mercredi 22 juillet 2026V2
FactaeFFactae.The Factual NewsUn fait, plusieurs rédactions
CarteTendancesScoopsFocusTagsRechercherEn directSujetsFilsFrance›Régions

Rechercher un fait

PériodeToutSemaineMoisAnnéePortéeTousNotableMajeurTrierPertinenceDateImportance
Filtresexécution de code×tout effacer

35 faits pour « coding », page 1 sur 2

il y a 40 j1pertinence 20.7

Visual Studio Code vulnérable : une injection de commande permet l'exécution de code

Une faille de sécurité dans Visual Studio Code permet à un attaquant d'exécuter du code malveillant via une injection de commande dans les fonctionnalités d'intelligence artificielle. Cette vulnérabilité affect…

Rapporté parGlobalSecurityMagFR
il y a 6 j1pertinence 16.7

F5 : des vulnérabilités critiques permettent des exécutions de code à distance

FactaeÀ proposLes rédactions luesMentions légales

Des failles dans les produits F5 exposent les systèmes à des exécutions de code arbitraire. Les attaquants peuvent provoquer des dénis de service et voler des données sensibles. Les administrateurs doivent appl…

Rapporté parGlobalSecurityMagFR
il y a 24 j1pertinence 16.7

Python : faille critique dans Pip permet une exécution de code

Une vulnérabilité dans Python Core permet une exécution de code via Pip. La faille, identifiée début avril 2026, affecte les mises à jour automatiques. Les développeurs doivent désactiver les mises à jour autom…

Rapporté parGlobalSecurityMagFR
il y a 42 j1pertinence 16.7

Cockpit : faille d'exécution de code via SSH Options

Une vulnérabilité critique a été identifiée dans l'interface de gestion Cockpit permettant l'exécution de code à distance. L'attaquant peut exploiter la faille par le biais des paramètres SSH Options, sans auth…

Rapporté parGlobalSecurityMagFR
il y a 49 j1pertinence 16.7

Rundeck : exécution de code malveillant via les options de tâches

Une vulnérabilité dans Rundeck, la plateforme d'automatisation des opérations IT, permet l'exécution de code arbitraire. La faille réside dans le traitement des paramètres de tâches, exploitée par un attaquant …

Rapporté parGlobalSecurityMagFR
il y a 73 j1pertinence 16.7

Faille d'exécution de code dans la bibliothèque Java mchange-commons

Une vulnérabilité dans la bibliothèque Java mchange-commons-java permet l'exécution de code arbitraire via le paramètre factoryClassLocation. L'attaquant peut exploiter un mauvais traitement des classes usine p…

Rapporté parGlobalSecurityMagFR
il y a 79 j1pertinence 16.7

IBM InfoSphere DataStage : exécution de code à distance possible

Une vulnérabilité critique a été détectée dans IBM InfoSphere DataStage sur Cloud Pak for Data permettant l'exécution de code à distance. Un attaquant peut exploiter cette faille pour accéder au système d'intég…

Rapporté parGlobalSecurityMagFR
il y a 17 j1pertinence 16.1

BusyBox vulnérable à une exécution de code via udhcpc6

Une faille dans BusyBox permet un buffer overflow via udhcpc6 D6_OPT_DNS_SERVERS. Elle peut entraîner un déni de service ou l'exécution de code malveillant sur les systèmes affectés. Les utilisateurs doivent me…

Rapporté parGlobalSecurityMagFR
il y a 9 j1pertinence 15.9

Microsoft SQL Server : une faille permet l'exécution de code à distance

Une vulnérabilité dans Microsoft SQL Server permet à un attaquant d'exécuter du code malveillant. La faille, identifiée le 13 mai 2026, touche les versions non corrigées du logiciel. Les entreprises sont invité…

Rapporté parGlobalSecurityMagFR
il y a 11 j1pertinence 15.9

Trellix corrige une faille critique permettant l'exécution de code à distance

Une vulnérabilité dans Trellix Network Security CM/NX permet à un attaquant d'exécuter du code via Alert Artifact Details. La faille affecte les versions antérieures à la mise à jour de sécurité publiée ce mois…

