CybersécuritégRPC-Go : faille d'accès via en-tête HTTP/2 Path Pseudo-HeaderGlobalSecurityMag1
Une vulnérabilité a été découverte dans gRPC-Go permettant à un attaquant de contourner les restrictions d'accès en exploitant l'en-tête Path Pseudo-Header du protocole HTTP/2.
Cette faille expose les serveurs gRPC à des accès non autorisés en lecture et en écriture de données sensibles.
Les développeurs utilisant gRPC-Go doivent appliquer les correctifs de sécurité en urgence.
CybersécuritéVulnérabilité de déni de service dans libarchive via RAR5 signalée en 2026GlobalSecurityMag1
Une faille dans libarchive permet une surcharge via le format RAR5.
Un attaquant peut exploiter cette vulnérabilité pour provoquer un déni de service.
L'analyse a été publiée sur Vigilance.fr le 19 mars 2026.
CybersécuritéVulnérabilité dans cURL via HTTP Negotiate Connection Reuse signalée en 2026GlobalSecurityMag1
Une faille dans cURL permet à un attaquant de contourner les restrictions d'accès aux données.
La vulnérabilité, nommée HTTP Negotiate Connection Reuse, expose des informations sensibles.
L'analyse a été publiée sur Vigilance.fr le 11 mars 2026.
CybersécuritéMatrix : des secrets exposés via une configuration Helm défaillanteGlobalSecurityMag1
Une vulnérabilité dans le graphique Helm de la communauté ESS de Matrix permet à un attaquant de contourner les restrictions d'accès.
Les secrets de configuration sont exposés via une mauvaise gestion des paramètres de déploiement Kubernetes.
Cette faille menace les déploiements de Matrix utilisant cette configuration, notamment les serveurs de communication d'entreprise.