Cisco a récemment alerté sur une vulnérabilité majeure, désignée CVE-2026-20182, qui a reçu la note maximale de 10 sur 10. Cette faille affecte les systèmes Catalyst SD-WAN Controller et Manager, […]
Une faille nommée CIFSwitch a été trouvée dans le noyau Linux, datant de 2007. Ce bug permet à des utilisateurs non privilégiés d’accéder à des niveaux root. L’exploit est déjà […]
Une nouvelle faille de sécurité, désignée sous le nom de « BadHost », menace des millions d’agents d’intelligence artificielle qui exploitent le framework open source Starlette. Découvert dans un paquet […]
Une vulnérabilité par injection SQL non authentifiée dans FortiClient EMS version 7.4.4 fait l’objet d’une exploitation active. En seulement une semaine, les systèmes de sécurité ont identifié 51 adresses IP […]
Une faille de sécurité récemment découverte dans Chromium, le navigateur open source soutenant Google Chrome, Microsoft Edge et Opera, a le potentiel de transformer ces navigateurs en bots. Cette vulnérabilité, […]
Un chercheur en sécurité a récemment rendu publique une faille non corrigée dans Windows 11, qui permet de contourner les protections de BitLocker. Cette découverte a provoqué une vive réaction […]
La fondation Apache a résolu une vulnérabilité sérieuse dans le module mod_http2. Notée 8,8 sur l’échelle CVSS, cette faille permettait une exploitation à distance sans authentification. Elle est liée à […]
Un problème critique a été identifié dans le plugin Funnel Builder de WooCommerce, affectant plus de 40 000 boutiques en ligne. Des cybercriminels exploitent cette faille pour injecter un skimmer […]
La découverte de la faille locale nommée PinTheft dans le noyau Linux rappelle les défis constants auxquels fait face le système d’exploitation, avec une preuve de concept publiée récemment. Bien […]
Une vulnérabilité sévère affecte le noyau Linux, touchant toutes les distributions disponibles. Ce problème pose des risques significatifs pour la sécurité des systèmes utilisant Linux. Les utilisateurs sont invités à […]