InformatiqueDes failles dans Veeam One et Service Provider Console exposent aux attaquesHeise1
Veeam One et Service Provider Console présentent des vulnérabilités permettant des attaques par code malveillant.
Des correctifs sont disponibles pour les versions concernées.
Les utilisateurs sont invités à mettre à jour leurs systèmes sans délai.
Arch Linux : nouvelle vague de code malveillant dans le dépôt AURNext
1
Arch Linux intervient une seconde fois en deux mois sur son dépôt AUR.
Des paquets ont été compromis pour injecter du code malveillant.
L’annonce initiale a été faite le 30 juillet par un contributeur officiel.
Informatique7-Zip corrige une faille permettant l’exécution de code malveillantHeise1
Le logiciel de compression 7-Zip comble une faille critique dans le traitement des fichiers xz.
Cette vulnérabilité permettait d’exécuter du code arbitraire via des archives piégées.
Les utilisateurs sont invités à mettre à jour immédiatement vers la dernière version.
CybersécuritéLibinput et Roundcube : deux applications affectées par des vulnérabilitésGlobalSecurityMag1
Une vulnérabilité d'exécution de code via bytecode Lua a été identifiée dans libinput, tandis que Roundcube Webmail souffre de multiples failles de sécurité détectées le 6 avril 2026.
Ces problèmes affectent respectivement les pilotes d'entrée Linux et les serveurs de webmail utilisés dans les environnements d'entreprise.
Les administrateurs doivent appliquer les mises à jour de sécurité disponibles pour éviter une compromission.