CybersécuritéWeasyPrint : une faille CSS permet d'exécuter du code JavaScript à distanceGlobalSecurityMag1
Une vulnérabilité de type Cross Site Scripting affecte WeasyPrint via une injection CSS.
L'exploitation permet à un attaquant d'exécuter du code JavaScript dans le contexte du site cible.
La faille expose les utilisateurs à des attaques par vol de données ou prise de contrôle.
AIX : quatre vulnérabilités critiques via NIM exposent les systèmesGlobalSecurityMag
1
Des vulnérabilités dans AIX via NIM permettent des attaques informatiques.
IBM a identifié ces failles sur des systèmes utilisant ce protocole de gestion.
Les correctifs sont disponibles pour prévenir toute exploitation malveillante.
CybersécuritéNoyau Linux : huit vulnérabilités critiques découvertes le 8 juinGlobalSecurityMag1
Huit failles critiques affectent le noyau Linux, exposant les systèmes à des attaques.
Les vulnérabilités, identifiées le 8 juin 2026, concernent des distributions majeures comme Debian.
Les correctifs sont en cours de déploiement pour sécuriser les infrastructures concernées.
CybersécuritéAdminer vulnérable à une redirection malveillante via X-Forwarded-PrefixGlobalSecurityMag1
Une faille dans Adminer permet à un attaquant de rediriger les utilisateurs vers des sites malveillants.
La vulnérabilité exploite l'en-tête X-Forwarded-Prefix pour tromper les victimes.
Les développeurs sont appelés à corriger ou mettre à jour le logiciel rapidement.
InformatiqueRuby on Rails victime d'une faille critique exploitant des images piégéesHeise1
Une faille dans Ruby on Rails permet à des attaquants de voler des secrets via des images compromises.
Les environnements vulnérables exposent leurs variables d'environnement, dont les clés API et mots de passe.
Les développeurs sont appelés à appliquer un correctif urgent pour sécuriser leurs serveurs.
CybersécuritéCetelem victime d'une attaque informatique : données clients compromisesNumerama Cyberguerre1
La filiale de BNP Paribas Personal Finance Cetelem a subi une attaque informatique ayant potentiellement exposé les données de ses clients.
Le groupe touché regroupe également les marques Cofinoga et Findomestique opérant dans le crédit à la consommation.
Une enquête est en cours pour déterminer l'ampleur de la fuite et notifier les personnes affectées conformément à la législation.
CybersécuritéCanonical subit une attaque, son système d'état en perturbationHacker News (YC)1
L'entreprise Canonical, éditrice de la distribution Linux Ubuntu, est la cible d'une attaque impactant ses services en ligne.
Le statut officiel de la plateforme indique une perturbation affectant potentiellement plusieurs services critiques de l'infrastructure.
L'ampleur et la nature précise de l'attaque ne sont pas encore complètement clarifiées par l'équipe de sécurité.