CybersécuritéSdbootutil : faille d'accès en lecture et écriture via /var/lib/pcrlock.dGlobalSecurityMag1
Une faille dans Sdbootutil permet de contourner les restrictions d'accès via /var/lib/pcrlock.d.
Les attaquants peuvent lire ou modifier des données sensibles sur les systèmes affectés.
Un correctif est attendu dans les prochaines mises à jour.
MongoDB Server vulnérable à un contournement d'accès utilisateurGlobalSecurityMag
1
Une faille dans MongoDB Server permet de contourner les restrictions d'accès via updateUser.
La vulnérabilité, analysée le 30 avril 2024, expose les bases de données à des accès non autorisés.
Les utilisateurs sont invités à mettre à jour leurs instances rapidement.
CybersécuritéIncus : vulnérabilité d'accès en lecture et écriture via fichiers modèlesGlobalSecurityMag1
Une faille de sécurité affecte le système Incus, permettant à un attaquant de contourner les restrictions d'accès existantes.
La vulnérabilité porte sur les fichiers modèles d'instance, qui peuvent être exploités en lecture et en écriture non autorisées.
Cette exposition représente un risque significatif pour les environnements utilisant cette plateforme.
CybersécuritéSynology DSM vulnérabilité dans Mail Station permettant la lecture et modification de fichiersGlobalSecurityMag1
Une faille dans Synology DSM via Mail Station permet à un attaquant de contourner les restrictions d'accès.
Cette vulnérabilité autorise la lecture ou la modification de fichiers.
L'analyse a été publiée le 31/03/2026 sur Vigilance.fr.
CybersécuritéDrupal : deux failles critiques permettent contourner les restrictions d'accèsGlobalSecurityMag1
Deux vulnérabilités identifiées dans Drupal permettent à des attaquants de contourner les restrictions d'accès et d'obtenir des informations sensibles.
La première faille affecte la gestion des nœuds non publiés, la seconde le système d'intégration des modèles de langage (IA).
Les administrateurs Drupal doivent appliquer les correctifs de sécurité dans les meilleurs délais.
CybersécuritéHasbro victime d'un accès non autorisé à son réseau informatiqueZATAZ1
Le géant du jouet Hasbro a signalé une intrusion non autorisée dans ses systèmes réseau, révélant une faille de sécurité majeure.
L'incident met en lumière des enjeux critiques concernant la protection des données sensibles du groupe et de ses clients.
L'entreprise a lancé une enquête interne et renforcé ses mesures de cybersécurité en réponse.
CybersécuritéAnthropic enquête sur un accès non autorisé à son modèle d'IA Claude MythosCryptoast1
Anthropic mène une enquête suite à un accès non autorisé détecté sur son modèle d'intelligence artificielle Claude Mythos.
Cette faille de sécurité soulève des préoccupations immédiates concernant la protection des données et la robustesse des systèmes d'IA.
La compagnie travaille à identifier l'ampleur de la violation et à renforcer ses mesures de sécurité informatique.