Informatiqueb4 0.16.0 : un outil de développement intègre le suivi des bugs dans GitLWN.net, Hacker News (YC)2
La version 0.16.0 de l'outil b4 ajoute une commande « b4 bugs » pour gérer les rapports.
Intégrée à git-bug, elle stocke les bugs comme objets Git dans le dépôt.
Konstantin Ryabitsev annonce cette fonctionnalité pour les développeurs.
macOS : une faille permet de remplacer le code d'applications de confianceHeise, GlobalSecurityMag
2
Deux développeurs révèlent une vulnérabilité dans macOS permettant de substituer du code malveillant.
Le système exécute ce code sans alerte sous certaines conditions techniques.
Apple n’a pas encore réagi à cette démonstration de risque pour la sécurité.
CybersécuritéLes produits IBM vulnérables à des exécutions de code arbitraireGlobalSecurityMag1
Des vulnérabilités dans les produits IBM permettent des exécutions de code à distance.
Certaines failles entraînent aussi des dénis de service et des élévations de privilèges.
IBM n’a pas encore communiqué sur les correctifs disponibles au 21 août 2026.
CybersécuritéGStreamer : faille de corruption mémoire via le plugin FfmpegGlobalSecurityMag1
Une faille dans GStreamer permet une corruption mémoire via le plugin Ffmpeg.
Un attaquant peut provoquer un déni de service ou exécuter du code à distance.
La vulnérabilité a été analysée le 1er juillet 2026 et un correctif est attendu.
CybersécuritéZimbra Collaboration et Joomla ! vulnérables à des exécutions de code à distanceGlobalSecurityMag1
Synacor Zimbra Collaboration et Joomla ! présentent des failles critiques permettant des exécutions de code arbitraire.
Découvertes le 19 août 2026, ces vulnérabilités incluent aussi des risques de SSRF et XSS.
Les administrateurs sont invités à appliquer des correctifs sans délai pour éviter des intrusions.
Cybersécuritéansible-core affecté par une faille critique permettant l'exécution de codeGlobalSecurityMag1
Une vulnérabilité dans ansible-core permet à un attaquant d'exécuter du code arbitraire.
La faille est exploitée via la commande ansible-galaxy install, utilisée pour gérer des collections.
Les utilisateurs doivent appliquer les correctifs pour éviter des compromissions.
CybersécuritéISC BIND vulnérable à une faille critique via DNS64 DNAME RestartGlobalSecurityMag1
Une vulnérabilité dans ISC BIND permet une réutilisation de mémoire libérée via DNS64 DNAME Restart.
Un attaquant pourrait provoquer un déni de service ou exécuter du code arbitraire sur les systèmes affectés.
Les administrateurs sont invités à appliquer les correctifs disponibles immédiatement.
CybersécuritéPerl Config::IniFiles vulnérable à une exécution de code arbitraireGlobalSecurityMag1
Une faille dans la bibliothèque Perl Config::IniFiles permet à un attaquant d'exécuter du code malveillant.
La vulnérabilité, identifiée comme une injection de commandes système, affecte les systèmes utilisant ce module.
Les développeurs sont invités à appliquer un correctif ou une mise à jour urgente.
CybersécuritéDolibarr affecté par une faille critique permettant l'exécution de codeGlobalSecurityMag1
Une vulnérabilité dans le logiciel Dolibarr permet à un attaquant d'exécuter du code arbitraire.
La faille, liée au paramètre db_name, a été analysée le 17 juin 2026.
Les utilisateurs sont appelés à mettre à jour leur instance sans délai.
CybersécuritéFreeRDP vulnérable à un buffer overflow via son décodeur bitmapGlobalSecurityMag1
Une faille dans FreeRDP permet un buffer overflow via le Planar Bitmap Decoder.
Un attaquant peut provoquer un déni de service ou exécuter du code arbitraire.
La vulnérabilité a été analysée et documentée le 1er juin 2026.
CybersécuritéFasterXML Jackson Databind : multiples vulnérabilités critiques découvertesGlobalSecurityMag1
Plusieurs failles dans FasterXML Jackson Databind exposent les systèmes à des attaques.
Ces vulnérabilités, identifiées le 16 juin 2026, permettent des exécutions de code malveillant.
Les développeurs sont invités à appliquer les correctifs sans délai pour sécuriser leurs applications.
