Des sites Web peuvent vous espionner via votre disque dur : une faille de sécurité
🟡 14h· 1 source
En évolutionImportant
Des chercheurs ont identifié une vulnérabilité permettant à des pages Web d'accéder à des informations stockées sur le disque dur d'un utilisateur sans son consentement.
Lire la suiteReplier▾
Des chercheurs ont identifié une vulnérabilité permettant à des pages Web d'accéder à des informations stockées sur le disque dur d'un utilisateur sans son consentement.
La faille exploite des mécanismes de bas niveau du système informatique pour contourner les protections standards des navigateurs.
Python Cryptography : une faille Man-in-the-Middle découverte
🟡 15h· 1 source
En évolutionImportant
Une faille de sécurité dans la bibliothèque Python Cryptography permet à un attaquant de se positionner en intermédiaire (Man-in-the-Middle) lors de communications chiffrées.
Lire la suiteReplier▾
Une faille de sécurité dans la bibliothèque Python Cryptography permet à un attaquant de se positionner en intermédiaire (Man-in-the-Middle) lors de communications chiffrées.
La vulnérabilité exploite les contraintes de noms (Name Constraints) mal validées par le module de gestion des certificats.
Multiples failles de sécurité découvertes dans les logiciels d'entreprise
🟡 1j· 1 source
En évolutionMajeur
Des chercheurs en cybersécurité ont identifié le 29 mai 2026 de nombreuses vulnérabilités critiques dans des solutions logicielles majeures utilisées par les entreprises.
Lire la suiteReplier▾
Des chercheurs en cybersécurité ont identifié le 29 mai 2026 de nombreuses vulnérabilités critiques dans des solutions logicielles majeures utilisées par les entreprises.
Les failles affectent Elastic Kibana, Centreon Web, Mattermost, Oracle Database Server, IBM et les noyaux Linux de Red Hat et SUSE.
Ces découvertes nécessitent des correctifs urgents pour éviter l'exploitation par des acteurs malveillants.
FortiClient EMS : une vulnérabilité critique exploitée pour installer un malware
🟡 1j· 1 source
En évolutionImportant
Une vulnérabilité dans FortiClient EMS est activement exploitée par des pirates pour déployer un cleptogiciel (malware de vol de données) sur les systèmes compromis.
Lire la suiteReplier▾
Une vulnérabilité dans FortiClient EMS est activement exploitée par des pirates pour déployer un cleptogiciel (malware de vol de données) sur les systèmes compromis.
La faille affecte le logiciel de gestion des endpoints de Fortinet, largement utilisé par les entreprises pour sécuriser leurs appareils.