Près de 40 % des applications militaires américaines étudiées contiennent du code chinois ou russe.
Ces applications collectent plus de données que ce qu'elles déclarent dans les stores.
Cette découverte soulèv…
Des failles dans les produits F5 exposent les systèmes à des exécutions de code arbitraire.
Les attaquants peuvent provoquer des dénis de service et voler des données sensibles.
Les administrateurs doivent appl…
Une faille dans BusyBox permet un buffer overflow via udhcpc6 D6_OPT_DNS_SERVERS.
Elle peut entraîner un déni de service ou l'exécution de code malveillant sur les systèmes affectés.
Les utilisateurs doivent me…
Une vulnérabilité dans Microsoft SQL Server permet à un attaquant d'exécuter du code malveillant.
La faille, identifiée le 13 mai 2026, touche les versions non corrigées du logiciel.
Les entreprises sont invité…
Une vulnérabilité dans Trellix Network Security CM/NX permet à un attaquant d'exécuter du code via Alert Artifact Details.
La faille affecte les versions antérieures à la mise à jour de sécurité publiée ce mois…
Pékin exige le retrait de Claude Code, évoquant une « porte dérobée » ciblant ses utilisateurs.
Anthropic répond que la Chine n’a jamais été autorisée à utiliser son outil d’IA.
L’affaire ravive les tensions si…
Une vulnérabilité dans Apache CXF permet une exécution de code via des URLs JMS, RMI ou LDAP.
La faille affecte les versions antérieures à 4.0.5 et 3.6.3 du framework Java.
Les administrateurs sont appelés à me…
Le CVE-2026-3854 affecte les serveurs GitHub Enterprise, permettant l'exécution arbitraire de code sur les machines cibles.
Les administrateurs doivent appliquer les correctifs d'urgence pour sécuriser leurs dé…
Une vulnérabilité de type buffer overflow affecte libsndfile via le chemin AIFF.
L'exploitation permet un déni de service ou l'exécution de code malveillant à distance.
Les développeurs sont appelés à appliquer…
Une faille dans la bibliothèque Pallets Click permet d'exécuter du code à distance.
Elle exploite la fonction click.edit() pour contourner les protections de sécurité.
Les développeurs doivent mettre à jour leu…
Un développeur a bloqué une vague de comptes spam sur WordPress avec un script personnalisé.
L'attaque visait une base de données et a nécessité l'intervention de Claude, un outil d'IA.
Cette solution pourrait …
Microsoft supprime progressivement les codes d'authentification par SMS, reconnaissant leur vulnérabilité aux attaques et leur fiabilité insuffisante.
Cette décision répond aux critiques de sécurité formulées p…
Une vulnérabilité dans Docker Desktop permet à un attaquant dans un conteneur d'exécuter du code sur l'hôte.
La faille affecte le backend d'inférence Vllm-metal via Docker Model Runner.
Les administrateurs doiv…
Une faille permet à des attaquants d'accéder à des fichiers hors sandbox via des liens symboliques.
Les dépôts malveillants exploitant cette vulnérabilité ciblent les environnements de développement.
Les dévelo…
Les attaques par hameçonnage via QR codes, ou « quishing », se multiplient.
Elles ciblent les utilisateurs via des codes malveillants dans les emails ou lieux publics.
Les experts recommandent de vérifier l’URL…
Avast baisse de 60 % le prix de sa suite Avast One contre les QR codes piégés.
Les attaques via faux sites et messages frauduleux explosent pendant les vacances estivales.
La protection vise à sécuriser les app…
Des failles dans Handlebars permettent à un attaquant d'exécuter du code malveillant.
Les vulnérabilités, identifiées le 11 mai 2026, concernent des versions non corrigées.
Les développeurs sont invités à appli…
Plusieurs vulnérabilités affectent Angular, LibreOffice et MongoDB Server.
Les failles permettent des dénis de service, des exécutions de code ou des accès non autorisés.
Les éditeurs appellent à des mises à jo…
Google, Microsoft et Opera corrigent plusieurs vulnérabilités dans leurs navigateurs.
Les failles, signalées le 1er octobre 2025, permettent des exécutions de code à distance.
Les utilisateurs sont invités à me…
AlmaLinux et d’autres distributions ont publié des correctifs pour des vulnérabilités dans libpng et libssh2.
Ces failles permettaient des attaques par déni de service ou l’exécution de code malveillant.
Les ut…