mercredi 22 juillet 2026
FactaeFFactae.The Factual NewsDes signaux, du bruit, des faits extraits…
CarteTendancesScoopsFocusTagsRechercherEn directSujetsFilsFrance›Régions

Rechercher un fait

PériodeToutSemaineMoisAnnéePortéeTousNotableMajeurRecoupementTousÉtabliEn coursIsolé
il y a 79 j1

cosign : trois vulnérabilités critiques révélées le 4 mars 2026

Trois vulnérabilités ont été découvertes dans l'outil cosign, plateforme de signature et vérification de conteneurs, le 4 mars 2026. Un attaquant peut exploiter ces failles pour contourner les mécanismes de vér…

Rapporté parGlobalSecurityMagFR
Cybersécuritéil y a 85 j1

Docker a abandonné TUF : l'histoire tumultueuse de la signature des conteneurs

Sigstore émerge comme alternative pour sécuriser la chaîne d'approvisionnement logicielle.

FactaeÀ proposLes rédactions luesMentions légales
Chercher dansLes faitsLes sujets
TrierPertinenceDateImportance

5 faits pour « Sigstore », page 1 sur 1

Rapporté parDev.to
il y a 74 j1

Sigstore Timestamp Authority vulnérable à une attaque par surcharge

La Sigstore Timestamp Authority, infrastructure clé de signature numérique, contient une faille dans son API ParseJSONRequest permettant une surcharge du service.

Rapporté parGlobalSecurityMagFR
Cybersécuritéil y a 85 j1

Sigstore : signature numérique de tous les exécutables pour la sécurité

Un développeur explique pourquoi il signe chaque exécutable avec Sigstore pour garantir la sécurité et la confiance.

Rapporté parDev.to
il y a 18 j1

Sigstore Timestamp Authority : accès en écriture non autorisé via VerifyTimestampResponse

Une faille dans Sigstore Timestamp Authority permet de contourner les restrictions d'accès. L'attaque exploite une vulnérabilité dans la réponse VerifyTimestampResponse.

Rapporté parGlobalSecurityMagFR

Qui en parle

  1. Dev.to2

Thèmes

  1. Sigstore4
  2. Timestamp Authority2
  3. signature conteneurs2
  4. sécurité2
  5. .exe1
  6. API1
  7. Docker1
  8. TUF1

Rubriques

  1. cybersecurite5