Cybersécurité1 rédaction
Failles critiques dans xmlseclibs et php-saml : accès non autorisé aux données
- Une vulnérabilité dans xmlseclibs et php-saml permet à un attaquant de contourner les restrictions d'accès.
- Le défaut, exploitable via le *Signature Wrapping*, autorise la lecture ou la modification de données sensibles.
- Les administrateurs sont invités à appliquer les correctifs sans délai.
1 rédaction rapporte ce fait
Factae établit le fait ; chaque récit est à un clic, chez sa rédaction.
Le fil de l’événement
- Failles de sécurité critiques détectées dans PHP Composer, correctifs publiés
- Une faille de vérification de signature de tag impropre détectée
- Faille critique dans Bouncy Castle : risque de fuite de données cryptographiques
- Faille de sécurité dans la bibliothèque PHP phpseclib découverte
- Apereo CAS victime d'une faille de sécurité critique
- La faille Apache Tika expose les serveurs à des injections XML malveillantes
- Vulnérabilité d'élévation de privilèges dans le pilote Motorola SM56 Modem WDM Driver via SmSerl64.sys
- Web-auth/webauthn-lib : contournement des filtres de sécurité
- Faille critique dans Flask-HTTPAuth permet contourner l'authentification
- Failles critiques dans PHP : injection SQL et déni de service possibles
- Perl XML-LibXML : une faille permet de lire la mémoire hors plage
- PAM : une faille dans pam_userdb expose des informations sensibles
- Failles critiques dans xmlseclibs et php-saml : accès non autorisé aux données