CybersécuritéGStreamer : faille de corruption mémoire via le plugin FfmpegGlobalSecurityMag1
Une faille dans GStreamer permet une corruption mémoire via le plugin Ffmpeg.
Un attaquant peut provoquer un déni de service ou exécuter du code à distance.
La vulnérabilité a été analysée le 1er juillet 2026 et un correctif est attendu.
Postfix victime d'une faille de déni de service depuis le 18 juin 2026GlobalSecurityMag
1
Une faille dans Postfix permet un déni de service depuis le 18 juin 2026.
Elle provoque une erreur fatale lors du traitement de certaines requêtes.
Les administrateurs doivent appliquer les correctifs pour rétablir la stabilité.
CybersécuritéRabbitMQ Server affecté par trois vulnérabilités critiques via son interface de gestionGlobalSecurityMag1
Trois failles critiques touchent RabbitMQ Server via son interface de gestion (Management UI).
Elles permettent une exécution de code JavaScript, une attaque SSRF et un déni de service.
Les correctifs doivent être appliqués sans délai pour éviter toute exploitation malveillante.
CybersécuritéOpenTelemetry Java vulnérable à une surcharge via Baggage PropagationGlobalSecurityMag1
Une faille dans OpenTelemetry Java permet une surcharge via Baggage Propagation.
Un attaquant pourrait exploiter cette vulnérabilité pour provoquer un déni de service.
Les développeurs doivent mettre à jour leurs systèmes pour éviter tout risque.
CybersécuritéISC BIND vulnérable à une faille critique via DNS64 DNAME RestartGlobalSecurityMag1
Une vulnérabilité dans ISC BIND permet une réutilisation de mémoire libérée via DNS64 DNAME Restart.
Un attaquant pourrait provoquer un déni de service ou exécuter du code arbitraire sur les systèmes affectés.
Les administrateurs sont invités à appliquer les correctifs disponibles immédiatement.
CybersécuritéOpenStack Nova vulnérable à une attaque par déni de serviceGlobalSecurityMag1
OpenStack Nova est affecté par une faille via Scheduler Hint Injection.
Un attaquant peut provoquer une surcharge du système et un déni de service.
Les administrateurs sont invités à appliquer les mises à jour disponibles.
CybersécuritéFreeRDP vulnérable à un buffer overflow via son décodeur bitmapGlobalSecurityMag1
Une faille dans FreeRDP permet un buffer overflow via le Planar Bitmap Decoder.
Un attaquant peut provoquer un déni de service ou exécuter du code arbitraire.
La vulnérabilité a été analysée et documentée le 1er juin 2026.
CybersécuritéFasterXML Jackson Databind : multiples vulnérabilités critiques découvertesGlobalSecurityMag1
Plusieurs failles dans FasterXML Jackson Databind exposent les systèmes à des attaques.
Ces vulnérabilités, identifiées le 16 juin 2026, permettent des exécutions de code malveillant.
Les développeurs sont invités à appliquer les correctifs sans délai pour sécuriser leurs applications.
CybersécuritéBIRD : une faille critique expose les routeurs à des attaques par buffer overflowGlobalSecurityMag1
Une vulnérabilité dans BIRD permet un buffer overflow via BGP AS_PATH Mask Matching.
Cette faille, analysée le 16 juin 2026, peut mener à un déni de service ou à l'exécution de code.
Les administrateurs réseau doivent mettre à jour leurs systèmes pour éviter des compromissions.
CybersécuritéBibliothèque Go x/text : une faille UTF-8 permet un déni de serviceGlobalSecurityMag1
Une vulnérabilité dans la bibliothèque Go x/text permet une surcharge via UTF-8.
L'exploitation de cette faille peut provoquer un déni de service sur les systèmes affectés.
Les développeurs sont invités à appliquer les correctifs disponibles rapidement.
CybersécuritéOpenSSL, Linux, PostgreSQL et autres logiciels critiques touchés par des failles majeuresGlobalSecurityMag1
Plusieurs vulnérabilités critiques affectent des logiciels largement utilisés comme OpenSSL, PostgreSQL et le noyau Linux.
Ces failles permettent des exécutions de code arbitraire, des élévations de privilèges et des dénis de service à distance.
