Redis touché par deux nouvelles failles critiques de corruption mémoire
Elles exploitent des failles dans les commandes Unblock Client Flow et RESTORE, analysées début juin.
Elles exploitent des failles dans les commandes Unblock Client Flow et RESTORE, analysées début juin.
Le problème, signalé par Numerama, pourrait permettre des attaques par injection de commandes. Apple enquête sur le sujet pour proposer une mise à jour corrective.
17 faits pour « commandes », page 1 sur 1
Une faille de traversée de répertoire a été identifiée dans FortiOS, permettant à un attaquant d'accéder à des fichiers et répertoires au-delà des limites autorisées via l'interface CLI. Cette vulnérabilité a é…
Une vulnérabilité d'injection SQL a été découverte dans les produits Fortinet FortiAnalyzer et FortiManager via leur API JSON RPC, permettant à un attaquant d'exécuter des commandes SQL malveillantes.
Une faille de sécurité dans Visual Studio Code permet à un attaquant d'exécuter du code malveillant via une injection de commande dans les fonctionnalités d'intelligence artificielle.
Un attaquant peut exploiter cette faille pour accéder au système d'intégration de données et exécuter des commandes arbitraires.
Les agents peuvent envoyer des e-mails, passer des commandes ou fusionner des pulls requests sans supervision.
GTFOBins (Get The F* Out Of Binaries) est une référence pour identifier les binaires système Unix/Linux pouvant être exploités pour contourner les restrictions de sécurité. Base de données collaborative listant…
Un plugin de sécurité pour shell intègre les audits openclaw directement dans les sessions de ligne de commande.
Auge Vision est un outil en ligne de commande permettant l'analyse et le traitement d'images directement depuis le terminal.
Un développeur remplacement les clics répétitifs dans Discord par des commandes IA vocales ou textuelles. Cette automatisation transforme la gestion de serveur Discord en interface conversationnelle.
Un incident critique montre la vulnérabilité des outils de gestion de secrets en ligne de commande face aux attaques de chaîne logistique.
Une solution de détection identifie les commandes (C2 beacons) d'attaquants même sur des réseaux isolés sans accès Internet.
Le gestionnaire de mots de passe Bitwarden a découvert une compromission de son interface en ligne de commande, affectant potentiellement dix millions d'utilisateurs et cinquante mille entreprises.
L'outil en ligne de commande Bitwarden a été compromis dans une vaste campagne de supply chain liée à Checkmarx.
Un développeur a créé Super Time Tracker, un utilitaire en ligne de commande Node.js pour suivre le temps d'activité et améliorer la productivité.
Deux vulnérabilités de haute sévérité ont été découvertes dans PHP Composer permettant l'exécution de commandes arbitraires, avec publication immédiate de correctifs.