CybersécuritéFreeBSD : quatre vulnérabilités critiques découvertes le 10 juin 2026GlobalSecurityMag1
Quatre failles majeures affectent FreeBSD, permettant élévation de privilèges et exécution de code.
Les vulnérabilités concernent sound(), IPV6_MSFILTER, Linuxulator et procctl().
Les correctifs sont attendus sous 48 heures pour sécuriser les systèmes concernés.
IBM Db2 et produits IBM : multiples vulnérabilités critiques découvertesGlobalSecurityMag
1
Des failles dans IBM Db2 et d'autres produits IBM permettent des attaques à distance.
Certaines vulnérabilités entraînent une exécution de code arbitraire ou une élévation de privilèges.
IBM recommande des correctifs immédiats pour éviter des compromissions de systèmes.
CybersécuritéDebian LTS : des failles dans le noyau Linux menacent les systèmesGlobalSecurityMag1
Le noyau Linux de Debian LTS présente plusieurs vulnérabilités.
Elles permettent des élévations de privilèges et des fuites de données.
Les correctifs sont disponibles pour les versions concernées.
CybersécuritéWordPress : des vulnérabilités exposent les sites à des piratagesGlobalSecurityMag1
Plusieurs failles affectent WordPress, dont certaines critiques.
Elles permettent des élévations de privilèges et des attaques SSRF.
Les propriétaires de sites doivent mettre à jour leurs installations.
CybersécuritéWallix : des failles critiques permettent des attaques cibléesGlobalSecurityMag1
Les produits Wallix sont touchés par plusieurs vulnérabilités.
Elles permettent élévation de privilèges et contournement des politiques de sécurité.
Les entreprises utilisant ces solutions doivent patcher rapidement.
CybersécuritéContainerd : élévation de privilèges via une faille RunAsNonRootGlobalSecurityMag1
Une vulnérabilité dans containerd permet une élévation de privilèges.
L'attaque contourne les restrictions RunAsNonRoot dans les environnements conteneurisés.
Les administrateurs doivent appliquer les correctifs pour sécuriser leurs infrastructures.
CybersécuritéMoxa corrige une faille critique d'élévation de privilègesGlobalSecurityMag1
Une vulnérabilité dans les produits Moxa permet une élévation de privilèges.
Les attaquants pourraient obtenir un accès complet aux systèmes concernés.
Un correctif est disponible pour les utilisateurs.
CybersécuritéNoyau Linux : une faille permet une élévation de privilèges via PinTheftGlobalSecurityMag1
Une vulnérabilité dans le noyau Linux, nommée PinTheft, permet de contourner les restrictions de sécurité.
Un attaquant peut exploiter cette faille pour élever ses privilèges sur un système compromis.
Les distributions Linux sont invitées à déployer les correctifs pour prévenir toute exploitation malveillante.
CybersécuritéVulnérabilités dans Varnish Cache et Vinyl Cache via HTTP/2 Request SmugglingGlobalSecurityMag1
Une faille permet à un attaquant de contourner les restrictions d'accès.
Elle affecte Varnish Cache et Vinyl Cache via HTTP/2 Request Smuggling.
L'exploitation permet la lecture ou la modification de données.
CybersécuritéDécouverte de multiples vulnérabilités dans Cisco RoomOSGlobalSecurityMag1
Cisco RoomOS présente plusieurs vulnérabilités identifiées.
Certaines permettent une atteinte à la confidentialité des données.
D'autres entraînent un contournement de la politique de sécurité.
Cybersécuritépytest : élévation de privilèges via un répertoire temporaire non sécuriséGlobalSecurityMag1
Une faille dans pytest permet une élévation de privilèges via /tmp/pytest-of-user.
L'exploitation repose sur la création de fichiers temporaires non protégés.
Les développeurs doivent mettre à jour pour éviter des accès non autorisés aux systèmes.
