Six vulnérabilités critiques détectées dans des logiciels système et d'infrastructure
Six failles de sécurité ont été identifiées dans CUPS, FasterXML Jackson, GStreamer, crun et rustls-webpki en avril et juin 2026. Ces vulnérabilités permettent des élévations de privilèges, des surcharges de système et des attaques de type Man-in-the-Middle. Les administrateurs informatiques sont invités à mettre à jour ces composants critiques dès que possible pour sécuriser leurs infrastructures.
2 juin · 1 source
Deux failles critiques découvertes dans GStreamer et MongoDB Server
Des chercheurs en sécurité ont identifié deux failles critiques affectant GStreamer et MongoDB Server, permettant à des attaquants de provoquer des débordements de mémoire. La première vulnérabilité touche GStreamer via un débordement d'entier dans le traitement des fichiers RIFF Palette, analysée le 17 janvier. La seconde affecte MongoDB Server par la réutilisation de zones mémoire libérées, créant des risques de plantage ou d'exécution de code malveillant.
18 mai · 1 source