Les éditeurs et distributions concernés préparent des correctifs pour sécuriser les systèmes exposés.
CybersécuritéPython Core : une vulnérabilité dans xml.etree.ElementPath permet un déni de serviceGlobalSecurityMag1
Une faille dans Python Core, via le module xml.etree.ElementPath, expose à des attaques par déni de service.
L'exploitation permet à un attaquant de provoquer une surcharge du système ciblé.
Les développeurs sont invités à appliquer les correctifs de sécurité dès leur disponibilité.
CybersécuritélwIP : buffer overflow critique via zepif_linkoutput()GlobalSecurityMag1
Une faille dans la pile réseau lwIP permet un buffer overflow via zepif_linkoutput().
L'exploitation peut mener à un déni de service ou à l'exécution de code arbitraire.
Les développeurs doivent mettre à jour leurs implémentations immédiatement.
CybersécuritéMongoDB Server : faille de réutilisation de mémoire libéréeGlobalSecurityMag1
MongoDB Server présente une faille via bsonObjToArray permettant la réutilisation de mémoire libérée.
Un attaquant peut provoquer un déni de service ou exécuter du code malveillant.
La correction est disponible dans les dernières versions du serveur.
CybersécuritéOpenStack Ironic : deux vulnérabilités critiques permettent des attaques à distanceGlobalSecurityMag1
Deux failles dans OpenStack Ironic exposent les systèmes à l'exécution de code et au déni de service.
Elles concernent le module Anaconda Driver Conductor et les requêtes de déploiement.
Les administrateurs sont appelés à appliquer les correctifs sans délai pour éviter des compromissions.
CybersécuritéMIT krb5 : une faille permet la lecture de mémoire hors plage prévueGlobalSecurityMag1
Une faille dans MIT krb5 permet à un attaquant de lire une mémoire invalide.
L'exploitation de berval2tl_data() peut mener à un déni de service ou à une fuite d'informations.
Les administrateurs doivent mettre à jour leurs systèmes sans délai.
CybersécuritéImageMagick : une fuite mémoire exploitable pour des attaques par déni de serviceGlobalSecurityMag1
Une fuite mémoire dans ImageMagick, déclenchée via des options de ligne de commande, permet des attaques par déni de service.
Les versions concernées du logiciel de traitement d'images sont vulnérables à cette exploitation.
Les utilisateurs doivent appliquer les correctifs pour sécuriser leurs systèmes.
CybersécuritéDrupal, Perl DBI et MongoDB Server : trois vulnérabilités critiques découvertes le 10 juinGlobalSecurityMag1
Trois vulnérabilités majeures affectent Drupal, Perl DBI et MongoDB Server.
Elles permettent des attaques par déni de service, exécution de code ou fuite de données sensibles.
Les éditeurs appellent à des correctifs immédiats pour éviter des exploitations malveillantes.
CybersécuritéGo, Django et 389-ds-base : multiples vulnérabilités critiques découvertesGlobalSecurityMag1
Trois frameworks et serveurs critiques présentent des failles majeures ce 10 juin.
Go, Django et 389-ds-base sont affectés par des vulnérabilités permettant des attaques à distance.
Les éditeurs appellent à des mises à jour immédiates pour éviter des dénis de service ou des exécutions de code.
CybersécuritéFreeBSD : quatre vulnérabilités critiques découvertes le 10 juin 2026GlobalSecurityMag1
Quatre failles majeures affectent FreeBSD, permettant élévation de privilèges et exécution de code.
Les vulnérabilités concernent sound(), IPV6_MSFILTER, Linuxulator et procctl().
Les correctifs sont attendus sous 48 heures pour sécuriser les systèmes concernés.
CybersécuritéPython Core : une faille critique permet d'exécuter du code à distanceGlobalSecurityMag1
Une vulnérabilité dans Python Core via bz2.BZ2Decompressor permet un buffer overflow.
Un attaquant peut provoquer un déni de service ou exécuter du code malveillant.
La faille affecte les systèmes utilisant cette bibliothèque de décompression.
CybersécuritéPerl XML-LibXML : une faille permet de lire la mémoire hors plageGlobalSecurityMag1
Une vulnérabilité dans Perl XML-LibXML expose les systèmes à des attaques via des séquences UTF-8 tronquées.
