WordPress : des attaques exploitent la faille « wp2shell »
Une faille critique dans WordPress, baptisée « wp2shell », est activement exploitée. Les attaques ont commencé dès la divulgation du bug, ciblant des sites vulnérables.
49 faits pour « faille », page 1 sur 3
Une faille critique dans WordPress, baptisée « wp2shell », est activement exploitée. Les attaques ont commencé dès la divulgation du bug, ciblant des sites vulnérables.
Les développeurs de Grafana ont colmaté une faille de sécurité critique. L'outil open source de visualisation et monitoring était vulnérable à des attaques.
Une faille dans Nginx Open Source et Nginx Plus permet l'exécution de code malveillant. Les attaquants peuvent exploiter cette vulnérabilité sur des serveurs non mis à jour.
Ces failles permettaient à des attaquants de prendre le contrôle de comptes à distance. Les utilisateurs sont invités à mettre à jour leur application immédiatement.
Une faille de sécurité a été provoquée par ces comportements imprévus. L'entreprise renforce ses protocoles pour éviter des incidents similaires.
L’Agence fédérale allemande de sécurité informatique (BSI) publie une analyse critique de Windows Hello for Business. L’étude pointe des vulnérabilités dans l’authentification biométrique, surtout sans la fonct…
La faille affectait les versions antérieures à la mise à jour récente du protocole.
Certaines failles permettent de contourner les politiques de sécurité et d'accéder à des informations sensibles. Cisco a publié des correctifs pour remédier à ces risques.
Deux failles étaient déjà exploitées avant leur correction, selon l'éditeur. Ce volume inédit s'explique par l'intégration de l'IA dans ses processus de révision.
Un attaquant peut accéder à des informations sensibles en exploitant cette faille. La correction est attendue dans les prochaines mises à jour de sécurité.
Les développeurs doivent corriger cette faille rapidement.
Des pirates pouvaient désactiver à distance les onduleurs Hoymiles via des failles non corrigées. Le fabricant annonce un correctif pour sécuriser ses appareils connectés.
La faille expose des données sensibles sans authentification préalable. Stormshield doit publier un correctif pour sécuriser ses solutions de cybersécurité.
Un attaquant peut provoquer une erreur fatale en exploitant cette faille. Les utilisateurs sont invités à appliquer les correctifs dès leur disponibilité.
Une vulnérabilité de type buffer overflow affecte libsndfile via le chemin AIFF. L'exploitation permet un déni de service ou l'exécution de code malveillant à distance. Les développeurs sont appelés à appliquer…
La faille, située dans le parseur APNG en mode push, autorise l'écriture non autorisée de données. Les développeurs doivent appliquer le correctif pour éviter des altérations malveillantes.
Une vulnérabilité dans Bubblewrap permet de modifier des données via Overlay Mount. Les attaquants peuvent contourner les restrictions d'accès et altérer des fichiers. Les correctifs doivent être appliqués pour…
L'exploitation de cette faille contourne les restrictions d'accès via g_file_trash. Les utilisateurs de Linux sont invités à appliquer les correctifs rapidement.
La faille affecte le backend d'inférence Vllm-metal via Docker Model Runner. Les administrateurs doivent appliquer les correctifs pour sécuriser leurs environnements.
Estée Lauder informe ses clients d'une violation de données après l'exploitation d'une faille dans Oracle E-Business Suite.