Evince et Notepad++ : des failles critiques permettent l'exécution de code
Deux logiciels populaires, Evince et Notepad++, sont touchés par des vulnérabilités critiques. Evince est vulnérable à une injection de commande, tandis que Notepad++ expose les utilisateurs via PowerShell Path. Les utilisateurs doivent mettre à jour leurs applications pour éviter des attaques ciblant ces failles.
Pourquoi ça compteCette faille expose les infrastructures cloud et les environnements de développement utilisant Docker Desktop, avec un risque élevé d'escalade de privilèges.
≈ 30s