InformatiqueCisco corrige des failles critiques dans Secure Workload et BroadWorksHeise, GlobalSecurityMag2
Cisco publie des mises à jour de sécurité pour ses solutions BroadWorks, Crosswork Security et Secure Workload.
Les failles permettent à des attaquants de contourner l'authentification et d'accéder aux systèmes.
Les administrateurs sont invités à appliquer les correctifs sans délai pour éviter des exploitations.
CybersécuritéPalo Alto Networks corrige des failles critiques dans ses produitsGlobalSecurityMag, Heise2
Plusieurs vulnérabilités critiques affectent les produits Palo Alto Networks.
Certaines permettent une exécution de code arbitraire ou un déni de service à distance.
Les correctifs sont disponibles depuis le 13 août 2026.
TechApple corrige en urgence une faille de partage d’écran sur macOS et iOSZDNet, Heise2
Apple publie un correctif immédiat pour une faille de partage d’écran.
La vulnérabilité affectait macOS et iOS, exposant les utilisateurs à des risques.
La mise à jour a été déployée sans préavis pour limiter les exploits.
CybersécuritéImageMagick : multiples vulnérabilités critiques découvertes le 22 juin 2026GlobalSecurityMag1
Plusieurs failles de sécurité affectent ImageMagick depuis le 22 juin.
Un attaquant peut exploiter ces vulnérabilités pour compromettre des systèmes.
Les utilisateurs sont invités à appliquer les correctifs sans délai.
CybersécuritéErlang-gun : trois vulnérabilités découvertes en juin 2026GlobalSecurityMag1
Trois vulnérabilités affectent erlang-gun, identifiées depuis le 22 juin 2026.
Elles permettent à un attaquant d'exploiter des failles pour compromettre des systèmes.
Un correctif est disponible pour les utilisateurs.
CybersécuritéBuildah vulnérable à une fuite d'informations via Add/copy InstructionsGlobalSecurityMag1
Une faille dans buildah permet à un attaquant de contourner les restrictions d'accès.
La vulnérabilité, via Add/copy Instructions, expose des informations sensibles.
Les utilisateurs doivent appliquer un correctif pour sécuriser leurs conteneurs.
CybersécuritéPython Starlette : faille d'accès en écriture via Leading Forward SlashGlobalSecurityMag1
Une vulnérabilité dans Python Starlette permet de contourner les restrictions d'accès.
Un attaquant peut modifier des données via Leading Forward Slash.
Les développeurs doivent appliquer un correctif pour éviter des compromissions.
CybersécuritéPerl Crypt-PBKDF2 : trois vulnérabilités identifiées en juin 2026GlobalSecurityMag1
Trois vulnérabilités affectent le module Perl Crypt::PBKDF2 depuis le 22 juin 2026.
Elles permettent à un attaquant d'exploiter des failles pour accéder à des données sensibles.
Les développeurs sont invités à mettre à jour leurs systèmes.
CybersécuritéApache MINA SSHD vulnérable à une traversée de répertoire via Git RepositoriesGlobalSecurityMag1
Une faille dans Apache MINA SSHD permet une traversée de répertoire via Git Repositories.
Un attaquant peut modifier des fichiers situés hors de la racine du service.
Les utilisateurs doivent appliquer un correctif pour sécuriser leurs systèmes.
CybersécuritéGStreamer gst-plugins-good : trois vulnérabilités critiques découvertesGlobalSecurityMag1
Trois vulnérabilités affectent GStreamer gst-plugins-good, dont une lecture mémoire hors plage.
Un attaquant peut provoquer un déni de service ou obtenir des informations sensibles.
Les correctifs sont disponibles depuis le 22 juin 2026.
CybersécuritéNoyau Linux vulnérable à une faille d'accès utilisateur via Scope Conn Binding SlowpathGlobalSecurityMag1
Une faille dans le noyau Linux permet à un attaquant de contourner les restrictions.
La vulnérabilité, identifiée via Scope Conn Binding Slowpath, donne accès aux privilèges utilisateur.
Les distributions Linux sont invitées à appliquer un correctif rapidement.
InformatiqueDell ObjectScale : des failles permettent d'élever les droits des utilisateursHeise1
Dell corrige plusieurs vulnérabilités critiques dans sa plateforme de stockage objet ObjectScale.
