lundi 10 août 2026lun. 10 août1 faits, 1 médias, 1 pays
FFactae.The Factual NewsDes signaux, du bruit, des faits…
‹ Tous les sujets

vulnerabilites_composants_avril2026

Cybersécurité1 rédaction

Quatre failles critiques découvertes dans des bibliothèques populaires

  • Des chercheurs en sécurité ont identifié quatre failles de sécurité affectant des composants largement utilisés : Axios, Python python-multipart, PyPDF2 et Apache HttpComponents HttpClient.
  • Les vulnérabilités permettent des attaques par déni de service, fuites mémoire et usurpation d'identité via le protocole SCRAM-SHA-256, toutes détectées le 23 avril 2026.
  • Les éditeurs et administrateurs système doivent appliquer les correctifs disponibles sur Vigilance.fr pour sécuriser leurs infrastructures.