Des chercheurs en sécurité ont identifié au moins une douzaine de failles dans des logiciels système populaires comme Vim, Flatpak, MediaWiki et Microsoft Edge Chromium.
Ces vulnérabilités permettent l'exécutio…
Des chercheurs en sécurité ont identifié sept failles majeures affectant des bibliothèques informatiques largement utilisées : Incus, HTSlib, dynaconf, orjson, phpseclib, pydicom et tar-rs.
Ces vulnérabilités p…
Des chercheurs en sécurité ont identifié quatre failles importantes affectant Docker Buildkit, Docker Moby, Rollup et d'autres outils logiciels largement utilisés.
Ces vulnérabilités permettent à des attaquants…
La plateforme de monitoring Zabbix est affectée par six vulnérabilités distinctes permettant injection SQL, exécution de code malveillant et accès non autorisé aux données.
Les failles touchent plusieurs compos…
La vulnérabilité CVE-2026-31431 « Copy Fail » permet l'accès root sur tous les systèmes Linux majeurs avec seulement 732 octets de code.
Des correctifs d'urgence sont en cours de déploiement pour fermer cette b…
Les équipes de sécurité ont identifié plusieurs vulnérabilités graves : une surcharge de serveur via HTTP/2 dans Eclipse Jetty, un débordement de buffer dans MariaDB via JSON_SCHEMA_VALID(), une corruption de m…
Des vulnérabilités majeures touchent nasm, Little CMS, dpkg et PHP, découvertes le 7 juillet 2026.
Elles permettent des dénis de service, des exécutions de code ou des problèmes de sécurité non spécifiés.
Les é…
Trois logiciels majeurs révèlent des vulnérabilités exploitables à distance.
Les failles affectent Asterisk, Google Chrome et le noyau Linux d'Ubuntu, publiées le 26 juin.
Les éditeurs appellent à des mises à j…
Une faille de débordement de buffer affecte la bibliothèque ngtcp2 depuis le 22 avril 2026, permettant à un attaquant de provoquer un crash ou une exécution de code.
Une deuxième vulnérabilité dans FreeBSD conc…
Des vulnérabilités multiples ont été découvertes simultanément dans les logiciels Veeam, NetApp et GitLab le 28 mai 2026.
Ces failles affectent des outils largement utilisés par les entreprises pour la sauvegar…
L'outil de retouche d'images GIMP présente trois vulnérabilités graves permettant à un attaquant de provoquer des débordements de mémoire.
Ces failles affectent le traitement de fichiers PSD, ANI et JPEG 2000, …
Microsoft et GitHub ont découvert des vulnérabilités d'exécution de code à distance critiques dans leurs outils IA et plates-formes de développement.
Les failles permettent aux attaquants non authentifiés d'acc…
Deux vulnérabilités majeures ont été identifiées dans les processeurs AMD EPYC, permettant respectivement l'exécution de code arbitraire via les services EFI_BOOT et la compromission de systèmes invités par con…
Bifrost, commercialisé par Maxim AI et H3 Labs, fonctionne en réalité comme un service de vol de clés d'API ciblant les développeurs.
L'outil se présente comme une aide à la programmation mais exfiltre les iden…
Cinq vulnérabilités majeures affectent Python Core, IBM i et GitPython, permettant des attaques variées.
Les failles, révélées le 14 mai 2026, exposent à des fuites de données et exécutions de code malveillant.…
Trois failles majeures affectent Python Core, permettant déni de service et exécution de code.
Elles concernent XML Hash Flooding, buffer overflow et traversée de répertoire via tarfile.
Les développeurs doiven…
Deux vulnérabilités ont été identifiées dans Drupal Core : une faille de scripting intersites (XSS) via les boîtes de dialogue modale AJAX, et une exécution de code via la chaîne d'exploit unserialize().
Les at…
Des chercheurs en sécurité ont identifié trois vulnérabilités permettant des attaques par déni de service ou l'exécution de code malveillant.
Les failles affectent la bibliothèque JavaScript Axios, le système O…
Une vulnérabilité critique (CVE-2025-0520) affectant le logiciel ShowDoc est actuellement exploitée par des attaquants sur des serveurs non mis à jour.
Cette faille permet l'exécution de code à distance (RCE), …
La bibliothèque JavaScript Axios a été exposée à deux vulnérabilités sévères : une pollution de prototype et une Server-Side Request Forgery, identifiées le 23 avril 2026.
Ces failles permettent à un attaquant …