Apache Cassandra, OpenStack et OpenSSL : trois failles critiques identifiées
🟢 9h· 1 source
ActifMajeur
Trois vulnérabilités majeures affectent des infrastructures informatiques largement déployées en avril 2026.
Lire la suiteReplier▾
Trois vulnérabilités majeures affectent des infrastructures informatiques largement déployées en avril 2026.
Apache Cassandra souffre d'un déni de service via la fonction ALTER ROLE, OpenStack Keystone d'une élévation de privilèges via les identifiants EC2, et OpenSSL de multiples failles du 7 avril.
Les administrateurs informatiques doivent appliquer les correctifs disponibles en priorité pour sécuriser leurs environnements.
#vulnérabilités#infrastructure#correctifs de sécurité🏢 Apache🏢 OpenStack
CUPS, Nessus et Python : trois failles d'élévation de privilèges détectées
🟢 9h· 1 source
ActifMajeur
Trois nouveaux défauts de sécurité permettent à des attaquants de contourner les restrictions d'accès sur des systèmes critiques.
Lire la suiteReplier▾
Trois nouveaux défauts de sécurité permettent à des attaquants de contourner les restrictions d'accès sur des systèmes critiques.
CUPS présente une vulnérabilité de réutilisation de mémoire libérée via la fonction cupsdDeleteTemporaryFiles, Nessus une élévation de privilèges lors du téléchargement de rapports d'agent, et Python Core une surcharge via configparser.RawConfigParser.
Ces failles affectent potentiellement des serveurs d'impression, des outils d'audit de sécurité et des applications Python en production.
#élévation de privilèges#mémoire#surcharge🏢 CUPS🏢 Tenable Nessus