jeudi 17 septembre 2026jeu. 17 sept.1623 faits, 183 médias, 16 pays
FFactae.The Factual NewsDes signaux, du bruit, des faits…
DirectFocusExplorerFrance
Cybersécuritéil y a 1 h1 rédaction

Failles critiques dans xmlseclibs et php-saml : accès non autorisé aux données

  • Une vulnérabilité dans xmlseclibs et php-saml permet à un attaquant de contourner les restrictions d'accès.
  • Le défaut, exploitable via le *Signature Wrapping*, autorise la lecture ou la modification de données sensibles.
  • Les administrateurs sont invités à appliquer les correctifs sans délai.

1 rédaction rapporte ce fait

Factae établit le fait ; chaque récit est à un clic, chez sa rédaction.

GlobalSecurityMagglobalsecuritymag.fr · FR↗
≈ 21s
Read in English
Butiner autour

Le fil de l’événement

13 faits · 14 avr. → 17 sept.
  1. 14 avr.Failles de sécurité critiques détectées dans PHP Composer, correctifs publiés
  2. 24 avr.Une faille de vérification de signature de tag impropre détectée
  3. 14 maiFaille critique dans Bouncy Castle : risque de fuite de données cryptographiques
  4. 26 maiFaille de sécurité dans la bibliothèque PHP phpseclib découverte
  5. 28 maiApereo CAS victime d'une faille de sécurité critique
  6. 29 maiLa faille Apache Tika expose les serveurs à des injections XML malveillantes
  7. 1 juinVulnérabilité d'élévation de privilèges dans le pilote Motorola SM56 Modem WDM Driver via SmSerl64.sys
  8. 7 juinWeb-auth/webauthn-lib : contournement des filtres de sécurité
  9. 13 juinFaille critique dans Flask-HTTPAuth permet contourner l'authentification
  10. 31 juil.Failles critiques dans PHP : injection SQL et déni de service possibles
  11. 8 aoûtPerl XML-LibXML : une faille permet de lire la mémoire hors plage
  12. 10 sept.PAM : une faille dans pam_userdb expose des informations sensibles
  13. 17 sept.Failles critiques dans xmlseclibs et php-saml : accès non autorisé aux donnéesVOUS ÊTES ICI

Ailleurs en Cybersécurité

Cybersécurité

Le Congrès américain envisage un soutien renforcé au Cyber Command après des suicides

Le Congrès américain étudie un renforcement du soutien au Cyber Command après des suicides parmi son pers…

Lire à la source
1il y a 1 hLire
Cybersécurité

La police allemande contourne le chiffrement de WhatsApp et Telegram sans logiciel espion

Des enquêteurs allemands accèdent aux messages chiffrés de WhatsApp, Telegram, Threema et Signal. Cette m…

Lire à la source
1il y a 1 hLire
Cybersécurité

Des hackers revendiquent une intrusion dans les systèmes électoraux russes avant les législatives

Un groupe de hackers anonymes affirme avoir piraté des systèmes liés aux élections russes. L'attaque surv…

Lire à la source
1il y a 1 hLire
Cybersécurité

Un nouveau backdoor chinois SparroWocky cible l'Amérique latine

Le groupe chinois FamousSparrow déploie un nouveau backdoor nommé SparroWocky en Amérique latine depuis a…

Lire à la source
1il y a 1 hLire
Plus d’articles à lire dans cybersécurité ›

À lire aussi

Guerre

L'Irlande renonce à l'Eurovision 2027 en raison de la guerre à Gaza

L'Irlande confirme son absence au concours Eurovision 2027 pour la deuxième année consécutive. La décisio…

Lire à la source+9
11il y a 4 hLire
Monde

L'UE adopte l'« Kids Act » pour protéger les enfants en ligne

La Commission européenne a présenté une proposition pour réguler le temps passé en ligne par les enfants…

Lire à la source+5
7il y a 6 hLire
Factae.
The Factual News

L’actualité, et qui la rapporte. On détecte, on rassemble, on écarte le bruit, on dégage des faits.

Explorer

Le briefEn directScoopsFocusTendancesCarteSujetsFilsTagsExplorer

Le site

À proposMéthodeLes rédactions luesMédias suivisNewsletterContactModèles d’IATradingPlan du site

Légal

Mentions légalesCGUConfidentialité

© 2026 Factae · Tous droits réservésDes signaux, du bruit, des faits…