Elle permet un déni de service ou l'extraction de données sensibles sur les machines vulnérables.
Les développeurs sont invités à appliquer les correctifs pour sécuriser leurs applications.
CybersécuritéPerl CryptX : un buffer overflow menace la sécurité des systèmesGlobalSecurityMag1
Une faille dans Perl CryptX provoque un buffer overflow via AEAD decrypt_verify.
Un attaquant peut déclencher un déni de service ou exécuter du code malveillant.
Cette vulnérabilité a été analysée par Vigilance.fr.
CybersécuritéIBM Db2 et produits IBM : multiples vulnérabilités critiques découvertesGlobalSecurityMag1
Des failles dans IBM Db2 et d'autres produits IBM permettent des attaques à distance.
Certaines vulnérabilités entraînent une exécution de code arbitraire ou une élévation de privilèges.
IBM recommande des correctifs immédiats pour éviter des compromissions de systèmes.
CybersécuritéImageMagick vulnérable à un buffer overflow via le module BGRGlobalSecurityMag1
Une faille dans ImageMagick permet un buffer overflow via BGR.
Un attaquant peut provoquer un déni de service sur les systèmes affectés.
Le correctif a été analysé le 23 juillet 2026 par Vigilance.fr.
CybersécuritéIBM Power System : une faille critique permet une corruption de mémoireGlobalSecurityMag1
Une vulnérabilité dans IBM Power System permet une corruption de mémoire via hypercall.
L'attaquant peut provoquer un déni de service ou exécuter du code malveillant.
IBM n'a pas encore publié de correctif pour cette faille critique.
CybersécuritéGolang.org/x/image/tiff : une faille provoque une surcharge via DecodingGlobalSecurityMag1
Une faille dans golang.org/x/image/tiff permet une surcharge via Decoding.
Elle peut être exploitée pour mener un déni de service sur les systèmes vulnérables.
Les correctifs sont disponibles pour atténuer ce risque de sécurité.
CybersécuritéTrois nouvelles vulnérabilités critiques affectent QEMU, ProFTPD et CUPSGlobalSecurityMag1
Des failles permettent des attaques par corruption de fichier, débordement d'entier et déni de service.
QEMU, ProFTPD (mod_sftp) et CUPS (_cfImageReadPNG) sont concernés, avec des risques d'exécution de code.
Les correctifs doivent être appliqués rapidement pour éviter des compromissions de systèmes.
CybersécuritéWasmtime : faille critique de déni de service via Table AllocationGlobalSecurityMag1
Une vulnérabilité dans Wasmtime permet un déni de service via une erreur fatale de Table Allocation.
L'exploitation de cette faille, analysée le 3 juin, peut paralyser les systèmes ciblés.
Les développeurs sont invités à appliquer les correctifs sans délai.
CybersécuritéPython Core : vulnérabilité critique via unicodedata.normalize()GlobalSecurityMag1
Une faille dans Python Core permet un déni de service via unicodedata.normalize().
L'exploitation par un attaquant peut surcharger le système sans authentification.
Les développeurs sont invités à appliquer les correctifs urgents.
Des failles dans GoBGP permettent à un attaquant d'exploiter le protocole.
Les vulnérabilités, identifiées le 3 juin 2026, menacent la stabilité des réseaux.
Les administrateurs sont invités à appliquer les correctifs sans délai.
CybersécuritéNoyau Linux : faille critique via tls_sk_proto_close()GlobalSecurityMag1
Une faille dans le noyau Linux permet une exécution de code à distance.
L'exploitation de tls_sk_proto_close() peut mener à un déni de service ou pire.
Les distributions Linux doivent déployer les correctifs urgemment.
CybersécuritéDocker Desktop : déni de service via le module GrpcfuseGlobalSecurityMag1
Une faille dans Docker Desktop permet de provoquer une erreur fatale via le module Grpcfuse.
Les attaquants peuvent exploiter cette vulnérabilité pour mener des attaques par déni de service.
Un correctif est disponible pour protéger les environnements de conteneurisation.
CybersécuritéBaresip/re : débordement d'entier via websock_decode()GlobalSecurityMag1
Une faille dans baresip/re permet un débordement d'entier via websock_decode().