Ces failles permettaient à des utilisateurs malveillants d'obtenir des droits élevés sans autorisation.
Les mises à jour de sécurité sont disponibles pour les versions concernées.
InformatiqueZimbra met en garde contre des attaques exploitant une faille critiqueHeise1
Le CERT polonais alerte sur des attaques ciblant une faille de commande dans Zimbra Collaboration Suite.
La vulnérabilité permet l'injection de commandes malveillantes à distance.
Un correctif est disponible pour protéger les serveurs exposés.
CybersécuritéZimbra Collaboration et Joomla ! vulnérables à des exécutions de code à distanceGlobalSecurityMag1
Synacor Zimbra Collaboration et Joomla ! présentent des failles critiques permettant des exécutions de code arbitraire.
Découvertes le 19 août 2026, ces vulnérabilités incluent aussi des risques de SSRF et XSS.
Les administrateurs sont invités à appliquer des correctifs sans délai pour éviter des intrusions.
Cybersécuritéansible-core affecté par une faille critique permettant l'exécution de codeGlobalSecurityMag1
Une vulnérabilité dans ansible-core permet à un attaquant d'exécuter du code arbitraire.
La faille est exploitée via la commande ansible-galaxy install, utilisée pour gérer des collections.
Les utilisateurs doivent appliquer les correctifs pour éviter des compromissions.
CybersécuritéPostfix victime d'une faille de déni de service depuis le 18 juin 2026GlobalSecurityMag1
Une faille dans Postfix permet un déni de service depuis le 18 juin 2026.
Elle provoque une erreur fatale lors du traitement de certaines requêtes.
Les administrateurs doivent appliquer les correctifs pour rétablir la stabilité.
CybersécuritéRabbitMQ Server affecté par trois vulnérabilités critiques via son interface de gestionGlobalSecurityMag1
Trois failles critiques touchent RabbitMQ Server via son interface de gestion (Management UI).
Elles permettent une exécution de code JavaScript, une attaque SSRF et un déni de service.
Les correctifs doivent être appliqués sans délai pour éviter toute exploitation malveillante.
InformatiqueGitLab corrige deux failles critiques permettant la suppression de projetsHeise1
GitLab a comblé deux vulnérabilités critiques exploitées pour supprimer des projets sans autorisation.
Les attaques ciblaient des environnements non mis à jour.
Les utilisateurs sont invités à appliquer les correctifs immédiatement.
CybersécuritéPerl Config::IniFiles vulnérable à une exécution de code arbitraireGlobalSecurityMag1
Une faille dans la bibliothèque Perl Config::IniFiles permet à un attaquant d'exécuter du code malveillant.
La vulnérabilité, identifiée comme une injection de commandes système, affecte les systèmes utilisant ce module.
Les développeurs sont invités à appliquer un correctif ou une mise à jour urgente.
CybersécuritéDolibarr affecté par une faille critique permettant l'exécution de codeGlobalSecurityMag1
Une vulnérabilité dans le logiciel Dolibarr permet à un attaquant d'exécuter du code arbitraire.
La faille, liée au paramètre db_name, a été analysée le 17 juin 2026.
Les utilisateurs sont appelés à mettre à jour leur instance sans délai.
CybersécuritéOpenStack Nova vulnérable à une attaque par déni de serviceGlobalSecurityMag1
OpenStack Nova est affecté par une faille via Scheduler Hint Injection.
Un attaquant peut provoquer une surcharge du système et un déni de service.
Les administrateurs sont invités à appliquer les mises à jour disponibles.
Cybersécuritésyslog-ng : une injection SQL menace la sécurité des logsGlobalSecurityMag1
syslog-ng est vulnérable à une injection SQL via son SQL Destination Driver.
Un attaquant peut lire ou modifier des données sensibles stockées dans les logs.
Les administrateurs doivent appliquer les correctifs pour protéger les infrastructures.
CybersécuritéLibreOffice corrige quatre vulnérabilités critiques le 16 juinGlobalSecurityMag1
Quatre failles de sécurité ont été identifiées dans LibreOffice.
Elles permettent à un attaquant d'exploiter des fonctionnalités malveillantes.
Les correctifs ont été publiés le 16 juin 2026.
