Editoria

Tecnologia

IA, produtos, segurança digital e inovação.

Atualização contínua

Últimas de Tecnologia

← Voltar à capa

Em ordem cronológica

Mais recentes

Tecnologiahá 36 dias

GHSA-6GCW-W7CP-94G9: comm: UTF perdido- 8 conversão corrompe silenciosamente não- UPF- 8 saída

Este conteúdo foi publicado originalmente em 6 de julho de 2026. O utilitário de comunicação em uutils coreutils corrompe os dados silenciosamente, realizando o UTF- perdedor 8 conversão em todas as linhas de saída. A implementação usa String::from_utf 8 _lossy(), que substitui o UTF inválido 8 seqüências de bytes com o caracter de substituição Unicode (U+FFFD). Este comportamento difere do GNU comm, que processa.

Tecnologiahá 36 dias

GHSA-F74W-488G-8X5R: CMS de artesanato: potencial execução de código remoto autenticada através…

Este conteúdo foi publicado originalmente em 6 de julho de 2026. * Acesso ao painel de controle * Permissões para editar uma entrada Os usuários do painel de controle com a capacidade de editar entradas podem executar código Twig não sacado através do cabeçalho do Referer HTTP. O problema acontece quando um usuário está salvando entradas.

Tecnologiahá 36 dias

GHSA-HWPQ-HMQ9-WJ77: ONNX tem desreferência do ponteiro nulo no adaptador de conversão de…

Este conteúdo foi publicado originalmente em 7 de julho de 2026. Desreferência do ponteiro nulo (SIGSEGV) em `Upsample_ 6 _ 7::adapt_upample_ 6 _ 7 ()` (`onnx/version_converter/adaptadores/upample_ 6 _ 7.h: 31 `) quando ` convert_version()` processa um modelo com um nó Upsample que tem entradas zero. O adaptador acessa ` node->inputs()[ 0 ]->sizes()` sem verificar a contagem de entradas. 107 -byte PoC falha na.

Tecnologiahá 36 dias

GHSA-6W3M-4HHP-775Q: KEDA tem injeção de parâmetros de cadeia de conexão PostgreSQL via fuga…

Este conteúdo foi publicado originalmente em 7 de julho de 2026. ### Sumário `pkg/scalers/postgresql_scaler.go` constrói strings de conexão em estilo libpq, concatenando pares `key=value' separados por espaços. Cada campo controlável pelo locatário (`host`, `port`, `userName`, `dbName`, `slmode`) é passado por `escapePostgreConnectionParameter`: ``` go func escapePostgreConnectionParameter(str string) string {.

Tecnologiahá 36 dias

GHSA-86VW-X4WW-X467: CMS: RCE via faltando de cleanConfig em FieldsController::actionRenderCard…

Este conteúdo foi publicado originalmente em 9 de julho de 2026. O método `actionRenderCardPreview()` no `FieldsController` passa pelo parâmetro `fieldLayoutConfig` POST diretamente para `Fields::createLayout()` sem chamar `Componente::cleanseConfig()`. Isto permite o Yii 2 injeção do gestor de eventos através de teclas `on eventName` no array de configuração, levando a execução arbitrária de código.

Tecnologiahá 36 dias

GHSA-MJQX-C6F6-7RC2: minta: o cabeçalho de conteúdo aceita o prefixo do sinal não RFC "+"

Este conteúdo foi publicado originalmente em 9 de julho de 2026. HTTP/ da menta 1 o cliente aceita valores de cabeçalho `Content-Longth` com um sinal `+' (por exemplo, `+) 0 `, `+ 123 "), que RFC 7230 proíbe (`Content- Length = 1 * DIGIT`). Em uma conexão compartilhada com um proxy de frente ou balanceador de carga estrito, este desacordo de analisador é um primitivo contrabando de resposta: o proxy enquadra o corpo.

Tecnologiahá 36 dias

GHSA-G5R6-GV6M-F5JV: mcp-atlassian: arquivo arbitrário lido através da validação do caminho…

Este conteúdo foi publicado originalmente em 10 de julho de 2026. ### Sumário `confluence_upload_atchment` passa `file_path` diretamente para `open(file_path, "rb")` sem validação do caminho. Qualquer cliente MCP autêntico — ou um agente de IA manipulado por injeção rápida — pode ler qualquer arquivo que o processo do servidor possa acessar e exfiltrá- lo para Confluence como anexo.

