Jupyter Notebook et Nextcloud Server touchés par des failles critiques
Une faille Cross Site Scripting affecte Jupyter Notebook via son extension Help.
La vulnérabilité permet d'exécuter du code JavaScript dans le contexte du site web.
Nextcloud Server présente aussi un risque d'accès utilisateur via un contournement de session ID.
Pourquoi ça compteCes failles exposent des millions d'utilisateurs à des risques d'exécution de code malveillant ou d'usurpation d'identité, nécessitant des correctifs urgents.