FactaeTHE FACTUAL NEWS

Faille critique détectée dans la bibliothèque Clojure lambdaisland/uri

Une faille de sécurité permet aux attaquants de contourner les restrictions d'accès via un caractère backslash mal validé.

Publié 4h1 médiaImportant
22s

📋 Le fait

La vulnérabilité affecte la bibliothèque Clojure lambdaisland/uri utilisée dans de nombreux projets.

Les développeurs doivent appliquer un correctif d'urgence pour éviter des accès non autorisés en lecture et écriture.

🔍 Sources croisées — 1 média

# Mots-clés

🏢 Organisations

Synthèse automatisée à partir de 1 média · identifié le 7 juin 2026
Retour à l'accueil
À découvrir

À lire aussi

Toute la rubrique cybersecurite →
🛡️ CYBERSECURITE

Quatre failles critiques découvertes dans logiciels et noyau Linux

🟡 16h· 1 sourceGlobalSecurityMag
En évolutionImportant

Des chercheurs en sécurité ont identifié quatre vulnérabilités distinctes affectant TeamPass, CUPS, le noyau Linux et SPIP en avril et mai 2026.

Lire la suiteReplier

Des chercheurs en sécurité ont identifié quatre vulnérabilités distinctes affectant TeamPass, CUPS, le noyau Linux et SPIP en avril et mai 2026.

Ces failles permettent respectivement un Cross Site Scripting, une lecture mémoire non autorisée, des exploitations multiples du noyau et une redirection malveillante via cookie.

Les éditeurs sont invités à publier des correctifs prioritaires pour limiter les risques d'exploitation par des attaquants.

#vulnérabilités#failles logicielles#noyau Linux🏢 TeamPass🏢 CUPS
Source(s) à lire :
Il y a 16h
🛡️ CYBERSECURITE

Vim, MapServer, GNU Binutils : trois failles critiques identifiées

🟡 18h· 1 sourceGlobalSecurityMag
En évolutionImportant

Des vulnérabilités d'exécution de code et de débordement de mémoire ont été découvertes dans Vim, MapServer et GNU Binutils le 6 avril 2026.

Lire la suiteReplier

Des vulnérabilités d'exécution de code et de débordement de mémoire ont été découvertes dans Vim, MapServer et GNU Binutils le 6 avril 2026.

Ces failles permettent à un attaquant d'exécuter du code arbitraire ou de provoquer un crash via l'injection d'expressions ou la manipulation de fichiers ELF.

Les éditeurs logiciels doivent publier des correctifs en urgence pour protéger les systèmes exposés.

#vulnérabilité#exécution de code#débordement mémoire🏢 Vim🏢 MapServer
Source(s) à lire :
Il y a 18h
🛡️ CYBERSECURITE

Apache Traffic Server et Tor touchés par des failles de sécurité

🟡 18h· 1 sourceGlobalSecurityMag
En évolutionImportant

Apache Traffic Server présente une vulnérabilité de déni de service via le traitement de requêtes POST, tandis que Tor est exposé à un débordement de mémoire via la gestion des cellules CREATED2.

Lire la suiteReplier

Apache Traffic Server présente une vulnérabilité de déni de service via le traitement de requêtes POST, tandis que Tor est exposé à un débordement de mémoire via la gestion des cellules CREATED2.

Ces défauts critiques ont été analysés le 6 avril 2026 et constituent des risques majeurs pour les infrastructures réseau et les utilisateurs de Tor.

Des correctifs urgents doivent être déployés pour sécuriser les serveurs et clients affectés.

#Apache#Tor#déni de service🏢 Apache Software Foundation🏢 Tor Project
Source(s) à lire :
Il y a 18h
🛡️ CYBERSECURITE

Libinput et Roundcube : deux applications affectées par des vulnérabilités

🟡 18h· 1 sourceGlobalSecurityMag
En évolutionImportant

Une vulnérabilité d'exécution de code via bytecode Lua a été identifiée dans libinput, tandis que Roundcube Webmail souffre de multiples failles de sécurité détectées le 6 avril 2026.

Lire la suiteReplier

Une vulnérabilité d'exécution de code via bytecode Lua a été identifiée dans libinput, tandis que Roundcube Webmail souffre de multiples failles de sécurité détectées le 6 avril 2026.

Ces problèmes affectent respectivement les pilotes d'entrée Linux et les serveurs de webmail utilisés dans les environnements d'entreprise.

Les administrateurs doivent appliquer les mises à jour de sécurité disponibles pour éviter une compromission.

#libinput#Roundcube#vulnérabilité🏢 Libinput🏢 Roundcube Webmail
Source(s) à lire :
Il y a 18h
🛡️ CYBERSECURITE

Domoticz et OpenBSD: deux nouvelles failles de sécurité détectées

🟡 19h· 1 sourceGlobalSecurityMag
En évolutionImportant

Une vulnérabilité de Cross Site Scripting a été détectée dans la fonctionnalité d'ajout de matériel de Domoticz le 6 avril 2026.

Lire la suiteReplier

Une vulnérabilité de Cross Site Scripting a été détectée dans la fonctionnalité d'ajout de matériel de Domoticz le 6 avril 2026.

Un débordement de mémoire affecte également le service iked d'OpenBSD, permettant un déni de service via cette même date.

Ces deux failles nécessitent des correctifs immédiats pour éviter les exploitations malveillantes.

#Cross Site Scripting#Domoticz#OpenBSD🏢 Domoticz🏢 OpenBSD
Source(s) à lire :
Il y a 19h
🛡️ CYBERSECURITE

Antivirus Avast anticipe les menaces en ligne avant leur apparition

🟡 15h· 1 sourceFutura Sciences
En évolutionNotable

Avast développe une technologie de détection anticipée capable d'identifier les risques en ligne avant qu'ils ne se manifestent concrètement.

Lire la suiteReplier

Avast développe une technologie de détection anticipée capable d'identifier les risques en ligne avant qu'ils ne se manifestent concrètement.

Ce système s'appuie sur l'analyse prédictive des patterns de menaces observées sur Internet.

#cybersécurité#antivirus#détection anticipée🏢 Avast
Source(s) à lire :
Il y a 15h