Tecnologiahá 36 dias

GHSA-Q78P-HJ9H-5466: FiftyOne App server usa comodcard CORS (Access-Control- Permitir-Origina…

Este conteúdo foi publicado originalmente em 15 de julho de 2026. O servidor FiftyOne App/ API (`fiftyone/server/app.py`) e a rota `/media` (`fiftyone/server/routes/media.py`) configuram incondicionalmente um cabeçalho permissivo do CORS (`Access- Control- Allow- Origin: *`) nas suas respostas. Como o servidor de aplicativos incorporado é executado localmente e não é autêntico, isso permite que ** qualquer site um.

Tecnologiahá 36 dias

GHSA-GGXF-9F6J-W742: O Diesel tem possibilidade de ser usado depois de livre ao deserializar um…

Este conteúdo foi publicado originalmente em 16 de julho de 2026. O Diesel permite carregar um banco de dados SQLite a partir de um buffer de byte, representado como `&[u 8 ]`, no tempo de execução através da função `SqliteConnection::deserialize_readonly_database`. Em versões anteriores do Diesel, este buffer foi passado diretamente para a libsqlite 3. Desde a libsqlite 3 requer que o buffer permaneça vivo enquanto.

Tecnologiahá 36 dias

GHSA-56R5-2P2F-7CXP: PocketSphinx: o buffer transborda em código de carregamento de linguagem e…

Este conteúdo foi publicado originalmente em 17 de julho de 2026. O código do modelo de idioma de trie introduzido no PocketSphinx 5 o prealpha não conseguiu verificar várias condições de limites ao ler os cabeçalhos dos arquivos de modelo de idioma do ARPA, DMP e formato binário. No caso de arquivos de entrada inválidos, corrompidos ou maliciosos, isso pode levar a sobrecargas de buffers de pilha e pilha.

Tecnologiahá 36 dias

GHSA-MQXQ-XQ56-PCHW: No kernel Linux, a seguinte vulnerabilidade foi resolvida: esp: corrigir…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: esp: corrigir vazamento de referência de frag na falha do skb_to_sgvec Em esp_output_tail(), quando esp->inplace for false, as antigas frags de página skb são substituídas por uma nova página do cache de page_frag xfrm. A lista de fontes scatterlist (sg) é construída a partir das antigas frags.

Tecnologiahá 36 dias

GHSA-HQP4-GW43-6PCC: No kernel Linux, a seguinte vulnerabilidade foi resolvida: usb: gadget…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: usb: gadget: f_fs: cópia apenas recebida bytes no ep curto 0 ler ffs_ep 0 _read() aloca o seu buffer de dados de controle-OUT com kmalloc() (não kzalloc) no valor de comprimento do pacote Configuração, depois copia o len completo para o espaço de usuário, independentemente de quantos bytes.

Tecnologiahá 36 dias

GHSA-8577-PMM3-CHQ2: No kernel Linux, a seguinte vulnerabilidade foi resolvida: netfilter…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: netfilter: conntrack: tcp: não force o Fechamento no RST inválido- seq sem verificação de direção Um comportamento não pretendido na máquina de estado de conntrack TCP permite que uma conexão seja forçada para o estado de FERRO usando um pacote RST com um número de sequência inválido.

Tecnologiahá 36 dias

GHSA-9QWR-GW6X-FMGJ: No kernel Linux, a seguinte vulnerabilidade foi resolvida: l 2 tp: use…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: l 2 tp: use refcount_inc_not_zero em l 2 tp_session_get_by_ifname Um leitor em l 2 tp_session_get_by_ifname() pode retornar um ponteiro para uma sessão cujo refcount alcançou zero. O getter toma sua referência com refcount_inc(), mas a cada outra sessão getter no mesmo arquivo (l 2 tp_v 2.

Tecnologiahá 36 dias

GHSA-P527-VFP9-6CMQ: No kernel Linux, a seguinte vulnerabilidade foi resolvida: usb: typec…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: usb: typec: tcpm: validar a contagem de VDO em Descobrir os manipuladores de Identidade ACK Valide corretamente a contagem passada de um dispositivo quando chamar svdm_consum_identity() ou svdm_consum_identity_sop_prime() como o valor controlado pelo dispositivo poderia indexar fora dos arrays.