CybersécuritéBIRD : une faille critique expose les routeurs à des attaques par buffer overflowGlobalSecurityMag1
Une vulnérabilité dans BIRD permet un buffer overflow via BGP AS_PATH Mask Matching.
Cette faille, analysée le 16 juin 2026, peut mener à un déni de service ou à l'exécution de code.
Les administrateurs réseau doivent mettre à jour leurs systèmes pour éviter des compromissions.
CybersécuritéOpenSSL, Linux, PostgreSQL et autres logiciels critiques touchés par des failles majeuresGlobalSecurityMag1
Plusieurs vulnérabilités critiques affectent des logiciels largement utilisés comme OpenSSL, PostgreSQL et le noyau Linux.
Ces failles permettent des exécutions de code arbitraire, des élévations de privilèges et des dénis de service à distance.
Les éditeurs et distributions concernés préparent des correctifs pour sécuriser les systèmes exposés.
CybersécuritéWordPress et Foxit corrigent des failles permettant des attaques à distanceGlobalSecurityMag1
WordPress et Foxit publient des correctifs pour des vulnérabilités critiques.
La faille WordPress permet une exécution de code arbitraire à distance.
Foxit corrige une atteinte à l'intégrité des données dans ses produits.
CybersécuritéProgress MOVEit WAF : des failles critiques exposent les entreprisesGlobalSecurityMag1
Progress corrige des vulnérabilités dans son pare-feu MOVEit WAF.
Ces failles permettent des exécutions de code et un contournement de sécurité.
Les entreprises utilisant ce produit sont invitées à mettre à jour rapidement.
CybersécuritéOpenStack Ironic : deux vulnérabilités critiques permettent des attaques à distanceGlobalSecurityMag1
Deux failles dans OpenStack Ironic exposent les systèmes à l'exécution de code et au déni de service.
Elles concernent le module Anaconda Driver Conductor et les requêtes de déploiement.
Les administrateurs sont appelés à appliquer les correctifs sans délai pour éviter des compromissions.
CybersécuritéNode.js : une faille permet l'exécution de code via expr-evalGlobalSecurityMag1
Une vulnérabilité dans Node.js, via Parser.evaluate() de expr-eval, permet à un attaquant d'exécuter du code arbitraire.
Cette faille critique affecte les versions vulnérables du runtime JavaScript.
Les développeurs sont invités à mettre à jour leurs dépendances sans délai.
CybersécuritéGo, Django et 389-ds-base : multiples vulnérabilités critiques découvertesGlobalSecurityMag1
Trois frameworks et serveurs critiques présentent des failles majeures ce 10 juin.
Go, Django et 389-ds-base sont affectés par des vulnérabilités permettant des attaques à distance.
Les éditeurs appellent à des mises à jour immédiates pour éviter des dénis de service ou des exécutions de code.
CybersécuritéFreeBSD : quatre vulnérabilités critiques découvertes le 10 juin 2026GlobalSecurityMag1
Quatre failles majeures affectent FreeBSD, permettant élévation de privilèges et exécution de code.
Les vulnérabilités concernent sound(), IPV6_MSFILTER, Linuxulator et procctl().
Les correctifs sont attendus sous 48 heures pour sécuriser les systèmes concernés.
CybersécuritéTYPO3 Core : multiples vulnérabilités exposent les sites webGlobalSecurityMag1
Plusieurs failles critiques affectent TYPO3 Core, révélées le 9 juin 2026.
Elles permettent des attaques par élévation de privilèges ou exécution de code.
Les administrateurs doivent appliquer les correctifs sans délai.
CybersécuritéPython Core : une faille critique permet d'exécuter du code à distanceGlobalSecurityMag1
Une vulnérabilité dans Python Core via bz2.BZ2Decompressor permet un buffer overflow.
Un attaquant peut provoquer un déni de service ou exécuter du code malveillant.
La faille affecte les systèmes utilisant cette bibliothèque de décompression.
CybersécuritéPerl CryptX : un buffer overflow menace la sécurité des systèmesGlobalSecurityMag1
Une faille dans Perl CryptX provoque un buffer overflow via AEAD decrypt_verify.
Un attaquant peut déclencher un déni de service ou exécuter du code malveillant.
Cette vulnérabilité a été analysée par Vigilance.fr.
CybersécuritéIBM Db2 et produits IBM : multiples vulnérabilités critiques découvertesGlobalSecurityMag1
Des failles dans IBM Db2 et d'autres produits IBM permettent des attaques à distance.
