mercredi 22 juillet 2026V2
FactaeFFactae.The Factual NewsDes signaux, du bruit, des faits
CarteTendancesScoopsFocusTagsRechercherEn directSujetsFilsFrance›Régions

Rechercher un fait

PériodeToutSemaineMoisAnnéePortéeTousNotableMajeurTrierPertinenceDateImportance
il y a 17 j1

Redis touché par deux nouvelles failles critiques de corruption mémoire

Elles exploitent des failles dans les commandes Unblock Client Flow et RESTORE, analysées début juin.

Rapporté parGlobalSecurityMagFR
il y a 28 j1

MacBook Neo : un utilisateur découvre une faille liée au lag du curseur

Le problème, signalé par Numerama, pourrait permettre des attaques par injection de commandes. Apple enquête sur le sujet pour proposer une mise à jour corrective.

FactaeÀ proposLes rédactions luesMentions légales
Filtrescybersecurite×tout effacer

17 faits pour « commandes », page 1 sur 1

Rapporté par
Numerama Cyberguerre
il y a 38 j1

FortiOS : traversée de répertoire via interface de ligne de commande

Une faille de traversée de répertoire a été identifiée dans FortiOS, permettant à un attaquant d'accéder à des fichiers et répertoires au-delà des limites autorisées via l'interface CLI. Cette vulnérabilité a é…

Rapporté parGlobalSecurityMagFR
il y a 38 j1

FortiAnalyzer et FortiManager : injection SQL via l'API JSON RPC détectée

Une vulnérabilité d'injection SQL a été découverte dans les produits Fortinet FortiAnalyzer et FortiManager via leur API JSON RPC, permettant à un attaquant d'exécuter des commandes SQL malveillantes.

Rapporté parGlobalSecurityMagFR
il y a 40 j1

Visual Studio Code vulnérable : une injection de commande permet l'exécution de code

Une faille de sécurité dans Visual Studio Code permet à un attaquant d'exécuter du code malveillant via une injection de commande dans les fonctionnalités d'intelligence artificielle.

Rapporté parGlobalSecurityMagFR
il y a 79 j1

IBM InfoSphere DataStage : exécution de code à distance possible

Un attaquant peut exploiter cette faille pour accéder au système d'intégration de données et exécuter des commandes arbitraires.

Rapporté parGlobalSecurityMagFR
il y a 81 j1

L'identité et l'autorisation des agents IA : le guide du NIST pour les développeurs

Les agents peuvent envoyer des e-mails, passer des commandes ou fusionner des pulls requests sans supervision.

Rapporté parDev.to
Cybersécuritéil y a 85 j1

GTFOBins : base de données de commandes système dangereuses

GTFOBins (Get The F* Out Of Binaries) est une référence pour identifier les binaires système Unix/Linux pouvant être exploités pour contourner les restrictions de sécurité. Base de données collaborative listant…

Rapporté parHacker News (YC)
Cybersécuritéil y a 86 j1

Plugin de sécurité Shell : intégrer openclaw dans vos instances shell

Un plugin de sécurité pour shell intègre les audits openclaw directement dans les sessions de ligne de commande.

Rapporté parDev.to
Cybersécuritéil y a 87 j3

Vision Auge depuis le terminal : outil CLI pour traitement d'images en temps réel

Auge Vision est un outil en ligne de commande permettant l'analyse et le traitement d'images directement depuis le terminal.

Rapporté parThe RegisterDev.toHacker News (YC)
Cybersécuritéil y a 88 j1

Les clients IA automatisent la gestion Discord sans clics souris

Un développeur remplacement les clics répétitifs dans Discord par des commandes IA vocales ou textuelles. Cette automatisation transforme la gestion de serveur Discord en interface conversationnelle.

Rapporté parDev.to
Cybersécuritéil y a 89 j1

La sécurité de la chaîne logistique se fissure : compromission de Bitwarden CLI

Un incident critique montre la vulnérabilité des outils de gestion de secrets en ligne de commande face aux attaques de chaîne logistique.

Rapporté parDev.to
Cybersécuritéil y a 89 j1

SNF détecte les commandes d'attaquants sur réseaux isolés

Une solution de détection identifie les commandes (C2 beacons) d'attaquants même sur des réseaux isolés sans accès Internet.

Rapporté parDev.to
Cybersécuritéil y a 90 j1

Le Bitwarden CLI victime d'une attaque de la chaîne d'approvisionnement

Le gestionnaire de mots de passe Bitwarden a découvert une compromission de son interface en ligne de commande, affectant potentiellement dix millions d'utilisateurs et cinquante mille entreprises.

Rapporté parDev.to
Cybersécuritéil y a 90 j1

La CLI de Bitwarden compromise dans une campagne de supply chain

L'outil en ligne de commande Bitwarden a été compromis dans une vaste campagne de supply chain liée à Checkmarx.

Rapporté parHacker News (YC)
Cybersécuritéil y a 91 j2

Un développeur crée un traceur de temps en ligne de commande Node.js

Un développeur a créé Super Time Tracker, un utilitaire en ligne de commande Node.js pour suivre le temps d'activité et améliorer la productivité.

Rapporté parThe RegisterDev.to
Cybersécuritéil y a 99 j1

Failles de sécurité critiques détectées dans PHP Composer, correctifs publiés

Deux vulnérabilités de haute sévérité ont été découvertes dans PHP Composer permettant l'exécution de commandes arbitraires, avec publication immédiate de correctifs.

Rapporté parThe Hacker News

Qui en parle

  1. Dev.to7
  2. Hacker News (YC)3
  3. The Register2
  4. The Hacker News1

Thèmes

  1. cybersécurité5
  2. sécurité5
  3. CLI4
  4. Bitwarden3
  5. supply chain3
  6. vulnérabilité3
  7. IA2
  8. exécution de code2

Lieux

  1. États-Unis1

Rubriques

  1. cybersecurite17