Le CERT luxembourgeois CIRCL présente une vulnérabilité via Secp384r1 CombinedMult.
Un attaquant peut accéder à des informations sensibles en exploitant cette faille.
La correction est attendue dans les prochai…
Une vulnérabilité dans Bubblewrap permet de modifier des données via Overlay Mount.
Les attaquants peuvent contourner les restrictions d'accès et altérer des fichiers.
Les correctifs doivent être appliqués pour…
Une faille dans Apereo CAS Client Java, via les tickets JWT, a été identifiée.
Cette vulnérabilité pourrait permettre à des attaquants de contourner les mécanismes d'authentification.
Les organisations utilisan…
Une faille d'injection SQL dans eZ Publish Legacy est exploitée via dfscleanup.
Les attaquants peuvent lire ou modifier des bases de données sensibles.
Les administrateurs doivent mettre à jour leurs systèmes s…
Le projet Have I Been Pwned intègre 821 100 données de comptes du fabricant de matériel de mesure Fluke.
Ces informations proviennent d'une fuite récente et concernent des utilisateurs professionnels et industr…
L’attaque, revendiquée par un individu isolé, expose les données sur le darknet.
Les autorités enquêtent sur les failles exploitées et les risques de fraude massive.
La faille expose des données sensibles sans authentification préalable.
Stormshield doit publier un correctif pour sécuriser ses solutions de cybersécurité.
La faille, analysée le 20 mai, expose les infrastructures réseau à des interruptions de service.
Cisco doit publier un correctif pour sécuriser ses équipements.