mercredi 22 juillet 2026V2
FactaeFFactae.The Factual NewsUn fait, plusieurs rédactions
CarteTendancesScoopsFocusTagsRechercherEn directSujetsFilsFrance›Régions

Rechercher un fait

PériodeToutSemaineMoisAnnéePortéeTousNotableMajeurTrierPertinenceDateImportance

49 faits pour « faille », page 1 sur 3

il y a 16 h1pertinence 41.2

WordPress : des attaques exploitent la faille « wp2shell »

Une faille critique dans WordPress, baptisée « wp2shell », est activement exploitée. Les attaques ont commencé dès la divulgation du bug, ciblant des sites vulnérables.

Rapporté parHeiseDE
il y a 20 h1pertinence 41.2

Grafana corrige une faille critique permettant le vol de données

Les développeurs de Grafana ont colmaté une faille de sécurité critique. L'outil open source de visualisation et monitoring était vulnérable à des attaques.

FactaeÀ proposLes rédactions luesMentions légales
Rapporté parHeiseDE
il y a 2 j1pertinence 39.2

Faille critique dans Nginx : des mises à jour de sécurité disponibles

Une faille dans Nginx Open Source et Nginx Plus permet l'exécution de code malveillant. Les attaquants peuvent exploiter cette vulnérabilité sur des serveurs non mis à jour.

Rapporté parHeiseDE
il y a 6 j1pertinence 39.2

Zoom corrige des failles critiques permettant des prises de contrôle

Ces failles permettaient à des attaquants de prendre le contrôle de comptes à distance. Les utilisateurs sont invités à mettre à jour leur application immédiatement.

Rapporté parHeiseDE
il y a 2 h1pertinence 24.5

OpenAI révèle une faille de sécurité lors de tests d'IA

Une faille de sécurité a été provoquée par ces comportements imprévus. L'entreprise renforce ses protocoles pour éviter des incidents similaires.

Rapporté parBoursorama
il y a 7 j1pertinence 23.7

Le BSI révèle des failles dans Windows Hello pour les entreprises

L’Agence fédérale allemande de sécurité informatique (BSI) publie une analyse critique de Windows Hello for Business. L’étude pointe des vulnérabilités dans l’authentification biométrique, surtout sans la fonct…

Rapporté parHeiseDE
il y a 2 j1pertinence 22.5

OpenSSL corrige discrètement une faille DoS baptisée « HollowByte »

La faille affectait les versions antérieures à la mise à jour récente du protocole.

Rapporté parHeiseDE
il y a 6 j1pertinence 22.5

Cisco RoomOS : des failles critiques menacent la sécurité des données

Certaines failles permettent de contourner les politiques de sécurité et d'accéder à des informations sensibles. Cisco a publié des correctifs pour remédier à ces risques.

Rapporté parGlobalSecurityMagFR
il y a 7 j1pertinence 22.5

Microsoft corrige 570 failles dans Windows, un record absolu

Deux failles étaient déjà exploitées avant leur correction, selon l'éditeur. Ce volume inédit s'explique par l'intégration de l'IA dans ses processus de révision.

Rapporté parNext
il y a 2 j1pertinence 22.2

CIRCL : une faille de chiffrement expose des données sensibles

Un attaquant peut accéder à des informations sensibles en exploitant cette faille. La correction est attendue dans les prochaines mises à jour de sécurité.

Rapporté parGlobalSecurityMagFR
il y a 3 j1pertinence 22.2

Python-Multipart : une faille provoque des dénis de service

Les développeurs doivent corriger cette faille rapidement.

Rapporté parGlobalSecurityMagFR
il y a 7 j1pertinence 22.2

Hoymiles corrige des failles critiques dans ses onduleurs solaires

Des pirates pouvaient désactiver à distance les onduleurs Hoymiles via des failles non corrigées. Le fabricant annonce un correctif pour sécuriser ses appareils connectés.

Rapporté parHeiseDE
il y a 9 h1pertinence 21.8

Stormshield Network Security : une faille permet d'obtenir des informations sensibles

La faille expose des données sensibles sans authentification préalable. Stormshield doit publier un correctif pour sécuriser ses solutions de cybersécurité.

Rapporté parGlobalSecurityMagFR
il y a 2 j1pertinence 21.0

Wireshark : déni de service via une faille dans le dissecteur ROHC

Un attaquant peut provoquer une erreur fatale en exploitant cette faille. Les utilisateurs sont invités à appliquer les correctifs dès leur disponibilité.

Rapporté parGlobalSecurityMagFR
il y a 3 j1pertinence 21.0

Libsndfile : une faille critique permet d'exécuter du code à distance

Une vulnérabilité de type buffer overflow affecte libsndfile via le chemin AIFF. L'exploitation permet un déni de service ou l'exécution de code malveillant à distance. Les développeurs sont appelés à appliquer…

Rapporté parGlobalSecurityMagFR
il y a 6 j1pertinence 21.0

Libpng : une faille permet de modifier des données via APNG

La faille, située dans le parseur APNG en mode push, autorise l'écriture non autorisée de données. Les développeurs doivent appliquer le correctif pour éviter des altérations malveillantes.

Rapporté parGlobalSecurityMagFR
il y a 12 h1pertinence 20.8

Bubblewrap : une faille d'écriture via Overlay Mount expose les systèmes Linux

Une vulnérabilité dans Bubblewrap permet de modifier des données via Overlay Mount. Les attaquants peuvent contourner les restrictions d'accès et altérer des fichiers. Les correctifs doivent être appliqués pour…

Rapporté parGlobalSecurityMagFR
il y a 12 h1pertinence 20.8

Flatpak : une faille permet l'effacement de fichiers via xdg-desktop-portal

L'exploitation de cette faille contourne les restrictions d'accès via g_file_trash. Les utilisateurs de Linux sont invités à appliquer les correctifs rapidement.

Rapporté parGlobalSecurityMagFR
il y a 2 j1pertinence 20.3

Docker Desktop : faille critique permet l'exécution de code depuis un conteneur

La faille affecte le backend d'inférence Vllm-metal via Docker Model Runner. Les administrateurs doivent appliquer les correctifs pour sécuriser leurs environnements.

Rapporté parGlobalSecurityMagFR
il y a 1 j1pertinence 19.8

Estée Lauder victime d'une fuite de données via une faille Oracle

Estée Lauder informe ses clients d'une violation de données après l'exploitation d'une faille dans Oracle E-Business Suite.

Rapporté parBleeping Computer
Page suivante ›

Thèmes

  1. cybersécurité31
  2. correctif19
  3. vulnérabilité17
  4. sécurité6
  5. cyberattaque5
  6. déni de service5
  7. correctifs4
  8. exécution de code4

Personnes

  1. Franco A.1
  2. Paul Génébès1

Lieux

  1. États-Unis9
  2. Allemagne5
  3. France3
  4. AlmaLinux1
  5. Bonn1

Rubriques

  1. cybersecurite28
  2. informatique10
  3. monde4
  4. tech2
  5. crypto1
  • Cameroun1
  • Debian1
  • Dubaï1
  • droit1
  • economie1
  • marches1