mercredi 22 juillet 2026V2
FactaeFFactae.The Factual NewsDes signaux, du bruit, des faits
CarteTendancesScoopsFocusTagsRechercherEn directSujetsFilsFrance›Régions

Rechercher un fait

PériodeToutSemaineMoisAnnéePortéeTousNotableMajeurTrierPertinenceDateImportance
il y a 21 min1

Oracle Database : plusieurs vulnérabilités critiques révélées en octobre 2025

Oracle a annoncé plusieurs vulnérabilités dans ses produits, dont Oracle Database, en octobre 2025. Ces failles pourraient permettre des accès non autorisés ou des exécutions de code. Les correctifs sont dispon…

Rapporté parGlobalSecurityMagFR
il y a 2 j1

GStreamer Good Plugins : faille critique de corruption mémoire via fichiers MOV/MP4

Une vulnérabilité dans GStreamer Good Plugins permet une corruption mémoire via des fichiers MOV/MP4. Un attaquant pourrait provoquer un déni de service ou exécuter du code arbitraire. Les utilisateurs sont inv…

FactaeÀ proposLes rédactions luesMentions légales
Filtresvulnérabilité×tout effacer

48 faits pour « coding », page 1 sur 3

Rapporté parGlobalSecurityMagFR
il y a 2 j1

Docker Desktop : faille critique permet l'exécution de code depuis un conteneur

Une vulnérabilité dans Docker Desktop permet à un attaquant dans un conteneur d'exécuter du code sur l'hôte. La faille affecte le backend d'inférence Vllm-metal via Docker Model Runner. Les administrateurs doiv…

Rapporté parGlobalSecurityMagFR
il y a 2 j1

Trois vulnérabilités critiques affectent jackc/pgx, Ruby Lang et brace-expansion

Des failles permettent des dénis de service et l'exécution de code arbitraire. Les vulnérabilités concernent jackc/pgx (20/05), Ruby Lang et brace-expansion (20/05). Les attaquants pourraient exploiter ces fail…

Rapporté parGlobalSecurityMagFR
il y a 4 j1

Libsndfile : une faille critique permet d'exécuter du code à distance

Une vulnérabilité de type buffer overflow affecte libsndfile via le chemin AIFF. L'exploitation permet un déni de service ou l'exécution de code malveillant à distance. Les développeurs sont appelés à appliquer…

Rapporté parGlobalSecurityMagFR
il y a 6 j1

F5 : des vulnérabilités critiques permettent des exécutions de code à distance

Des failles dans les produits F5 exposent les systèmes à des exécutions de code arbitraire. Les attaquants peuvent provoquer des dénis de service et voler des données sensibles. Les administrateurs doivent appl…

Rapporté parGlobalSecurityMagFR
il y a 8 j1

Pallets Click : exécution de code à distance via click.edit()

Une faille dans la bibliothèque Pallets Click permet d'exécuter du code à distance. Elle exploite la fonction click.edit() pour contourner les protections de sécurité. Les développeurs doivent mettre à jour leu…

Rapporté parGlobalSecurityMagFR
il y a 8 j1

GitLab CE/EE : multiples vulnérabilités découvertes en mai 2026

GitLab a identifié plusieurs failles critiques dans ses versions CE et EE. Révélées le 14 mai 2026, elles pourraient permettre des attaques sur les dépôts de code. Les administrateurs doivent appliquer les corr…

Rapporté parGlobalSecurityMagFR
il y a 9 j1

Jupyter Notebook et Nextcloud Server touchés par des failles critiques

Une faille Cross Site Scripting affecte Jupyter Notebook via son extension Help. La vulnérabilité permet d'exécuter du code JavaScript dans le contexte du site web. Nextcloud Server présente aussi un risque d'a…

Rapporté parGlobalSecurityMagFR
il y a 9 j1

raylib : une faille de type buffer overflow menace les applications

Une vulnérabilité de type buffer overflow affecte raylib via GenImageFontAtlas(). Elle peut entraîner un déni de service ou l'exécution de code malveillant. Les développeurs doivent corriger leurs versions pour…