Certaines vulnérabilités entraînent une exécution de code arbitraire ou une élévation de privilèges.
IBM recommande des correctifs immédiats pour éviter des compromissions de systèmes.
CybersécuritéIBM Power System : une faille critique permet une corruption de mémoireGlobalSecurityMag1
Une vulnérabilité dans IBM Power System permet une corruption de mémoire via hypercall.
L'attaquant peut provoquer un déni de service ou exécuter du code malveillant.
IBM n'a pas encore publié de correctif pour cette faille critique.
Informatiquen8n corrige 18 failles permettant l'exécution de code malveillantHeise1
Les développeurs de n8n ont corrigé 18 vulnérabilités dans leur outil d'automatisation.
Ces failles permettaient à des attaquants d'exécuter du code arbitraire sur les serveurs.
Les utilisateurs sont invités à mettre à jour vers les versions sécurisées immédiatement.
CybersécuritéTrois nouvelles vulnérabilités critiques affectent QEMU, ProFTPD et CUPSGlobalSecurityMag1
Des failles permettent des attaques par corruption de fichier, débordement d'entier et déni de service.
QEMU, ProFTPD (mod_sftp) et CUPS (_cfImageReadPNG) sont concernés, avec des risques d'exécution de code.
Les correctifs doivent être appliqués rapidement pour éviter des compromissions de systèmes.
CybersécuritéRobocode : multiples vulnérabilités découvertes le 5 juin 2026GlobalSecurityMag1
Plusieurs failles dans Robocode exposent les systèmes à des attaques variées.
Les vulnérabilités, non détaillées, pourraient permettre des exécutions de code malveillant.
Les utilisateurs doivent mettre à jour le logiciel pour sécuriser leurs environnements.
CybersécuritéOgg123 : buffer overflow critique via remotethread()GlobalSecurityMag1
Un buffer overflow dans Ogg123, via la fonction remotethread(), permet un déni de service.
Cette faille, analysée le 3 juin, pourrait aussi permettre l'exécution de code arbitraire.
Les utilisateurs doivent mettre à jour le logiciel immédiatement.
CybersécuritéNoyau Linux : faille critique via tls_sk_proto_close()GlobalSecurityMag1
Une faille dans le noyau Linux permet une exécution de code à distance.
L'exploitation de tls_sk_proto_close() peut mener à un déni de service ou pire.
Les distributions Linux doivent déployer les correctifs urgemment.
CybersécuritéAge : exécution de code à distance via les noms de pluginsGlobalSecurityMag1
Le logiciel de chiffrement age présente une faille critique via les noms de plugins.
Un attaquant peut exécuter du code arbitraire sur le système vulnérable.
Les utilisateurs doivent mettre à jour leurs versions pour se protéger.
CybersécuritéMicrosoft Azure vulnérable à une exécution de code arbitraireGlobalSecurityMag1
Une faille dans Microsoft Azure permet une exécution de code à distance.
Les attaquants pourraient exploiter cette vulnérabilité pour compromettre des systèmes.
Microsoft travaille sur un correctif pour sécuriser ses services cloud.
CybersécuritéLogback : une faille critique permet l'exécution de code à distanceGlobalSecurityMag1
Une vulnérabilité dans Logback permet à un attaquant d'exécuter du code via un contournement de liste blanche de désérialisation.
La faille affecte les versions concernées du framework de journalisation Java.
Les développeurs sont appelés à appliquer les correctifs sans délai.
CybersécuritéRuby on Rails : une faille dans Active Storage permet des attaques à distanceGlobalSecurityMag1
Une vulnérabilité dans Active Storage de Ruby on Rails permet l'exécution de code arbitraire.
Elle expose les applications utilisant ce framework à des risques de piratage distant.
Un correctif est disponible pour sécuriser les systèmes concernés.
CybersécuritéMapServer : une faille de Cross Site Scripting via WMS ServerGlobalSecurityMag1
MapServer présente une faille de Cross Site Scripting via son module WMS Server.
Un attaquant peut exécuter du code JavaScript dans le contexte du site web ciblé.
Analysée le 29 mai 2026, cette vulnérabilité expose les utilisateurs à des risques de piratage.
CybersécuritéDnsmasq-utils : une faille critique via dhcp_releaseGlobalSecurityMag1
Un buffer overflow dans Dnsmasq-utils via dhcp_release expose les systèmes à des attaques.
