Quatre failles critiques découvertes dans des bibliothèques populaires
🟡 14h· 1 source
En évolutionMajeur
Des chercheurs en sécurité ont identifié quatre failles de sécurité affectant des composants largement utilisés : Axios, Python python-multipart, PyPDF2 et Apache HttpComponents HttpClient.
Lire la suiteReplier▾
Des chercheurs en sécurité ont identifié quatre failles de sécurité affectant des composants largement utilisés : Axios, Pythonpython-multipart, PyPDF2 et Apache HttpComponents HttpClient.
Les vulnérabilités permettent des attaques par déni de service, fuites mémoire et usurpation d'identité via le protocole SCRAM-SHA-256, toutes détectées le 23 avril 2026.
Les éditeurs et administrateurs système doivent appliquer les correctifs disponibles sur Vigilance.fr pour sécuriser leurs infrastructures.
#vulnérabilités#bibliothèques logicielles#déni de service🏢 Axios🏢 Python
L'ONU accuse Israël d'avoir délibérément ciblé des enfants à Gaza
🟡 12h· 1 source
En évolutionMajeur
Une enquête de l'ONU conclut qu'Israël a intentionnellement visé des enfants à Gaza lors d'opérations militaires, qualifiant ces actes potentiellement de génocide.
📍 Gaza📍 Israël
Lire la suiteReplier▾
Une enquête de l'ONU conclut qu'Israël a intentionnellement visé des enfants à Gaza lors d'opérations militaires, qualifiant ces actes potentiellement de génocide.
L'armée israélienne aurait utilisé des munitions lourdes dans des zones densément peuplées, sans distinction entre civils et combattants.
📍 Gaza📍 Israël#Gaza#crimes de guerre#enfants🏢 Organisation des Nations unies
Python, OpenVPN et Drupal : trois failles critiques détectées
🟢 10h· 1 source
ActifImportant
Des failles de sécurité ont été identifiées dans Python (http.cookies), OpenVPN et le module Drupal Obfuscate, exploitables respectivement par Cross Site Scripting et déni de service.
Lire la suiteReplier▾
Des failles de sécurité ont été identifiées dans Python (http.cookies), OpenVPN et le module Drupal Obfuscate, exploitables respectivement par Cross Site Scripting et déni de service.
Les vulnérabilités affectent les composants core de ces logiciels largement déployés, analysées le 23 avril 2026 selon Vigilance.fr.
Les administrateurs doivent appliquer les correctifs en priorité pour neutraliser les vecteurs d'attaque à distance.
#vulnérabilités critiques#XSS#déni de service🏢 Python🏢 OpenVPN