Une vulnérabilité de débordement d'entier a été identifiée dans le parseur EAP-TTLS AVP du logiciel de VPN strongSwan.
Un attaquant peut exploiter ce défaut pour déstabiliser ou contourner les mécanismes d'authentification du protocole.
Le correctif recommandé est la mise à jour du logiciel de sécurité réseau à la dernière version disponible.
CybersécuritéGIMP vulnérable à plusieurs débordements de mémoire critiquesGlobalSecurityMag1
L'outil de retouche d'images GIMP présente trois vulnérabilités graves permettant à un attaquant de provoquer des débordements de mémoire.
Ces failles affectent le traitement de fichiers PSD, ANI et JPEG 2000, découvertes et analysées le 20 mars 2026.
Les débordements d'entier et buffer overflow pourraient permettre une exécution de code ou un arrêt du logiciel.
CybersécuritéVulnérabilité dans nginx : débordement mémoire par le serveur SMTPGlobalSecurityMag1
Une faille de sécurité dans le module ngx_mail_smtp de nginx permet à un attaquant de forcer la lecture d'une adresse mémoire non autorisée.
Cette vulnérabilité affecte les serveurs de messagerie utilisant le serveur proxy nginx pour gérer les connexions SMTP.
Une correction logicielle est nécessaire pour prévenir les tentatives d'exploitation et les fuites informationnelles.