Tecnologiahá 36 dias

GHSA-6PC4-H32V-99RG: No kernel Linux, a seguinte vulnerabilidade foi resolvida: memfd: negar…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: memfd: negar mapeamentos gravables quando implica SEAL_WRITE Quando SEAL_ EXEC é adicionado, SEAL_ WRITE está implícito para fazer W^X. Mas o selo implícito é definido após a verificação que garante que o memfd não possa ter nenhum mapeamento escrevible.

Tecnologiahá 36 dias

GHSA-HHV3-Q8WP-5P98: No kernel Linux, a seguinte vulnerabilidade foi resolvida: ethtool…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: ethtool: módulo: evitar vazar um ref netdev em erros flash do módulo o módulo_flash_fw_schedule() está faltando para definir a bandeira "in_progress" e tomar a referência do netdev. Atrasar a tomada destas, o dispositivo não pode desaparecer enquanto estamos segurando rtnl_lock.

Tecnologiahá 36 dias

GHSA-W63R-7CFM-VM57: No kernel Linux, a seguinte vulnerabilidade foi resolvida: ksmbd: corrigir…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: ksmbd: corrigir a vida útil do arquivo do caminho de reconectação duradouro Após uma reconexão durável ter sucesso, o ksmbd_reopen_durable_fd() republica o mesmo arquivo do ksmbd_ na tabela volátil-id da sessão. Se smb 2 _open() então toma um caminho de erro posterior, limpando primeiro as.

Tecnologiahá 36 dias

GHSA-F2X8-XRW8-F2M5: No kernel Linux, a seguinte vulnerabilidade foi resolvida: ACPI: botão…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: ACPI: botão: Corrigir vazamento do manipulador ACPI GPE durante a remoção Commit um 7 e 23 ec 17 Taxa ("Bonto ACPI: Instalar o notificador para eventos do sistema") mudou o tipo de manipulador de notificações ACPI para os botões ACPI para ACPI_ ALL_ NOTIFY, mas esqueceu- se de atualizar acpi_.

Tecnologiahá 36 dias

GHSA-F89W-GG6R-RVWW: No kernel Linux, a seguinte vulnerabilidade foi resolvida: bloco…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: bloco: bio-integração: corrigir null-ptr- deref em bio_integraty_map_user() pin_user_pages_fast() pode ter sucesso parcialmente e devolver o número de páginas que foram realmente pinned. No entanto, o bio_integraty_map_user() não lida com este pinning parcial.

Tecnologiahá 36 dias

GHSA-GXMR-CF3V-QQ46: No kernel Linux, a seguinte vulnerabilidade foi resolvida: netfs: Corrigir…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: netfs: corrigir netfs_invalidate_folio() para limpar bit sujo se todas as alterações desaparecerem Se uma gravação de transmissão for feita, isto deixará o fólio modificado relevante em um estado não atualizado, mas sujo com uma estrutura netfs_ folio pendurada fora do fólio-> privado.

Tecnologiahá 36 dias

GHSA-Q9QW-8FG7-FFWW: No kernel Linux, a seguinte vulnerabilidade foi resolvida: net/mlx 5 e…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: rede/mlx 5 e: Consertar o uso-após-livre em mlx 5 e_tx_reporter_timeout_cover mlx 5 e_tx_reporter_timeout_recover() acessam sq->netdev após mlx 5 e_safe_reopen_chans() demoliu e libertou o canal (e seus SQs incorporados). Substituir as três referências sq->netdev por priv->netdev, que é seguro.

Tecnologiahá 36 dias

GHSA-6P6Q-G32R-GX25: No kernel Linux, a seguinte vulnerabilidade foi resolvida: ipv 6: ioam…

Este conteúdo foi publicado originalmente em 19 de julho de 2026. No kernel Linux, a seguinte vulnerabilidade foi resolvida: ipv 6: ioam: adicionar a verificação NULL para o idev no ipv 6 _hop_ioam() Relato por Sashiko: A função ipv 6 Acessos _hop_ioam() __in 6 _dev_get(skb->dev)->cnf.ioam 6 _ habilitado sem validar o ponteiro de retorno do idev. Porque addrconf_ifdown() pode simultaneamente limpar dev->ip 6 _ptr.