CybersécuritéXenServer : élévation de privilèges via une faille RBACGlobalSecurityMag1
Une faille dans XenServer permet une élévation de privilèges via RBAC.
Les attaquants en système invité peuvent contourner les restrictions de rôle.
La vulnérabilité affecte les versions antérieures à XenServer 8.2 CU1 LTS.
CybersécuritéUbuntu 26.04 : élévation de privilèges via une faille dans authdGlobalSecurityMag1
Une faille dans authd permet une élévation de privilèges sur Ubuntu 26.04.
La vulnérabilité, révélée le 27 avril 2026, contourne les restrictions système.
Canonical a publié un correctif pour sécuriser les installations concernées.
CybersécuritéIBM i : vulnérabilité d'élévation de privilèges via l'interface webGlobalSecurityMag1
Un attaquant peut contourner les restrictions de sécurité du système IBM i en exploitant une faille de l'interface d'administration web.
La vulnérabilité d'élévation de privilèges affecte les instances IBM i accessibles via le web, créant un accès non autorisé aux ressources protégées.
IBM devrait publier un correctif pour sécuriser l'authentification et les contrôles d'accès de cette interface.
CybersécuritéMicrosoft Defender : faille d'élévation de privilèges détectéeGlobalSecurityMag1
Une vulnérabilité affectant la plateforme Microsoft Defender Antimalware permet à un attaquant de contourner les restrictions de sécurité.
Cette faille d'élévation de privilèges a été identifiée et analysée par des chercheurs en sécurité informatique.
Microsoft recommande aux utilisateurs de mettre à jour immédiatement leur solution de protection.
CybersécuritéCUPS, Nessus et Python : trois failles d'élévation de privilèges détectéesGlobalSecurityMag1
Trois nouveaux défauts de sécurité permettent à des attaquants de contourner les restrictions d'accès sur des systèmes critiques.
CUPS présente une vulnérabilité de réutilisation de mémoire libérée via la fonction cupsdDeleteTemporaryFiles, Nessus une élévation de privilèges lors du téléchargement de rapports d'agent, et Python Core une surcharge via configparser.RawConfigParser.
Ces failles affectent potentiellement des serveurs d'impression, des outils d'audit de sécurité et des applications Python en production.
CybersécuritéCA 7 Workload Automation : élévation de privilèges détectéeGlobalSecurityMag1
Une faille de sécurité permettant une élévation de privilèges a été identifiée dans CA 7 Workload Automation version 12.1.
La vulnérabilité permet à un attaquant de contourner les restrictions d'accès et d'obtenir des droits administrateur sur le système.
Cette faille critique expose les environnements de gestion des charges de travail automatisées à des compromissions potentielles.
CybersécuritéVulnérabilité d'élévation de privilèges dans le pilote Motorola SM56 Modem WDM Driver via SmSerl64.sysGlobalSecurityMag1
Une faille dans le pilote Motorola SM56 Modem WDM Driver permet une élévation de privilèges.
L'exploitation se fait via le fichier SmSerl64.sys.
L'analyse a été publiée le 01/04/2026 sur Vigilance.fr.
CybersécuritéCUPS : trois failles critiques découvertes dans l'impression réseauGlobalSecurityMag1
Trois vulnérabilités ont été identifiées dans le système d'impression CUPS : élévation de privilèges via Group Member Lookup, traversée de répertoire par RSS notify-recipient-uri, et débordement de mémoire via get_options().
Ces failles permettent à un attaquant de contourner les restrictions de sécurité, d'accéder à des répertoires non autorisés ou de provoquer un crash du service.
Les trois vulnérabilités ont été analysées le 1er avril 2026 et nécessitent des correctifs pour éviter des compromissions de systèmes d'impression en environnement professionnel.
CybersécuritéVulnérabilité critique dans Authlib via JWK Header Injection signalée en 2026GlobalSecurityMag1
Une faille dans Authlib permet un contournement des restrictions d'accès via JWK Header Injection.
L'attaquant peut lire ou modifier des données sensibles.
