FactaeTHE FACTUAL NEWS

CUPS, Nessus et Python : trois failles d'élévation de privilèges détectées

Trois nouveaux défauts de sécurité permettent à des attaquants de contourner les restrictions d'accès sur des systèmes critiques.

Publié 2h1 médiaMajeur
31s

📋 Le fait

CUPS présente une vulnérabilité de réutilisation de mémoire libérée via la fonction cupsdDeleteTemporaryFiles, Nessus une élévation de privilèges lors du téléchargement de rapports d'agent, et Python Core une surcharge via configparser.RawConfigParser.

Ces failles affectent potentiellement des serveurs d'impression, des outils d'audit de sécurité et des applications Python en production.

🔍 Sources croisées — 1 média

# Mots-clés

🏢 Organisations

Synthèse automatisée à partir de 1 média · identifié le 8 juin 2026
Retour à l'accueil
À découvrir

À lire aussi

Toute la rubrique cybersecurite →
🛡️ CYBERSECURITE

Apache Cassandra, OpenStack et OpenSSL : trois failles critiques identifiées

🟢 2h· 1 sourceGlobalSecurityMag
ActifMajeur

Trois vulnérabilités majeures affectent des infrastructures informatiques largement déployées en avril 2026.

Lire la suiteReplier

Trois vulnérabilités majeures affectent des infrastructures informatiques largement déployées en avril 2026.

Apache Cassandra souffre d'un déni de service via la fonction ALTER ROLE, OpenStack Keystone d'une élévation de privilèges via les identifiants EC2, et OpenSSL de multiples failles du 7 avril.

Les administrateurs informatiques doivent appliquer les correctifs disponibles en priorité pour sécuriser leurs environnements.

#vulnérabilités#infrastructure#correctifs de sécurité🏢 Apache🏢 OpenStack
Source(s) à lire :
Il y a 2h
🛡️ CYBERSECURITE

ChatGPT lance le Mode Lockdown pour limiter les risques d'injection de prompts

🟡 16h· 1 sourceDev.to
En évolutionImportant

OpenAI introduit un Mode Lockdown désactivant l'accès web, Deep Research et Agent Mode pour réduire les risques de vol de données via injection de prompts

Lire la suiteReplier

OpenAI introduit un Mode Lockdown désactivant l'accès web, Deep Research et Agent Mode pour réduire les risques de vol de données via injection de prompts

Le mode bloque seulement l'étape finale de l'exfiltration et ne résout pas fondamentalement la vulnérabilité d'injection de prompts

#prompt injection#LLM security#ChatGPT OpenAI
Source(s) à lire :
Il y a 16h
🛡️ CYBERSECURITE

Calibre : deux failles de sécurité critiques identifiées

🟡 18h· 1 sourceGlobalSecurityMag
En évolutionImportant

Des chercheurs en sécurité ont découvert deux vulnérabilités distinctes dans le logiciel Calibre de gestion de bibliothèques numériques.

Lire la suiteReplier

Des chercheurs en sécurité ont découvert deux vulnérabilités distinctes dans le logiciel Calibre de gestion de bibliothèques numériques.

La première faille permet une traversée de répertoires via les images Markdown, la seconde un Server-Side Request Forgery via l'endpoint Background-image.

Ces vulnérabilités exposent les serveurs Calibre à des accès non autorisés et des requêtes malveillantes depuis l'intérieur du réseau.

#Calibre#SSRF#traversée de répertoires🏢 Calibre
Source(s) à lire :
Il y a 18h
🛡️ CYBERSECURITE

CA 7 Workload Automation : élévation de privilèges détectée

🟡 18h· 1 sourceGlobalSecurityMag
En évolutionImportant

Une faille de sécurité permettant une élévation de privilèges a été identifiée dans CA 7 Workload Automation version 12.1.

Lire la suiteReplier

Une faille de sécurité permettant une élévation de privilèges a été identifiée dans CA 7 Workload Automation version 12.1.

La vulnérabilité permet à un attaquant de contourner les restrictions d'accès et d'obtenir des droits administrateur sur le système.

#CA 7#élévation de privilèges#Workload Automation🏢 CA Technologies
Source(s) à lire :
Il y a 18h
🛡️ CYBERSECURITE

Web-auth/webauthn-lib : contournement des filtres de sécurité

🟡 18h· 1 sourceGlobalSecurityMag
En évolutionNotable

Une vulnérabilité a été identifiée dans la librairie web-auth/webauthn-lib permettant de contourner les règles de filtrage entrant.

Lire la suiteReplier

Une vulnérabilité a été identifiée dans la librairie web-auth/webauthn-lib permettant de contourner les règles de filtrage entrant.

Le défaut réside dans le mécanisme de vérification des données d'authentification Web, exposant les systèmes aux attaques non autorisées.

#webauthn#contournement#authentification🏢 web-auth
Source(s) à lire :
Il y a 18h
🛡️ CYBERSECURITE

Handlebars : une faille XSS via la résolution de templates partiels

🟡 18h· 1 sourceGlobalSecurityMag
En évolutionNotable

Un problème de sécurité a été découvert dans le moteur de templates Handlebars permettant une attaque par Cross Site Scripting.

Lire la suiteReplier

Un problème de sécurité a été découvert dans le moteur de templates Handlebars permettant une attaque par Cross Site Scripting.

La vulnérabilité existe au niveau de la résolution des templates partiels, où du code malveillant peut être injecté et exécuté.

#Handlebars#XSS#templates🏢 Handlebars
Source(s) à lire :
Il y a 18h