L'attaque peut mener à un déni de service ou à l'exécution de code malveillant.
Les développeurs ont publié un correctif pour sécuriser les systèmes.
CybersécuritéApache Commons vulnérable à un déni de service via une faille YAMLGlobalSecurityMag1
Une faille dans Apache Commons permet à un attaquant de provoquer un déni de service.
La vulnérabilité exploite un cycle d'entrée YAML dans la bibliothèque Java.
Les développeurs sont invités à appliquer les correctifs disponibles rapidement.
CybersécuritéFailles critiques dans PHP : injection SQL et déni de service possiblesGlobalSecurityMag1
Plusieurs vulnérabilités majeures affectent PHP, permettant des attaques par injection SQL.
Ces failles, découvertes le 31 juillet 2026, exposent aussi à des dénis de service.
Les développeurs sont appelés à appliquer les correctifs sans délai.
CybersécuritéGitLab : des failles critiques exposent les projets aux attaquesGlobalSecurityMag1
GitLab présente des vulnérabilités permettant des attaques par déni de service.
Des fuites de données et des injections de code (XSS) sont possibles.
Les administrateurs doivent mettre à jour leurs instances rapidement.
CybersécuritéPillow : une vulnérabilité permet un déni de service via des listes imbriquéesGlobalSecurityMag1
Une faille dans la bibliothèque Pillow permet une surcharge via des listes imbriquées.
Le problème, identifié le 29 mai 2026, expose les systèmes à des attaques par déni de service.
Les développeurs sont invités à appliquer les correctifs pour sécuriser leurs applications.
CybersécuritéCPython : une faille expose les systèmes à des dénis de serviceGlobalSecurityMag1
Une vulnérabilité dans CPython permet des attaques par déni de service.
Les systèmes utilisant cette version sont exposés à des interruptions.
Un correctif est disponible pour les administrateurs.
CybersécuritéDnsmasq-utils : une faille critique via dhcp_releaseGlobalSecurityMag1
Un buffer overflow dans Dnsmasq-utils via dhcp_release expose les systèmes à des attaques.
Les attaquants pourraient provoquer un déni de service ou exécuter du code.
Les correctifs doivent être appliqués immédiatement pour éviter les risques.
CybersécuritéstrongSwan : une faille critique expose les systèmes à des attaquesGlobalSecurityMag1
Un buffer overflow dans strongSwan via EAP-MSCHAPv2 permet des attaques à distance.
Les attaquants pourraient provoquer un déni de service ou exécuter du code malveillant.
Les administrateurs doivent appliquer les correctifs sans attendre.
InformatiqueMongoDB : des failles permettent des attaques par déni de service et manipulation de donnéesHeise1
Les développeurs de MongoDB corrigent plusieurs failles critiques dans les versions récentes.
Ces vulnérabilités permettent des attaques par déni de service et la manipulation de données.
Aucun signe d’exploitation active n’a été détecté à ce stade.
GitLab corrige plusieurs failles dans ses versions Community et Enterprise.
Ces vulnérabilités, publiées le 27 mai 2026, exposent les utilisateurs à des attaques.
Les administrateurs sont invités à mettre à jour leurs instances sans délai.
CybersécuritéCinq nouvelles vulnérabilités critiques affectent Linux, Perl et OpenStackGlobalSecurityMag1
Des failles dans le noyau Linux, Perl Crypt::DSA et OpenStack Swift exposent à des exécutions de code et des dénis de service.
Les vulnérabilités concernent des composants largement utilisés en entreprise et dans le cloud.
Les correctifs sont disponibles, mais leur déploiement reste critique pour la sécurité des systèmes.
CybersécuritéNetApp ONTAP 9 vulnérable à des attaques par déni de serviceGlobalSecurityMag1
Une faille dans NetApp ONTAP 9 permet des attaques par déni de service à distance.
Elle expose aussi la confidentialité et l'intégrité des données stockées.
Un correctif est disponible pour les utilisateurs concernés.
CybersécuritéPerl CSS-Minifier-XS : une faille permet des dénis de serviceGlobalSecurityMag1
Une faille dans Perl CSS::Minifier::XS permet des fuites mémoire via All Remove.
Un attaquant peut provoquer un déni de service sur les systèmes vulnérables.
