mercredi 22 juillet 2026V2
FactaeFFactae.The Factual NewsDes signaux, du bruit, des faits
CarteTendancesScoopsFocusTagsRechercherEn directSujetsFilsFrance›Régions

Rechercher un fait

PériodeToutSemaineMoisAnnéePortéeTousNotableMajeurTrierPertinenceDateImportance

8 faits pour « Apache », page 1 sur 1

il y a 29 j1

Quatre failles critiques découvertes dans des bibliothèques populaires

Des chercheurs en sécurité ont identifié quatre failles de sécurité affectant des composants largement utilisés : Axios, Python python-multipart, PyPDF2 et Apache HttpComponents HttpClient.

Rapporté parGlobalSecurityMagFR
il y a 9 j1

Apache Tomcat et libexpat : deux failles exposent les systèmes au déni de service

Apache Tomcat et libexpat présentent des vulnérabilités permettant des attaques par déni de service. Les failles, analysées le 13 mai 2026, exploitent des erreurs de traitement des requêtes.

FactaeÀ proposLes rédactions luesMentions légales
Rapporté parGlobalSecurityMagFR
il y a 19 j1

Faille critique dans Apache CXF : risque d'exécution de code à distance

Une vulnérabilité dans Apache CXF permet une exécution de code via des URLs JMS, RMI ou LDAP. La faille affecte les versions antérieures à 4.0.5 et 3.6.3 du framework Java.

Rapporté parGlobalSecurityMagFR
il y a 30 j1

Apache Commons OGNL : risque d'exécution de code malveillant

Une vulnérabilité dans la méthode Ognl.getValue() d'Apache Commons OGNL permet à un attaquant d'exécuter du code arbitraire.

Rapporté parGlobalSecurityMagFR
il y a 16 j1

Mistral AI libère Leanstral 1.5, un modèle IA pour les preuves formelles

Mistral AI publie Leanstral 1.5 sous licence Apache 2.0. Ce modèle résout 587 des 672 problèmes du concours Putnam et détecte des bugs dans le code.

Rapporté parHeiseDE
il y a 48 min1

Apache Artemis : une faille OpenWire permet un accès en écriture non autorisé

Une vulnérabilité dans Apache Artemis permet de contourner les restrictions d'accès via OpenWire. L'exploitation de cette faille pourrait modifier des données sensibles sur les serveurs concernés.

Rapporté parGlobalSecurityMagFR
il y a 13 j1

Tencent présente Hy3, un nouveau framework pour l'IA hybride

Les développeurs peuvent l'utiliser gratuitement sous licence Apache 2.0.

Rapporté parHacker News (YC)
il y a 19 j1

CISA critiquée pour sa gestion des scores CVSS

Deux vulnérabilités classées 'Low' dans Apache Tomcat ont été jugées critiques en pratique. Cette approche remet en cause la fiabilité des évaluations de risques pour les entreprises.

Rapporté parHeiseDE

Thèmes

  1. cybersécurité3
  2. vulnérabilité3
  3. Apache Tomcat2
  4. Java2
  5. correctif2
  6. déni de service2
  7. exécution de code2
  8. open source2

Lieux

  1. Chine1
  2. France1
  3. Shenzhen1
  4. États-Unis1

Rubriques

  1. cybersecurite6
  2. ia2