CybersécuritéFasterXML Jackson Databind : multiples vulnérabilités critiques découvertesGlobalSecurityMag1
Plusieurs failles dans FasterXML Jackson Databind exposent les systèmes à des attaques.
Ces vulnérabilités, identifiées le 16 juin 2026, permettent des exécutions de code malveillant.
Les développeurs sont invités à appliquer les correctifs sans délai pour sécuriser leurs applications.
InformatiqueGitLab, PostgreSQL et Python corrigent des failles de sécurité critiquesHeise1
GitLab, PostgreSQL et Python publient des correctifs pour des vulnérabilités de sécurité.
Les mises à jour concernent des failles critiques dans les versions récentes de ces outils.
Les administrateurs sont invités à appliquer les patches sans délai pour éviter des exploits.
CybersécuritéAvast et Norton Antivirus : multiples vulnérabilités corrigées le 15 juin 2026GlobalSecurityMag1
Plusieurs failles de sécurité affectent Avast Antivirus et Norton Antivirus.
Elles ont été corrigées le 15 juin 2026 et exposaient les utilisateurs à des attaques.
Les mises à jour sont recommandées pour protéger les systèmes contre les exploitations.
CybersécuritéBibliothèque Go x/text : une faille UTF-8 permet un déni de serviceGlobalSecurityMag1
Une vulnérabilité dans la bibliothèque Go x/text permet une surcharge via UTF-8.
L'exploitation de cette faille peut provoquer un déni de service sur les systèmes affectés.
Les développeurs sont invités à appliquer les correctifs disponibles rapidement.
CybersécuritéSophos corrige une faille permettant une élévation de privilèges dans ses solutionsGlobalSecurityMag1
Une vulnérabilité dans les produits Sophos permet à un attaquant d'obtenir des privilèges élevés sur les systèmes ciblés.
La faille, identifiée le 14 août 2026, concerne plusieurs versions des solutions de sécurité de l'éditeur.
Sophos a publié un correctif pour empêcher toute exploitation malveillante.
CybersécuritéOpenSSL, Linux, PostgreSQL et autres logiciels critiques touchés par des failles majeuresGlobalSecurityMag1
Plusieurs vulnérabilités critiques affectent des logiciels largement utilisés comme OpenSSL, PostgreSQL et le noyau Linux.
Ces failles permettent des exécutions de code arbitraire, des élévations de privilèges et des dénis de service à distance.
Les éditeurs et distributions concernés préparent des correctifs pour sécuriser les systèmes exposés.
CybersécuritéFreeBSD : une faille permet la lecture de mémoire via timer_settime()GlobalSecurityMag1
Une vulnérabilité dans FreeBSD permet à un attaquant de lire des fragments de mémoire.
La faille, identifiée dans la fonction timer_settime(), expose des informations sensibles.
Les développeurs appellent à appliquer rapidement les correctifs de sécurité.
CybersécuritéAIX : quatre vulnérabilités critiques via NIM exposent les systèmesGlobalSecurityMag1
Des vulnérabilités dans AIX via NIM permettent des attaques informatiques.
IBM a identifié ces failles sur des systèmes utilisant ce protocole de gestion.
Les correctifs sont disponibles pour prévenir toute exploitation malveillante.
CybersécuritéMagento ciblé par des attaques après la publication d’un correctifZATAZ1
Une faille critique dans Magento a été exploitée quelques heures après la divulgation d’un correctif en juillet 2026.
Les attaquants visent les comptes clients, exposant des données sensibles et des transactions.
Les utilisateurs sont invités à appliquer immédiatement les mises à jour de sécurité.
CybersécuritéOpenStack Neutron : une faille permet le détournement de trafic réseauGlobalSecurityMag1
Une vulnérabilité dans OpenStack Neutron permet à un attaquant de détourner le trafic réseau.
La faille, analysée le 29 juillet 2026, expose les données à la lecture ou modification.
Les administrateurs sont invités à appliquer les correctifs sans délai.
InformatiqueZoom corrige une faille zero-click permettant d'exécuter du code à distanceHeise1
Des chercheurs en sécurité ont découvert une faille zero-click dans Zoom.
Cette vulnérabilité permettait d'injecter du code malveillant sans interaction de l'utilisateur.
Zoom a déployé des correctifs pour protéger les participants aux visioconférences.