Les développeurs sont invités à appliquer les correctifs disponibles rapidement.
CybersécuritéKubeVirt vulnérable à une surcharge via les interfaces réseauGlobalSecurityMag1
Une faille dans KubeVirt permet à un attaquant de provoquer un déni de service sur le système hôte.
La vulnérabilité exploite les interfaces réseau d'un système invité pour surcharger l'hôte.
Les administrateurs sont invités à appliquer les correctifs disponibles sans délai.
CybersécuritéOracle Java SE : multiples vulnérabilités critiques découvertesGlobalSecurityMag1
Oracle corrige plusieurs failles dans Java SE permettant des attaques à distance.
Ces vulnérabilités exposent à des dénis de service et des fuites de données sensibles.
Les utilisateurs sont invités à appliquer les mises à jour de sécurité sans délai.
CybersécuritéChrome, Edge et Opera vulnérables à une corruption mémoire via V8GlobalSecurityMag1
Une faille dans le moteur V8 affecte Chrome, Edge et Opera, permettant une corruption mémoire.
Les attaquants pourraient provoquer un déni de service ou exécuter du code malveillant.
Les éditeurs ont publié des mises à jour pour corriger cette vulnérabilité.
CybersécuritéISC BIND : deux vulnérabilités critiques exposent les serveurs DNSGlobalSecurityMag1
Deux failles majeures affectent ISC BIND, logiciel de serveurs DNS largement utilisé.
Elles permettent un déni de service et une usurpation de données via des requêtes malveillantes.
Les administrateurs sont appelés à appliquer les correctifs sans délai.
CybersécuritéCisco Nexus 3000/9000 vulnérable à un déni de service via BGPGlobalSecurityMag1
Un attaquant peut provoquer une erreur fatale sur les commutateurs Cisco Nexus via le protocole BGP.
La faille, analysée le 20 mai, expose les infrastructures réseau à des interruptions de service.
Cisco doit publier un correctif pour sécuriser ses équipements.
CybersécuritéGStreamer Good Plugins : faille critique de corruption mémoire via fichiers MOV/MP4GlobalSecurityMag1
Une vulnérabilité dans GStreamer Good Plugins permet une corruption mémoire via des fichiers MOV/MP4.
Un attaquant pourrait provoquer un déni de service ou exécuter du code arbitraire.
Les utilisateurs sont invités à appliquer les correctifs disponibles sans délai.
InformatiqueOpenSSL corrige discrètement une faille DoS baptisée « HollowByte »Heise1
Les mainteneurs d'OpenSSL ont patché une faille de déni de service sans annonce publique.
Okta a nommé cette vulnérabilité « HollowByte » dans un rapport technique.
La faille affectait les versions antérieures à la mise à jour récente du protocole.
CybersécuritéWireshark : déni de service via une faille dans le dissecteur ROHCGlobalSecurityMag1
Wireshark est vulnérable à un déni de service via son dissecteur ROHC Protocol.
Un attaquant peut provoquer une erreur fatale en exploitant cette faille.
Les utilisateurs sont invités à appliquer les correctifs dès leur disponibilité.
CybersécuritéVulnérabilité de déni de service dans Python-Multipart via Unterminated Header BlockGlobalSecurityMag1
Une faille dans Python-Multipart permet une surcharge via un bloc d'en-tête non terminé.
Un attaquant peut exploiter cette vulnérabilité pour provoquer un déni de service.
L'analyse a été publiée le 18 mai 2026 sur Vigilance.fr.
CybersécuritéDécouverte de multiples vulnérabilités dans Cisco RoomOSGlobalSecurityMag1
Cisco RoomOS présente plusieurs vulnérabilités identifiées.
Certaines permettent une atteinte à la confidentialité des données.
D'autres entraînent un contournement de la politique de sécurité.
CybersécuritéGNU SASL et OpenBMC vulnérables à des attaques par déni de serviceGlobalSecurityMag1
Une faille dans GNU SASL permet un déréférencement de pointeur NULL via DIGEST-MD5.
OpenBMC est aussi touché par une vulnérabilité dans son service HTTPS, analysée le 14 mai 2026.
Ces failles exposent les systèmes à des interruptions critiques de service.