mercredi 22 juillet 2026V2
FactaeFFactae.The Factual NewsUn fait, plusieurs rédactions
CarteTendancesScoopsFocusTagsRechercherEn directSujetsFilsFrance›Régions

Rechercher un fait

PériodeToutSemaineMoisAnnéePortéeTousNotableMajeurTrierPertinenceDateImportance
il y a 8 h1pertinence 18.7

Applications militaires américaines contiennent du code chinois et russe

Près de 40 % des applications militaires américaines étudiées contiennent du code chinois ou russe. Ces applications collectent plus de données que ce qu'elles déclarent dans les stores. Cette découverte soulèv…

Rapporté parDer StandardAT
il y a 5 j1pertinence 16.7

F5 : des vulnérabilités critiques permettent des exécutions de code à distance

FactaeÀ proposLes rédactions luesMentions légales
Filtrescybersécurité×tout effacer

65 faits pour « coding », page 1 sur 4

Des failles dans les produits F5 exposent les systèmes à des exécutions de code arbitraire. Les attaquants peuvent provoquer des dénis de service et voler des données sensibles. Les administrateurs doivent appl…

Rapporté parGlobalSecurityMagFR
il y a 17 j1pertinence 16.1

BusyBox vulnérable à une exécution de code via udhcpc6

Une faille dans BusyBox permet un buffer overflow via udhcpc6 D6_OPT_DNS_SERVERS. Elle peut entraîner un déni de service ou l'exécution de code malveillant sur les systèmes affectés. Les utilisateurs doivent me…

Rapporté parGlobalSecurityMagFR
il y a 9 j1pertinence 15.9

Microsoft SQL Server : une faille permet l'exécution de code à distance

Une vulnérabilité dans Microsoft SQL Server permet à un attaquant d'exécuter du code malveillant. La faille, identifiée le 13 mai 2026, touche les versions non corrigées du logiciel. Les entreprises sont invité…

Rapporté parGlobalSecurityMagFR
il y a 11 j1pertinence 15.9

Trellix corrige une faille critique permettant l'exécution de code à distance

Une vulnérabilité dans Trellix Network Security CM/NX permet à un attaquant d'exécuter du code via Alert Artifact Details. La faille affecte les versions antérieures à la mise à jour de sécurité publiée ce mois…

Rapporté parGlobalSecurityMagFR
il y a 12 j1pertinence 15.9

La Chine accuse Anthropic d'une backdoor dans son IA Claude Code

Pékin exige le retrait de Claude Code, évoquant une « porte dérobée » ciblant ses utilisateurs. Anthropic répond que la Chine n’a jamais été autorisée à utiliser son outil d’IA. L’affaire ravive les tensions si…

Rapporté parNumerama Cyberguerre
il y a 19 j1pertinence 15.9

Faille critique dans Apache CXF : risque d'exécution de code à distance

Une vulnérabilité dans Apache CXF permet une exécution de code via des URLs JMS, RMI ou LDAP. La faille affecte les versions antérieures à 4.0.5 et 3.6.3 du framework Java. Les administrateurs sont appelés à me…

Rapporté parGlobalSecurityMagFR
Cybersécuritéil y a 84 j1pertinence 15.9

Une faille critique expose les serveurs GitHub à l'exécution de code distant

Le CVE-2026-3854 affecte les serveurs GitHub Enterprise, permettant l'exécution arbitraire de code sur les machines cibles. Les administrateurs doivent appliquer les correctifs d'urgence pour sécuriser leurs dé…

Rapporté parHacker News (YC)
il y a 3 j1pertinence 15.2

Libsndfile : une faille critique permet d'exécuter du code à distance

Une vulnérabilité de type buffer overflow affecte libsndfile via le chemin AIFF. L'exploitation permet un déni de service ou l'exécution de code malveillant à distance. Les développeurs sont appelés à appliquer…

Rapporté parGlobalSecurityMagFR
il y a 7 j1pertinence 15.2

Pallets Click : exécution de code à distance via click.edit()

Une faille dans la bibliothèque Pallets Click permet d'exécuter du code à distance. Elle exploite la fonction click.edit() pour contourner les protections de sécurité. Les développeurs doivent mettre à jour leu…