TechMicrosoft corrige 421 failles dont une zero-day exploitée dans WindowsZDNet1
Microsoft publie un correctif pour 421 failles de sécurité, dont une faille zero-day exploitée activement.
Cette vulnérabilité permettait à un attaquant d'obtenir des privilèges système sur un PC Windows.
Le correctif s'inscrit dans le cadre du Patch Tuesday d'août 2026.
CybersécuritéMicrosoft corrige 398 failles dont une zero-day exploitée par des ÉtatsGlobalSecurityMag1
Microsoft publie 398 correctifs lors du Patch Tuesday d’août.
Trois vulnérabilités zero-day sont comblées, dont une déjà exploitée par des acteurs étatiques.
Les systèmes Windows et les applications critiques sont concernés par ces mises à jour.
CybersécuritéPython Core : une vulnérabilité dans xml.etree.ElementPath permet un déni de serviceGlobalSecurityMag1
Une faille dans Python Core, via le module xml.etree.ElementPath, expose à des attaques par déni de service.
L'exploitation permet à un attaquant de provoquer une surcharge du système ciblé.
Les développeurs sont invités à appliquer les correctifs de sécurité dès leur disponibilité.
InformatiqueMises à jour de sécurité pour AlmaLinux, Debian et FedoraLWN.net1
AlmaLinux, Debian et Fedora ont publié des correctifs de sécurité critiques.
Les failles concernent des composants comme Firefox, PostgreSQL et ClamAV.
Les utilisateurs doivent appliquer ces mises à jour sans délai.
InformatiqueAdobe publie des correctifs pour des failles critiques dans Campaign Classic et ColdFusionHeise1
Adobe a corrigé plusieurs vulnérabilités dans ses logiciels Campaign Classic et ColdFusion.
Ces failles permettaient l'exécution de code malveillant à distance.
Les utilisateurs doivent appliquer les mises à jour sans délai.
CybersécuritéForgejo : multiples vulnérabilités corrigées en novembre 2025GlobalSecurityMag1
Forgejo a corrigé plusieurs vulnérabilités le 12 novembre 2025.
Les failles pouvaient être exploitées pour des attaques variées sur la plateforme.
Les utilisateurs doivent mettre à jour leurs instances sans délai.
CybersécuritéOpenStack Ironic : deux vulnérabilités critiques permettent des attaques à distanceGlobalSecurityMag1
Deux failles dans OpenStack Ironic exposent les systèmes à l'exécution de code et au déni de service.
Elles concernent le module Anaconda Driver Conductor et les requêtes de déploiement.
Les administrateurs sont appelés à appliquer les correctifs sans délai pour éviter des compromissions.
CybersécuritéImageMagick : une fuite mémoire exploitable pour des attaques par déni de serviceGlobalSecurityMag1
Une fuite mémoire dans ImageMagick, déclenchée via des options de ligne de commande, permet des attaques par déni de service.
Les versions concernées du logiciel de traitement d'images sont vulnérables à cette exploitation.
Les utilisateurs doivent appliquer les correctifs pour sécuriser leurs systèmes.
CybersécuritéNode.js : une faille permet l'exécution de code via expr-evalGlobalSecurityMag1
Une vulnérabilité dans Node.js, via Parser.evaluate() de expr-eval, permet à un attaquant d'exécuter du code arbitraire.
Cette faille critique affecte les versions vulnérables du runtime JavaScript.
Les développeurs sont invités à mettre à jour leurs dépendances sans délai.
InformatiqueIBM Db2 : une faille expose les mots de passe en clairHeise1
Une vulnérabilité dans IBM Db2 permet d'accéder aux mots de passe en clair.
Les versions client et serveur du système de gestion de bases de données sont concernées.
IBM n'a pas encore publié de correctif pour cette faille critique.
InformatiqueClamAV vulnérable : des attaquants peuvent perturber son service de surveillanceHeise1
Une faille dans le logiciel antivirus open source ClamAV permet à des attaquants d'interrompre son service de surveillance.
Le risque inclut l'exécution de code malveillant sur les instances concernées.
Les utilisateurs sont invités à appliquer les correctifs de sécurité sans délai.
