Une faille de sécurité dans Visual Studio Code permet à un attaquant d'exécuter du code malveillant via une injection de commande dans les fonctionnalités d'intelligence artificielle.
Cette vulnérabilité affect…
Des failles dans les produits F5 exposent les systèmes à des exécutions de code arbitraire.
Les attaquants peuvent provoquer des dénis de service et voler des données sensibles.
Les administrateurs doivent appl…
Une vulnérabilité dans Python Core permet une exécution de code via Pip.
La faille, identifiée début avril 2026, affecte les mises à jour automatiques.
Les développeurs doivent désactiver les mises à jour autom…
Une vulnérabilité critique a été identifiée dans l'interface de gestion Cockpit permettant l'exécution de code à distance.
L'attaquant peut exploiter la faille par le biais des paramètres SSH Options, sans auth…
Une vulnérabilité dans Rundeck, la plateforme d'automatisation des opérations IT, permet l'exécution de code arbitraire.
La faille réside dans le traitement des paramètres de tâches, exploitée par un attaquant …
Une vulnérabilité dans DiskCache permet l'exécution arbitraire de code exploitant les permissions insuffisantes du répertoire de cache.
Un attaquant peut injecter du code malveillant dans le cache et le faire e…
Une vulnérabilité dans la bibliothèque Java mchange-commons-java permet l'exécution de code arbitraire via le paramètre factoryClassLocation.
L'attaquant peut exploiter un mauvais traitement des classes usine p…
Une vulnérabilité critique a été détectée dans IBM InfoSphere DataStage sur Cloud Pak for Data permettant l'exécution de code à distance.
Un attaquant peut exploiter cette faille pour accéder au système d'intég…
Une analyse de 1 764 applications générées par des outils no-code révèle que 453 contiennent des failles critiques de sécurité.
Les plateformes Lovable, Bolt et similaires facilitent le développement rapide mai…
Les mécanismes de sécurité PreToolUse des agents Claude Code ne constituent pas une barrière infranchissable contre les contournements.
Cette limitation met en évidence des risques potentiels dans les systèmes …
Une faille dans BusyBox permet un buffer overflow via udhcpc6 D6_OPT_DNS_SERVERS.
Elle peut entraîner un déni de service ou l'exécution de code malveillant sur les systèmes affectés.
Les utilisateurs doivent me…
Une vulnérabilité dans Microsoft SQL Server permet à un attaquant d'exécuter du code malveillant.
La faille, identifiée le 13 mai 2026, touche les versions non corrigées du logiciel.
Les entreprises sont invité…
Une vulnérabilité dans Trellix Network Security CM/NX permet à un attaquant d'exécuter du code via Alert Artifact Details.
La faille affecte les versions antérieures à la mise à jour de sécurité publiée ce mois…
Pékin exige le retrait de Claude Code, évoquant une « porte dérobée » ciblant ses utilisateurs.
Anthropic répond que la Chine n’a jamais été autorisée à utiliser son outil d’IA.
L’affaire ravive les tensions si…
Une vulnérabilité dans Apache CXF permet une exécution de code via des URLs JMS, RMI ou LDAP.
La faille affecte les versions antérieures à 4.0.5 et 3.6.3 du framework Java.
Les administrateurs sont appelés à me…
Une vulnérabilité critique a été identifiée dans Composer, le gestionnaire de dépendances PHP, permettant l'exécution de code via la fonction Perforce::generateP4Command().
Les attaquants peuvent exploiter cett…
Deux vulnérabilités ont été identifiées dans Drupal Core : une faille de scripting intersites (XSS) via les boîtes de dialogue modale AJAX, et une exécution de code via la chaîne d'exploit unserialize().
Les at…
Une vulnérabilité dans Cisco IOS XR permet à un attaquant d'exécuter du code en contournant le mécanisme de vérification d'images.
Cette faille affecte les équipements réseau critiques utilisant cette plateform…
Une vulnérabilité dans Sonatype Nexus Repository Manager permet à un attaquant d'exécuter du code arbitraire via la gestion des tâches.
Cet outil est crucial pour la gestion des dépendances logicielles dans les…
Un groupe de cybercriminels a lancé une série d'attaques coordonnées en exploitant un ver informatique baptisé Miasma.
Ce malware cible spécifiquement Claude Code, l'outil de développement assisté par intellige…