Python : une faille dans shutil.move permet la corruption de fichiers | FactaePython : une faille dans shutil.move permet la corruption de fichiers
Une vulnérabilité dans la bibliothèque Python permet de modifier des fichiers via des liens symboliques.
Publié 22h·1 média·Important
≈ 18s 📋 Le fait
Les attaquants peuvent exploiter shutil.move pour corrompre des données sensibles.
Un correctif a été publié pour les versions concernées.
🔍 Sources croisées — 1 média
Synthèse automatisée à partir de 1 média · identifié le 25 juin 2026À découvrir
🛡️ CYBERSECURITE
MongoDB Server : deux vulnérabilités critiques découvertes
🟡 13h·✓ 2 sources
En évolutionImportant
MongoDB Server est affecté par un déni de service via IDL runtimeConstants.userRoles et un déréférencement de pointeur NULL.
Lire la suiteReplier▾
MongoDB Server est affecté par un déni de service via IDL runtimeConstants.userRoles et un déréférencement de pointeur NULL.
Ces failles, identifiées en juin 2026, peuvent entraîner des plantages ou des exécutions de code malveillant.
Les utilisateurs sont invités à appliquer les correctifs dès leur disponibilité.
#MongoDB#faille#déni de service🏢 MongoDB
Source(s) à lire :
🛡️ CYBERSECURITE
Mises à jour de sécurité pour plusieurs distributions Linux
🟢 9h· 1 source
ActifImportant
AlmaLinux et d’autres distributions ont publié des correctifs pour des vulnérabilités dans libpng et libssh2.
Lire la suiteReplier▾
AlmaLinux et d’autres distributions ont publié des correctifs pour des vulnérabilités dans libpng et libssh2.
Ces failles permettaient des attaques par déni de service ou l’exécution de code malveillant.
#cybersécurité#Linux#vulnérabilités🏢 AlmaLinux
Source(s) à lire :
🛡️ CYBERSECURITE
Fuite massive de données chez Akaolife, menace sur France Travail
🟡 23h· 1 source
En évolutionImportant
Une intrusion chez Akaolife expose des données RH, santé et financières de milliers de personnes.
📍 France
Lire la suiteReplier▾
Une intrusion chez Akaolife expose des données RH, santé et financières de milliers de personnes.
L'attaque, revendiquée par des cybercriminels, cible un sous-traitant de France Travail et d'autres organismes publics.
📍 France#cyberattaque#fuite de données#France Travail🏢 Akaolife🏢 France Travail
Source(s) à lire :
🛡️ CYBERSECURITE
La Russie accède aux données d'un iPhone d'opposant via des outils israéliens
🟢 7h· 1 source
ActifImportant
Les services russes ont exploité des outils de la société israélienne NSO pour pirater l'iPhone d'un opposant en 2021.
📍 Russie
Lire la suiteReplier▾
Les services russes ont exploité des outils de la société israélienne NSO pour pirater l'iPhone d'un opposant en 2021.
L'incident révèle l'utilisation de logiciels espions contre des dissidents politiques.
📍 Russie#cybersécurité#Russie#NSO Group🏢 NSO Group
Source(s) à lire :
🛡️ CYBERSECURITE
AMD Epyc : une faille critique corrompt la mémoire via l'IOMMU
🟡 13h·✓ 2 sources
En évolutionImportant
Une vulnérabilité dans les processeurs AMD Epyc permet une corruption de mémoire via l'IOMMU.
Lire la suiteReplier▾
Une vulnérabilité dans les processeurs AMD Epyc permet une corruption de mémoire via l'IOMMU.
La faille, analysée le 10 juin 2026, expose les systèmes à des attaques locales ou distantes.
AMD prépare un correctif pour les serveurs et infrastructures cloud concernés.
#AMD#faille#IOMMU🏢 AMD
Source(s) à lire :
🛡️ CYBERSECURITE
La CNIL alerte sur les arnaques après des fuites de données personnelles
🟢 11h· 1 source
ActifImportant
La Commission nationale de l'informatique et des libertés met en garde contre des offres frauduleuses d'accompagnement post-fuite.
📍 Paris📍 France
Lire la suiteReplier▾
La Commission nationale de l'informatique et des libertés met en garde contre des offres frauduleuses d'accompagnement post-fuite.
Ces escroqueries ciblent les victimes de violations de données, promettant une protection illusoire.
📍 Paris📍 France#cybersécurité#arnaque#CNIL
CNIL Source(s) à lire :