mercredi 22 juillet 2026V2
FactaeFFactae.The Factual NewsUn fait, plusieurs rédactions
CarteTendancesScoopsFocusTagsRechercherEn directSujetsFilsFrance›Régions

Rechercher un fait

PériodeToutSemaineMoisAnnéePortéeTousNotableMajeurTrierPertinenceDateImportance
il y a 39 j1

Multiples vulnérabilités découvertes dans des outils système critiques

Des chercheurs en sécurité ont identifié au moins une douzaine de failles dans des logiciels système populaires comme Vim, Flatpak, MediaWiki et Microsoft Edge Chromium. Ces vulnérabilités permettent l'exécutio…

Rapporté parGlobalSecurityMagFR
il y a 53 j1

Sept vulnérabilités critiques détectées dans des outils open source

Des chercheurs en sécurité ont identifié sept failles majeures affectant des bibliothèques informatiques largement utilisées : Incus, HTSlib, dynaconf, orjson, phpseclib, pydicom et tar-rs. Ces vulnérabilités p…

FactaeÀ proposLes rédactions luesMentions légales
Filtrescybersecurite×tout effacer

154 faits pour « coding », page 1 sur 8

Rapporté parGlobalSecurityMagFR
il y a 57 j1

Quatre vulnérabilités critiques découvertes dans Docker et outils logiciels

Des chercheurs en sécurité ont identifié quatre failles importantes affectant Docker Buildkit, Docker Moby, Rollup et d'autres outils logiciels largement utilisés. Ces vulnérabilités permettent à des attaquants…

Rapporté parGlobalSecurityMagFR
il y a 58 j1

Zabbix : six failles critiques découvertes dans la plateforme de monitoring

La plateforme de monitoring Zabbix est affectée par six vulnérabilités distinctes permettant injection SQL, exécution de code malveillant et accès non autorisé aux données. Les failles touchent plusieurs compos…

Rapporté parGlobalSecurityMagFR
il y a 83 j2

Une vulnérabilité critique de 732 octets affecte toutes les distributions Linux

La vulnérabilité CVE-2026-31431 « Copy Fail » permet l'accès root sur tous les systèmes Linux majeurs avec seulement 732 octets de code. Des correctifs d'urgence sont en cours de déploiement pour fermer cette b…

Rapporté parHacker News (YC)Dev.to
il y a 62 j1

Vulnérabilités critiques dans Eclipse Jetty, MariaDB, Python et Apple corrigées

Les équipes de sécurité ont identifié plusieurs vulnérabilités graves : une surcharge de serveur via HTTP/2 dans Eclipse Jetty, un débordement de buffer dans MariaDB via JSON_SCHEMA_VALID(), une corruption de m…

Rapporté parGlobalSecurityMagFR
il y a 14 j1

Quatre failles critiques affectent nasm, Little CMS, dpkg et PHP

Des vulnérabilités majeures touchent nasm, Little CMS, dpkg et PHP, découvertes le 7 juillet 2026. Elles permettent des dénis de service, des exécutions de code ou des problèmes de sécurité non spécifiés. Les é…

Rapporté parGlobalSecurityMagFR
il y a 25 j1

Asterisk, Chrome et Linux d'Ubuntu touchés par des failles critiques

Trois logiciels majeurs révèlent des vulnérabilités exploitables à distance. Les failles affectent Asterisk, Google Chrome et le noyau Linux d'Ubuntu, publiées le 26 juin. Les éditeurs appellent à des mises à j…

Rapporté parGlobalSecurityMagFR
il y a 30 j1

Deux failles critiques découvertes dans ngtcp2 et FreeBSD

Une faille de débordement de buffer affecte la bibliothèque ngtcp2 depuis le 22 avril 2026, permettant à un attaquant de provoquer un crash ou une exécution de code. Une deuxième vulnérabilité dans FreeBSD conc…

Rapporté parGlobalSecurityMagFR
il y a 54 j1

Veeam, NetApp et GitLab touchés par des vulnérabilités critiques

Des vulnérabilités multiples ont été découvertes simultanément dans les logiciels Veeam, NetApp et GitLab le 28 mai 2026. Ces failles affectent des outils largement utilisés par les entreprises pour la sauvegar…