InformatiqueUne faille permet à un attaquant de prendre le contrôle de Zoom AIHacker News (YC)1
Un chercheur en sécurité signale une vulnérabilité dans Zoom AI Companion.
La faille exploite une mauvaise configuration des permissions pour accéder aux comptes.
Zoom a été alerté et travaille sur un correctif pour sécuriser la plateforme.
InformatiqueMises à jour de sécurité critiques pour plusieurs distributions LinuxLWN.net1
AlmaLinux, Debian et Fedora publient des correctifs pour des vulnérabilités majeures.
Les failles concernent des composants comme Firefox, le noyau Linux et OpenJDK-21.
Les utilisateurs sont invités à appliquer ces mises à jour sans délai.
TechWindows 11 : un bug de stockage de 500 Go corrigé par MicrosoftZDNet1
Un fichier système de Windows 11 augmentait anormalement sa taille.
Microsoft a publié un correctif pour ce bug affectant les disques de 500 Go.
Les utilisateurs peuvent appliquer la mise à jour via Windows Update.
CybersécuritéFreeBSD : quatre vulnérabilités critiques découvertes le 10 juin 2026GlobalSecurityMag1
Quatre failles majeures affectent FreeBSD, permettant élévation de privilèges et exécution de code.
Les vulnérabilités concernent sound(), IPV6_MSFILTER, Linuxulator et procctl().
Les correctifs sont attendus sous 48 heures pour sécuriser les systèmes concernés.
CybersécuritéLodash : une faille permet de polluer le prototype JavaScript via Unset et OmitGlobalSecurityMag1
Une vulnérabilité dans la bibliothèque Lodash expose les applications à des attaques par pollution de prototype.
Les fonctions Unset et Omit peuvent être exploitées pour modifier le comportement du code JavaScript.
Les développeurs sont appelés à appliquer les correctifs pour sécuriser leurs systèmes.
CybersécuritéTYPO3 Core : multiples vulnérabilités exposent les sites webGlobalSecurityMag1
Plusieurs failles critiques affectent TYPO3 Core, révélées le 9 juin 2026.
Elles permettent des attaques par élévation de privilèges ou exécution de code.
Les administrateurs doivent appliquer les correctifs sans délai.
CybersécuritéNoyau Linux : huit vulnérabilités critiques découvertes le 8 juinGlobalSecurityMag1
Huit failles critiques affectent le noyau Linux, exposant les systèmes à des attaques.
Les vulnérabilités, identifiées le 8 juin 2026, concernent des distributions majeures comme Debian.
Les correctifs sont en cours de déploiement pour sécuriser les infrastructures concernées.
CybersécuritéPerl XML-LibXML : une faille permet de lire la mémoire hors plageGlobalSecurityMag1
Une vulnérabilité dans Perl XML-LibXML expose les systèmes à des attaques via des séquences UTF-8 tronquées.
Elle permet un déni de service ou l'extraction de données sensibles sur les machines vulnérables.
Les développeurs sont invités à appliquer les correctifs pour sécuriser leurs applications.
CybersécuritéIBM Db2 et produits IBM : multiples vulnérabilités critiques découvertesGlobalSecurityMag1
Des failles dans IBM Db2 et d'autres produits IBM permettent des attaques à distance.
Certaines vulnérabilités entraînent une exécution de code arbitraire ou une élévation de privilèges.
IBM recommande des correctifs immédiats pour éviter des compromissions de systèmes.
CybersécuritéDebian LTS : des failles dans le noyau Linux menacent les systèmesGlobalSecurityMag1
Le noyau Linux de Debian LTS présente plusieurs vulnérabilités.
Elles permettent des élévations de privilèges et des fuites de données.
Les correctifs sont disponibles pour les versions concernées.
CybersécuritéWordPress : des vulnérabilités exposent les sites à des piratagesGlobalSecurityMag1
Plusieurs failles affectent WordPress, dont certaines critiques.
Elles permettent des élévations de privilèges et des attaques SSRF.
Les propriétaires de sites doivent mettre à jour leurs installations.
InformatiqueCisco corrige des failles critiques dans ses équipements réseauHeise1
Cisco publie des correctifs pour plusieurs vulnérabilités critiques.
Ces failles affectent des produits WAN et pourraient permettre des attaques.
Les administrateurs sont invités à appliquer les mises à jour sans délai.