Rapporté parGlobalSecurityMagFR
il y a 9 j1

Microsoft SQL Server : une faille permet l'exécution de code à distance

Une vulnérabilité dans Microsoft SQL Server permet à un attaquant d'exécuter du code malveillant. La faille, identifiée le 13 mai 2026, touche les versions non corrigées du logiciel. Les entreprises sont invité…

Rapporté parGlobalSecurityMagFR
il y a 11 j1

Trellix corrige une faille critique permettant l'exécution de code à distance

Une vulnérabilité dans Trellix Network Security CM/NX permet à un attaquant d'exécuter du code via Alert Artifact Details. La faille affecte les versions antérieures à la mise à jour de sécurité publiée ce mois…

Rapporté parGlobalSecurityMagFR
il y a 14 j1

Libgpg-error : une faille de corruption mémoire via printf()

Une vulnérabilité dans libgpg-error permet une corruption de mémoire via printf(). Découverte le 8 octobre 2025, elle peut mener à un déni de service ou à l’exécution de code malveillant. Les développeurs sont …

Rapporté parGlobalSecurityMagFR
il y a 15 j1

Microsoft Edge victime de multiples failles critiques

Plusieurs vulnérabilités dans Microsoft Edge permettent des exécutions de code à distance. Identifiées le 7 juillet 2026, elles menacent la confidentialité et les privilèges des utilisateurs. Microsoft a publié…

Rapporté parGlobalSecurityMagFR
il y a 17 j1

Redis touché par deux nouvelles failles critiques de corruption mémoire

Deux vulnérabilités majeures affectent Redis, permettant des dénis de service ou l'exécution de code arbitraire. Elles exploitent des failles dans les commandes Unblock Client Flow et RESTORE, analysées début j…

Rapporté parGlobalSecurityMagFR
il y a 17 j1

BusyBox vulnérable à une exécution de code via udhcpc6

Une faille dans BusyBox permet un buffer overflow via udhcpc6 D6_OPT_DNS_SERVERS. Elle peut entraîner un déni de service ou l'exécution de code malveillant sur les systèmes affectés. Les utilisateurs doivent me…

Rapporté parGlobalSecurityMagFR
il y a 19 j1

Faille critique dans Apache CXF : risque d'exécution de code à distance

Une vulnérabilité dans Apache CXF permet une exécution de code via des URLs JMS, RMI ou LDAP. La faille affecte les versions antérieures à 4.0.5 et 3.6.3 du framework Java. Les administrateurs sont appelés à me…

Rapporté parGlobalSecurityMagFR
il y a 20 j1

Pygments : une faille de surcharge critique dans AdlLexer

Une vulnérabilité dans Pygments permet une surcharge via AdlLexer depuis mai 2026. L’exploitation de cette faille peut entraîner un déni de service ou une exécution de code. Les développeurs doivent mettre à jo…

Rapporté parGlobalSecurityMagFR
il y a 22 j1

PfSense CE vulnérable à une faille XSS via son portail captif

Une faille de type Cross Site Scripting touche le tableau de bord du portail captif de pfSense CE. Cette vulnérabilité permet à un attaquant d'injecter du code malveillant dans les sessions utilisateurs. Les ad…

Rapporté parGlobalSecurityMagFR
il y a 23 j1

Faille critique dans TinyMCE : risque de piratage par script malveillant

Une vulnérabilité de type Cross Site Scripting affecte l'éditeur TinyMCE. La faille, référencée par Vigilance.fr, permet d'injecter du code malveillant via le parsing de contenu. Les utilisateurs sont appelés à…

Rapporté parGlobalSecurityMagFR
Page suivante ›

Qui en parle

  1. Dev.to5
  2. Hacker News (YC)1

Thèmes

  1. vulnérabilité47
  2. cybersécurité20
  3. exécution de code17
  4. correctif10
  5. sécurité10
  6. buffer overflow4
  7. débordement mémoire4
  8. déni de service4

Lieux

  1. France1
  2. Monde1

Rubriques

  1. cybersecurite43
  2. informatique4
  3. tech1