Les attaquants pourraient provoquer un déni de service ou exécuter du code.
Les correctifs doivent être appliqués immédiatement pour éviter les risques.
GitLab corrige plusieurs failles dans ses versions Community et Enterprise.
Ces vulnérabilités, publiées le 27 mai 2026, exposent les utilisateurs à des attaques.
Les administrateurs sont invités à mettre à jour leurs instances sans délai.
CybersécuritéWebmin : une faille permet l'exécution de code à distanceGlobalSecurityMag1
Une vulnérabilité dans Webmin expose les systèmes à l'exécution de code via la gestion des pièces jointes.
Les attaquants pourraient exploiter cette faille pour prendre le contrôle des serveurs.
Les utilisateurs doivent appliquer les correctifs disponibles sans délai.
CybersécuritéCinq nouvelles vulnérabilités critiques affectent Linux, Perl et OpenStackGlobalSecurityMag1
Des failles dans le noyau Linux, Perl Crypt::DSA et OpenStack Swift exposent à des exécutions de code et des dénis de service.
Les vulnérabilités concernent des composants largement utilisés en entreprise et dans le cloud.
Les correctifs sont disponibles, mais leur déploiement reste critique pour la sécurité des systèmes.
CybersécuritéIBM corrige des vulnérabilités critiques dans ses produitsGlobalSecurityMag1
IBM a publié des correctifs pour des vulnérabilités affectant plusieurs de ses produits.
Certaines failles permettent une exécution de code arbitraire ou une élévation de privilèges.
Les utilisateurs sont invités à appliquer les mises à jour sans délai.
CybersécuritéGStreamer Good Plugins : faille critique de corruption mémoire via fichiers MOV/MP4GlobalSecurityMag1
Une vulnérabilité dans GStreamer Good Plugins permet une corruption mémoire via des fichiers MOV/MP4.
Un attaquant pourrait provoquer un déni de service ou exécuter du code arbitraire.
Les utilisateurs sont invités à appliquer les correctifs disponibles sans délai.
CybersécuritéEvince et Notepad++ : des failles critiques permettent l'exécution de codeGlobalSecurityMag1
Deux logiciels populaires, Evince et Notepad++, sont touchés par des vulnérabilités critiques.
Evince est vulnérable à une injection de commande, tandis que Notepad++ expose les utilisateurs via PowerShell Path.
Les utilisateurs doivent mettre à jour leurs applications pour éviter des attaques ciblant ces failles.
CybersécuritéDécouverte de multiples vulnérabilités dans les produits MicrosoftGlobalSecurityMag1
Des failles de sécurité ont été identifiées dans des produits Microsoft.
Elles exposent les systèmes à des risques de fuite de données.
Un contournement de la politique de sécurité est également possible.
CybersécuritéDécouverte de multiples vulnérabilités dans Cisco RoomOSGlobalSecurityMag1
Cisco RoomOS présente plusieurs vulnérabilités identifiées.
Certaines permettent une atteinte à la confidentialité des données.
D'autres entraînent un contournement de la politique de sécurité.
CybersécuritéPallets Click : exécution de code à distance via click.edit()GlobalSecurityMag1
Une faille dans la bibliothèque Pallets Click permet d'exécuter du code à distance.
Elle exploite la fonction click.edit() pour contourner les protections de sécurité.
Les développeurs doivent mettre à jour leurs dépendances pour éviter des compromissions.
CybersécuritéVulnérabilité de type Server-Side Request Forgery dans Angular via Hostname signalée en 2026GlobalSecurityMag1
Une faille SSRF a été identifiée dans Angular via le paramètre Hostname.
Un attaquant peut forcer le serveur à envoyer des requêtes non autorisées.
L'analyse a été publiée sur Vigilance.fr le 14/05/2026.
CybersécuritéVulnérabilité d'élévation de privilèges dans les processeurs AMD via CPU OP Cache CorruptionGlobalSecurityMag1
Une faille dans les processeurs AMD permet une élévation de privilèges via CPU OP Cache Corruption.
Un attaquant peut contourner les restrictions de sécurité pour obtenir des droits étendus.
La vulnérabilité a été analysée le 13 mai 2026 par Vigilance.fr.
CybersécuritéPython Core touché par trois nouvelles vulnérabilités critiquesGlobalSecurityMag1
Trois failles majeures affectent Python Core, permettant déni de service et exécution de code.
