CybersécuritéAngular : une faille de Cross Site Scripting via NamespaceGlobalSecurityMag1
Une vulnérabilité dans Angular permet d'exécuter du code JavaScript via un Cross Site Scripting.
L'attaque exploite le mécanisme de Namespace pour injecter des scripts malveillants.
Les sites utilisant Angular doivent appliquer les correctifs pour protéger leurs utilisateurs.
Découverte de multiples vulnérabilités dans les produits F5GlobalSecurityMag
1
Des failles de sécurité ont été identifiées dans les solutions F5.
Certaines permettent une exécution de code arbitraire ou un déni de service.
La confidentialité des données pourrait également être compromise.
CybersécuritéDrupal Orejime expose les sites à des attaques par injection XSSGlobalSecurityMag1
Le module Orejime pour Drupal contient une vulnérabilité de Cross Site Scripting (XSS) via une mauvaise validation des paramètres d'iframe de consentement.
Un attaquant peut exploiter cette faille pour injecter du code malveillant et compromettre les données des utilisateurs.
Les administrateurs de sites Drupal sont invités à mettre à jour le module sans délai pour neutraliser cette menace.