Rapporté parGlobalSecurityMagFR
il y a 63 j1

GIMP vulnérable à plusieurs débordements de mémoire critiques

L'outil de retouche d'images GIMP présente trois vulnérabilités graves permettant à un attaquant de provoquer des débordements de mémoire. Ces failles affectent le traitement de fichiers PSD, ANI et JPEG 2000, …

Rapporté parGlobalSecurityMagFR
Cybersécuritéil y a 84 j1

Les RCE critiques dans les systèmes Microsoft AI et GitHub exposent les serveurs

Microsoft et GitHub ont découvert des vulnérabilités d'exécution de code à distance critiques dans leurs outils IA et plates-formes de développement. Les failles permettent aux attaquants non authentifiés d'acc…

Rapporté parDev.to
il y a 37 j1

Processeurs AMD : deux failles critiques découvertes dans EPYC

Deux vulnérabilités majeures ont été identifiées dans les processeurs AMD EPYC, permettant respectivement l'exécution de code arbitraire via les services EFI_BOOT et la compromission de systèmes invités par con…

Rapporté parGlobalSecurityMagFR
il y a 83 j1

Les outils d'IA malveillants Bifrost ciblent les clés d'accès des développeurs

Bifrost, commercialisé par Maxim AI et H3 Labs, fonctionne en réalité comme un service de vol de clés d'API ciblant les développeurs. L'outil se présente comme une aide à la programmation mais exfiltre les iden…

Rapporté parDev.to
il y a 8 j1

Failles critiques dans Python, IBM i et GitPython découvertes le 14 mai

Cinq vulnérabilités majeures affectent Python Core, IBM i et GitPython, permettant des attaques variées. Les failles, révélées le 14 mai 2026, exposent à des fuites de données et exécutions de code malveillant.…

Rapporté parGlobalSecurityMagFR
il y a 10 j1

Python Core touché par trois nouvelles vulnérabilités critiques

Trois failles majeures affectent Python Core, permettant déni de service et exécution de code. Elles concernent XML Hash Flooding, buffer overflow et traversée de répertoire via tarfile. Les développeurs doiven…

Rapporté parGlobalSecurityMagFR
il y a 36 j1

Drupal Core : deux failles d'injection XSS et d'exécution de code détectées

Deux vulnérabilités ont été identifiées dans Drupal Core : une faille de scripting intersites (XSS) via les boîtes de dialogue modale AJAX, et une exécution de code via la chaîne d'exploit unserialize(). Les at…

Rapporté parGlobalSecurityMagFR
il y a 81 j1

Trois failles critiques découvertes dans Axios, OpenBSD et GVfs

Des chercheurs en sécurité ont identifié trois vulnérabilités permettant des attaques par déni de service ou l'exécution de code malveillant. Les failles affectent la bibliothèque JavaScript Axios, le système O…

Rapporté parGlobalSecurityMagFR
Cybersécuritéil y a 99 j1

ShowDoc : une faille critique activement exploitée sur les serveurs non corrigés

Une vulnérabilité critique (CVE-2025-0520) affectant le logiciel ShowDoc est actuellement exploitée par des attaquants sur des serveurs non mis à jour. Cette faille permet l'exécution de code à distance (RCE), …

Rapporté parThe Hacker News
il y a 28 j1

Axios victime de deux failles JavaScript graves détectées

La bibliothèque JavaScript Axios a été exposée à deux vulnérabilités sévères : une pollution de prototype et une Server-Side Request Forgery, identifiées le 23 avril 2026. Ces failles permettent à un attaquant …

Rapporté parGlobalSecurityMagFR
Page suivante ›

Qui en parle

  1. Dev.to26
  2. Hacker News (YC)5
  3. LWN.net2
  4. The Hacker News2
  5. BBC Tech1
  6. Next INpact1
  7. Phoronix1
  8. The Register1

Thèmes

  1. cybersécurité54
  2. vulnérabilité41
  3. sécurité39
  4. exécution de code35
  5. vulnérabilités

Personnes

  1. Anthropic1
  2. Mr. Ballaz1

Lieux

  1. France3
  2. Monde3
  3. Chine1
  4. Dubaï1
  5. Paris

Rubriques

  1. cybersecurite154
29
  • correctif14
  • correctifs14
  • IA12
  • 1
  • Pékin1
  • monde1
  • États-Unis1