Elles concernent XML Hash Flooding, buffer overflow et traversée de répertoire via tarfile.
Les développeurs doivent appliquer les correctifs pour éviter des attaques ciblées.
CybersécuritéVulnérabilité critique dans Trellix Network Security CM | NX permettant une exécution de codeGlobalSecurityMag1
Une faille dans Trellix Network Security CM | NX, via Alert Artifact Details, permet à un attaquant d'exécuter du code.
La vulnérabilité a été analysée le 26 juin 2026 par Vigilance.fr.
Aucune correction n'est mentionnée dans les sources.
CybersécuritéVulnérabilité de type buffer overflow dans nasm signalée le 07/05/2026GlobalSecurityMag1
Un buffer overflow dans le logiciel nasm a été identifié le 07/05/2026.
Cette faille permet à un attaquant de provoquer un déni de service.
Une exécution de code arbitraire est également possible.
CybersécuritéVim : exécution de code via un fichier de tags malveillantGlobalSecurityMag1
Une faille dans Vim permet l’exécution de code via un fichier de tags malveillant.
Identifiée le 8 mai 2026, elle expose les utilisateurs à des attaques ciblées.
Un correctif a été publié pour corriger cette vulnérabilité.
CybersécuritéFaille critique dans Apache CXF : risque d'exécution de code à distanceGlobalSecurityMag1
Une vulnérabilité dans Apache CXF permet une exécution de code via des URLs JMS, RMI ou LDAP.
La faille affecte les versions antérieures à 4.0.5 et 3.6.3 du framework Java.
Les administrateurs sont appelés à mettre à jour immédiatement leurs systèmes.
CybersécuritéRadare2 : deux vulnérabilités critiques découvertes en une semaineGlobalSecurityMag1
Une faille permet l'exécution de code arbitraire via print_gvars dans Radare2.
Une seconde vulnérabilité provoque un déni de service via r_cons_is_breaked.
Les développeurs ont publié des correctifs pour ces deux failles critiques.
CybersécuritéAsterisk, Chrome et Linux d'Ubuntu touchés par des failles critiquesGlobalSecurityMag1
Trois logiciels majeurs révèlent des vulnérabilités exploitables à distance.
Les failles affectent Asterisk, Google Chrome et le noyau Linux d'Ubuntu, publiées le 26 juin.
Les éditeurs appellent à des mises à jour immédiates pour éviter des attaques par exécution de code.
CybersécuritéApache Commons OGNL : risque d'exécution de code malveillantGlobalSecurityMag1
Une vulnérabilité dans la méthode Ognl.getValue() d'Apache Commons OGNL permet à un attaquant d'exécuter du code arbitraire.
Cette faille affecte les applications Java utilisant cette bibliothèque populaire de traitement d'expressions.
Les développeurs doivent mettre à jour la dépendance vers une version patchée pour sécuriser leurs systèmes.
CybersécuritéComposer : exécution de code arbitraire via vulnérabilité Perforce découverteGlobalSecurityMag1
Une vulnérabilité critique a été identifiée dans Composer, le gestionnaire de dépendances PHP, permettant l'exécution de code via la fonction Perforce::generateP4Command().
Les attaquants peuvent exploiter cette faille lors de l'installation ou de la mise à jour de dépendances.
Les développeurs doivent mettre à jour Composer immédiatement pour éviter les compressions de code malveillant.
CybersécuritéDrupal Core : deux failles d'injection XSS et d'exécution de code détectéesGlobalSecurityMag1
Deux vulnérabilités ont été identifiées dans Drupal Core : une faille de scripting intersites (XSS) via les boîtes de dialogue modale AJAX, et une exécution de code via la chaîne d'exploit unserialize().
Les attaquants peuvent injecter du code malveillant côté client ou côté serveur pour compromettre les sites Drupal.
Les administrateurs de sites Drupal doivent appliquer les correctifs de sécurité prioritairement.
CybersécuritéWindows : faille critique du Secure Boot permet l'exécution de codeGlobalSecurityMag1
Une vulnérabilité de Windows permet à un attaquant de contourner le Secure Boot et d'exécuter du code malveillant sur les systèmes affectés.
La faille a été analysée le 15 par les chercheurs en sécurité de Vigilance.fr, représentant un risque majeur pour les appareils Windows.
Microsoft est attendu sur la publication d'un correctif pour limiter l'exposition des utilisateurs.