dias

GHSA-XVP7-XR44-89MJ: No kernel Linux, a seguinte vulnerabilidade foi resolvida: traçamento…

Este conteúdo foi publicado originalmente em 25 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: traçamento: corrigir a dereferência do ponteiro NULL no func_set_flag() func_set_flag() desrefere tr->current_trace_flags antes de verificar que o rastreador atual é realmente o rastreador de funções. Quando o rastreador ativo foi desviado da "função" (por exemplo, para "wakeup_rt"), o.

Tecnologiahá 36 dias

GHSA-5QHR-MH6G-F94H: No kernel Linux, a seguinte vulnerabilidade foi resolvida: rouille_binder…

Este conteúdo foi publicado originalmente em 25 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: rouille_binder: escutador de congelamento claro na remoção de nó Geralmente, o espaço de usuário deve limpar explicitamente os ouvintes congelados antes de eles soltar o refcount no nó ref para zero, mas não há nada forçando isso. Atualmente, neste cenário, o ouvinte congelador permanece no.

Tecnologiahá 36 dias

GHSA-F8VW-V29R-VG8C: No kernel Linux, a seguinte vulnerabilidade foi resolvida: ALSA: auaa…

Este conteúdo foi publicado originalmente em 25 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: ALSA: aoa: verifique snd_ctl_ new 1 () valor de retorno snd_ctl_novo 1 () pode retornar NULL quando a alocação de memória falhar. Em layout.c, a função não verifica o valor de retorno antes de desreferir o nome ctl->id. ou passar para aoa_snd_ctl_add(), o que pode levar a uma desreferência de.

Tecnologiahá 36 dias

GHSA-MRH8-MP34-58PV: No kernel Linux, a seguinte vulnerabilidade foi resolvida: iio: chimique…

Este conteúdo foi publicado originalmente em 25 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: iio: químico: scd 30: Inicializações de limpeza e correção do erro de extensão de sinais Inclua o linux/bitfield.h para FIELD_GET(). Crie novas macros para manipulação de bits em combinação com manipulação manual de bits sendo substituída por FIELD_GET().

Tecnologiahá 36 dias

GHSA-P6RC-3J29-M628: No kernel Linux, a seguinte vulnerabilidade foi resolvida: firmware…

Este conteúdo foi publicado originalmente em 25 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: firmware: arm_ffa: Cópias de partição combinada_INFO_GET_REGS O caminho PARTITION_INFO_GET baseado no registro confiou nos índices fornecidos pelo firmware ao copiar os descritores de partição no buffer do chamador. Rejeite contagens ou progresões de índice inconsistentes para que o loop de.

Tecnologiahá 36 dias

GHSA-V44X-J754-46XF: No kernel Linux, a seguinte vulnerabilidade foi resolvida: net: nexthop…

Este conteúdo foi publicado originalmente em 26 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: líquido: nexthop: Aumentar o peso para u 16 Nas redes CLOS, como falhas de ligação ocorrem em vários pontos da rede, os pesos do ECMP dos nós envolvidos são ajustados para compensar. Com um elevado número de nós envolvidos, e um elevado número de nós, uma relação de peso (não-) do ECMP que.

Tecnologiahá 36 dias

GHSA-99CR-F9MF-QM45: No kernel Linux, a seguinte vulnerabilidade foi resolvida: iio: press: mpl…

Este conteúdo foi publicado originalmente em 25 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: iio: pressão: mpl 115: corrigir vazamento de PM em tempo de execução no erro de leitura mpl 115 _read_raw() toma uma referência PM de execução com pm_runtime_get_sync() antes de ler a pressão processada ou a temperatura bruta, mas no caminho de erro de leitura retorna sem ligar para.

Tecnologiahá 36 dias

GHSA-MFJH-RFF8-525V: No kernel Linux, a seguinte vulnerabilidade foi resolvida: x 86 /bugs…

Este conteúdo foi publicado originalmente em 25 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: x 86 /bugs: Active a flush do IBPB na alocação JIT do BPF Ativar endurecimento contra pulverização JIT quando Spectre-v 2 As mitigações estão em uso. Especificamente, emite um flush IBP na reutilização da memória JIT do BPF.

Tecnologiahá 36 dias

GHSA-MFG2-PH7G-PF6H: No kernel Linux, a seguinte vulnerabilidade foi resolvida: tcp: Arranje…

Este conteúdo foi publicado originalmente em 25 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: tcp: Arranje acesso fora de limites para twsk no tcp_ao_established_key(). lockdep_sock_is_held() foi adicionado no tcp_ao_stated_key() pelo commit citado. Pode ser chamado a partir do tcp_v[ 46 ]_timewait_ack() com twsk.

Tecnologiahá 36 dias

GHSA-W5H3-GV63-49VP: No kernel Linux, a seguinte vulnerabilidade foi resolvida: net/sched…

Este conteúdo foi publicado originalmente em 26 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: líquido/marcado: cls_api: Abordar TC_ACT_CONSUMED no tcf_qevent_handle tcf_classify() pode devolver TC_ACT_CONSUMED enquanto o skb é mantido pelo motor de desfragmentação (por exemplo, act_ct em fragmentos fora de ordem). Quando isso acontecer, o skb não é mais de propriedade do que ligou e.

Tecnologiahá 36 dias

GHSA-P6M4-VX92-Q2PC: O plugin WordPress........................................................…

Este conteúdo foi publicado originalmente em 27 de julho de 2026. O plugin WordPress.............................................................................................................................. 1.3 não valida corretamente os pedidos do Webhook do WeChat, pois a verificação de assinatura sempre passa, e ele revela o código de login gerado na resposta do Webhook. Isto permite que um atacante não.

Tecnologiahá 36 dias

GHSA-5H5H-JH94-GQHV: O plugin WordPress bookingpress-appointment-booking-pro antes 5.7.3 não…

Este conteúdo foi publicado originalmente em 27 de julho de 2026. O plugin WordPress bookingpress-appointment-booking-pro antes 5.7.3 não invoca corretamente a sua chamada de permissão REST, deixando cada rota em um dos seus espaços de nomes API acessível sem autenticação e permitindo que atacantes não autenticados leiam dados de reserva de clientes e modifiquem as reservas de outros usuários.

Tecnologiahá 36 dias

GHSA-9X4P-3PWQ-9H9M: Um sistema operacional de vulnerabilidade de injeção de comandos no…

Este conteúdo foi publicado originalmente em 27 de julho de 2026. Um comando OS vulnerabilidade de injeção no Progress Software LoadMaster, ECS Connection Manager, Object Scale Connection Manager e MOVEit WAF permite que um atacante autenticado com privilégios elevados execute comandos arbitrários do sistema operacional no aparelho afetado através da interface de gestão de localização geo, potencialmente resultando.

Tecnologiahá 36 dias

GHSA-XJ69-CQWC-2W67: Validação incorrecta de links simbólicos no recurso de importação do Pack…

Este conteúdo foi publicado originalmente em 27 de julho de 2026. Validação incorrecta de links simbólicos no recurso de importação do Pack Git no Fluxo Cribl antes 4.18.2 permite que um atacante autêntico remoto com permissões de importação e visualização de pacotes para executar código arbitrário como o processo do servidor Cribl através de um repositório Git criado que contenha um link simbólico no diretório de.