Rapporté parGlobalSecurityMagFR
il y a 19 j1pertinence 15.2

Une attaque de spam sur WordPress stoppée par 4 700 lignes de code

Un développeur a bloqué une vague de comptes spam sur WordPress avec un script personnalisé. L'attaque visait une base de données et a nécessité l'intervention de Claude, un outil d'IA. Cette solution pourrait …

Rapporté parZDNetFR
il y a 61 j1pertinence 15.2

Microsoft abandonne les codes SMS pour les clés d'accès dans ses services

Microsoft supprime progressivement les codes d'authentification par SMS, reconnaissant leur vulnérabilité aux attaques et leur fiabilité insuffisante. Cette décision répond aux critiques de sécurité formulées p…

Rapporté parZDNetFR
il y a 1 j1pertinence 15.2

Docker Desktop : faille critique permet l'exécution de code depuis un conteneur

Une vulnérabilité dans Docker Desktop permet à un attaquant dans un conteneur d'exécuter du code sur l'hôte. La faille affecte le backend d'inférence Vllm-metal via Docker Model Runner. Les administrateurs doiv…

Rapporté parGlobalSecurityMagFR
il y a 13 j1pertinence 15.2

Faille critique dans les agents de codage : accès aux fichiers via des liens symboliques

Une faille permet à des attaquants d'accéder à des fichiers hors sandbox via des liens symboliques. Les dépôts malveillants exploitant cette vulnérabilité ciblent les environnements de développement. Les dévelo…

Rapporté parHeiseDE
il y a 7 j1pertinence 14.4

Escroqueries par QR code : comment déjouer le « quishing » en hausse

Les attaques par hameçonnage via QR codes, ou « quishing », se multiplient. Elles ciblent les utilisateurs via des codes malveillants dans les emails ou lieux publics. Les experts recommandent de vérifier l’URL…

Rapporté parZDNetFR
il y a 9 j1pertinence 13.0

QR codes frauduleux : Avast réduit ses tarifs de 60 % face à la menace

Avast baisse de 60 % le prix de sa suite Avast One contre les QR codes piégés. Les attaques via faux sites et messages frauduleux explosent pendant les vacances estivales. La protection vise à sécuriser les app…

Rapporté parFutura Sciences
il y a 11 j1pertinence 6.3

Cinq vulnérabilités critiques découvertes dans Handlebars

Des failles dans Handlebars permettent à un attaquant d'exécuter du code malveillant. Les vulnérabilités, identifiées le 11 mai 2026, concernent des versions non corrigées. Les développeurs sont invités à appli…

Rapporté parGlobalSecurityMagFR
il y a 15 j1pertinence 6.3

Angular, LibreOffice et MongoDB touchés par des failles critiques

Plusieurs vulnérabilités affectent Angular, LibreOffice et MongoDB Server. Les failles permettent des dénis de service, des exécutions de code ou des accès non autorisés. Les éditeurs appellent à des mises à jo…

Rapporté parGlobalSecurityMagFR
il y a 20 j1pertinence 6.3

Navigateurs Chrome, Edge et Opera touchés par des failles critiques

Google, Microsoft et Opera corrigent plusieurs vulnérabilités dans leurs navigateurs. Les failles, signalées le 1er octobre 2025, permettent des exécutions de code à distance. Les utilisateurs sont invités à me…

Rapporté parGlobalSecurityMagFR
il y a 26 j1pertinence 6.3

Mises à jour de sécurité pour plusieurs distributions Linux

AlmaLinux et d’autres distributions ont publié des correctifs pour des vulnérabilités dans libpng et libssh2. Ces failles permettaient des attaques par déni de service ou l’exécution de code malveillant. Les ut…

Rapporté parLWN.net
Page suivante ›

Qui en parle

  1. BBC Tech1
  2. BFM TV1
  3. Hacker News (YC)1
  4. Heise Online1
  5. The Hacker News1
  6. The Register1
  7. Wired1

Thèmes

  1. cybersécurité62
  2. vulnérabilité19
  3. vulnérabilités16
  4. exécution de code15
  5. correctifs

Lieux

  1. États-Unis4
  2. France2
  3. Monde2
  4. Chine1
  5. Iran

Rubriques

  1. cybersecurite56
  2. tech4
  3. informatique2
  4. defense-securite1
  5. droit
12
  • correctif10
  • déni de service8
  • buffer overflow6
  • 1
  • Paris1
  • Pékin1
  • Union européenne1
  • 1
  • monde1