Faille de sécurité dans joserfc : surcharge via tokens JWE PBES2
Une vulnérabilité de déni de service a été identifiée dans joserfc, une bibliothèque de gestion de tokens JWT et JWE. L'attaque exploite le chiffrement PBES2 pour provoquer une surcharge système via des tokens JWE malveillants. La faille, analysée le 6 mars 2026, nécessite une correction immédiate pour les services utilisant cette dépendance.