Trois failles majeures affectent Python Core, permettant déni de service et exécution de code.
Elles concernent XML Hash Flooding, buffer overflow et traversée de répertoire via tarfile.
Le groupe de piratage nord-coréen APT37 utilise l'ingénierie sociale sur Facebook pour diffuser le malware RokRAT.
Cette campagne vise à infecter les systèmes des utilisateurs via des messages trompeurs.
Le mal…
Deux vulnérabilités ont été identifiées dans le cœur de Python : l'une permet à un attaquant de contourner les restrictions d'accès en écriture via des caractères de contrôle dans Wsgiref, l'autre provoque un d…
Deux vulnérabilités ont été identifiées dans Drupal Core : une faille de scripting intersites (XSS) via les boîtes de dialogue modale AJAX, et une exécution de code via la chaîne d'exploit unserialize(
Une faille dans Python Core liée aux fonctionnalités de débogage à distance permet à un attaquant d'accéder et de modifier des données sans autorisation sur des systèmes exécutant du code Python vulnérable
Une startup NeoCognition a levé 40 millions de dollars pour corriger un défaut fondamental des agents IA : leur tendance à déclencher des appels API massifs et incontrôlés lors de leur déploiement en production…
Une vulnérabilité dans Python Core permet une exécution de code via Pip.
La faille, identifiée début avril 2026, affecte les mises à jour automatiques.
De multiples failles de sécurité ont été identifiées dans le noyau Linux de Red Hat et dans Node.js le 19 juin 2026.
Ces vulnérabilités affectent des composants fondamentaux utilisés par des millions de serveur…
Des vulnérabilités ont été découvertes dans le noyau Linux, permettant à un attaquant d'exploiter plusieurs failles simultanément.
Ces failles affectent un composant central des systèmes d'exploitation, présent…
Deux vulnérabilités majeures ont été identifiées dans les processeurs AMD EPYC, permettant respectivement l'exécution de code arbitraire via les services EFI_BOOT et la compromission de systèmes invités par con…
Les chercheurs en sécurité ont identifié le 12 juin 2026 de multiples vulnérabilités affectant le noyau Linux de Red Hat et SUSE, Google Chrome, les produits Spring et IBM.
Ces failles critiques touchent des co…
CUPS présente une vulnérabilité de réutilisation de mémoire libérée via la fonction cupsdDeleteTemporaryFiles, Nessus une élévation de privilèges lors du téléchargement de rapports d'agent, et Python Core