Rapporté parGlobalSecurityMagFR
il y a 19 j1pertinence 15.9

Faille critique dans Apache CXF : risque d'exécution de code à distance

Une vulnérabilité dans Apache CXF permet une exécution de code via des URLs JMS, RMI ou LDAP. La faille affecte les versions antérieures à 4.0.5 et 3.6.3 du framework Java. Les administrateurs sont appelés à me…

Rapporté parGlobalSecurityMagFR
il y a 36 j1pertinence 15.9

Composer : exécution de code arbitraire via vulnérabilité Perforce découverte

Une vulnérabilité critique a été identifiée dans Composer, le gestionnaire de dépendances PHP, permettant l'exécution de code via la fonction Perforce::generateP4Command(). Les attaquants peuvent exploiter cett…

Rapporté parGlobalSecurityMagFR
il y a 36 j1pertinence 15.9

Drupal Core : deux failles d'injection XSS et d'exécution de code détectées

Deux vulnérabilités ont été identifiées dans Drupal Core : une faille de scripting intersites (XSS) via les boîtes de dialogue modale AJAX, et une exécution de code via la chaîne d'exploit unserialize(). Les at…

Rapporté parGlobalSecurityMagFR
il y a 41 j1pertinence 15.9

Cisco IOS XR : faille critique d'exécution de code découverte

Une vulnérabilité dans Cisco IOS XR permet à un attaquant d'exécuter du code en contournant le mécanisme de vérification d'images. Cette faille affecte les équipements réseau critiques utilisant cette plateform…

Rapporté parGlobalSecurityMagFR
il y a 43 j1pertinence 15.9

Sonatype Nexus Repository Manager victime d'une faille d'exécution de code

Une vulnérabilité dans Sonatype Nexus Repository Manager permet à un attaquant d'exécuter du code arbitraire via la gestion des tâches. Cet outil est crucial pour la gestion des dépendances logicielles dans les…

Rapporté parGlobalSecurityMagFR
il y a 8 j1pertinence 15.2

Pallets Click : exécution de code à distance via click.edit()

Une faille dans la bibliothèque Pallets Click permet d'exécuter du code à distance. Elle exploite la fonction click.edit() pour contourner les protections de sécurité. Les développeurs doivent mettre à jour leu…

Rapporté parGlobalSecurityMagFR
il y a 29 j1pertinence 15.2

Apache Commons OGNL : risque d'exécution de code malveillant

Une vulnérabilité dans la méthode Ognl.getValue() d'Apache Commons OGNL permet à un attaquant d'exécuter du code arbitraire. Cette faille affecte les applications Java utilisant cette bibliothèque populaire de …

Rapporté parGlobalSecurityMagFR
il y a 1 j1pertinence 15.2

Docker Desktop : faille critique permet l'exécution de code depuis un conteneur

Une vulnérabilité dans Docker Desktop permet à un attaquant dans un conteneur d'exécuter du code sur l'hôte. La faille affecte le backend d'inférence Vllm-metal via Docker Model Runner. Les administrateurs doiv…

Rapporté parGlobalSecurityMagFR
il y a 36 j1pertinence 15.2

Windows : faille critique du Secure Boot permet l'exécution de code

Une vulnérabilité de Windows permet à un attaquant de contourner le Secure Boot et d'exécuter du code malveillant sur les systèmes affectés. La faille a été analysée le 15 par les chercheurs en sécurité de Vigi…

Rapporté parGlobalSecurityMagFR
il y a 42 j1pertinence 15.2

Adobe Commerce et Magento exposés à une exécution de code distante

Une vulnérabilité critique permet à un attaquant d'exécuter du code à distance sur les instances Adobe Commerce et Magento Open Source. La faille a été identifiée le 9 septembre 2025 par la plateforme Vigilance…

Rapporté parGlobalSecurityMagFR
Page suivante ›

Thèmes

  1. exécution de code35
  2. vulnérabilité17
  3. cybersécurité15
  4. vulnérabilités10
  5. déni de service8
  6. correctif7
  7. Java3
  8. Python3

Rubriques

  1. cybersecurite35