La vulnérabilité a été analysée le 24 mars 2026 par Vigilance.fr.
CybersécuritéFaille critique dans snapd : risque d'élévation de privilèges détectéGlobalSecurityMag1
Une faille de sécurité affectant snapd, le gestionnaire de paquets Snap de Linux, permet à un attaquant de contourner les restrictions de confinement via un répertoire /tmp non sécurisé.
Cette vulnérabilité d'élévation de privilèges représente un risque majeur pour les systèmes utilisant snapd, particulièrement sur les distributions basées sur Ubuntu.
Les utilisateurs sont invités à appliquer les correctifs de sécurité disponibles au plus tôt pour prévenir toute exploitation malveillante.
CybersécuritéVulnérabilité dans Sudo via exec_mailer() permettant une élévation de privilègesGlobalSecurityMag1
Une faille dans Sudo, identifiée via exec_mailer(), permet à un attaquant de contourner les restrictions.
Cette vulnérabilité a été analysée le 13 mars 2026 par Vigilance.fr.
Elle autorise une élévation non autorisée des privilèges.
CybersécuritéForcepoint NGFW Engine : vulnérabilité d'élévation de privilèges détectéeGlobalSecurityMag1
Une faille de sécurité critique a été identifiée dans le moteur de pare-feu nouvelle génération Forcepoint NGFW, permettant à un attaquant de contourner les restrictions de sécurité imposées.
Cette vulnérabilité a été analysée et documentée le 11 mars 2026 par la plateforme Vigilance.fr.
Le correctif doit être appliqué sans délai sur tous les équipements Forcepoint déployés en infrastructure.
CybersécuritéMicrosoft System Center Operations Manager : risque d'élévation de privilèges détectéGlobalSecurityMag1
Une vulnérabilité d'élévation de privilèges a été identifiée dans Microsoft System Center Operations Manager, permettant à des attaquants de contourner les restrictions de sécurité du système.
Cette faille, analysée en mars 2026, affecte la gestion centralisée des infrastructures informatiques de nombreuses organisations.
Microsoft recommande l'installation immédiate des correctifs pour restaurer la sécurité des environnements concernés.
CybersécuritéNet-CIDR-Lite et PackageKit : deux logiciels vulnérables en avril 2026GlobalSecurityMag1
Deux vulnérabilités critiques ont été découvertes dans la bibliothèque Net-CIDR-Lite et dans le gestionnaire de paquets PackageKit en avril 2026.
La première permet à un attaquant d'exploiter plusieurs failles, tandis que la seconde autorise une élévation de privilèges contournant les restrictions système.
Des correctifs de sécurité ont été publiés pour sécuriser les systèmes affectés.
CybersécuritéVulnérabilités multiples détectées dans logiciels critiques : SPIP, nfs-utils, IbexaGlobalSecurityMag1
Trois failles de sécurité graves ont été analysées le 6 mars 2026 dans des logiciels largement utilisés : le système de gestion SPIP, l'utilitaire nfs-utils et la plateforme Ibexa DXP.
Chacune de ces vulnérabilités permet à un attaquant de contourner les restrictions d'accès ou d'élever ses privilèges sur les systèmes affectés.
Les administrateurs doivent appliquer les correctifs sans délai pour éviter des compromissions d'infrastructures critiques.
CybersécuritéOrthanc victime d'une élévation de privilèges par faille d'autorisationGlobalSecurityMag1
Une faille logique dans le système d'autorisation d'Orthanc permet une élévation de privilèges non autorisée.
Un attaquant peut contourner les restrictions d'accès et obtenir des droits administrateur.
CybersécuritéSystemd : une faille d'élévation de privilèges via Nspawn identifiéeGlobalSecurityMag1
Une vulnérabilité d'élévation de privilèges a été découverte dans systemd via le composant Nspawn le 15 avril 2026.
Un attaquant peut contourner les restrictions de confinement pour obtenir des droits élevés.