Informatique1 rédaction
Forgejo corrige une faille critique permettant une exécution de code à distance
- Une vulnérabilité critique (RCE) affectait Forgejo jusqu'à la version 16.0.3.
- La faille permettait une exécution de code à distance sur les instances vulnérables.
- La mise à jour 16.0.4 corrige ce problème et renforce la sécurité du dépôt.
1 rédaction rapporte ce fait
Factae établit le fait ; chaque récit est à un clic, chez sa rédaction.
Le fil de l’événement
- Une faille critique expose les serveurs GitHub à l'exécution de code distant
- Les RCE critiques dans les systèmes Microsoft AI et GitHub exposent les serveurs
- Forgejo révèle une faille de divulgation de vulnérabilité (Carrot Disclosure)
- GitHub corrige une faille critique en moins de six heures
- La disclosure Carrot révèle une faille de sécurité dans Forgejo
- Faille d'exécution de code dans la bibliothèque Java mchange-commons
- AMD refuse de corriger une faille critique d'exécution à distance
- Composer : exécution de code arbitraire via vulnérabilité Perforce découverte
- Faille critique dans Apache CXF : risque d'exécution de code à distance
- Découverte de multiples vulnérabilités dans les produits F5
- Oracle Java SE : multiples vulnérabilités critiques découvertes
- Forgejo : multiples vulnérabilités corrigées en novembre 2025
- Forgejo corrige une faille critique permettant une exécution de code à distance