CybersécuritéeZ Publish Legacy : une injection SQL expose les données utilisateursGlobalSecurityMag1
Une faille d'injection SQL dans eZ Publish Legacy est exploitée via dfscleanup.
Les attaquants peuvent lire ou modifier des bases de données sensibles.
Les administrateurs doivent mettre à jour leurs systèmes sans délai.
VMware alerte sur une faille critique dans son Avi Load Balancer permettant de contourner l'authentificationHeise
1
VMware a publié un avertissement concernant des vulnérabilités dans son Avi Load Balancer.
Certaines permettent à des attaquants de contourner les mécanismes d'authentification et d'autorisation.
La société n'a pas fourni de détails supplémentaires sur les correctifs ou les impacts.
CybersécuritéProFTPD : une faille critique permet une injection SQL via mod_wrap2_sqlGlobalSecurityMag1
Une vulnérabilité dans ProFTPD permet une injection SQL via le module mod_wrap2_sql.
La faille, identifiée par Vigilance.fr, expose les données à des lectures ou modifications non autorisées.
Les administrateurs sont appelés à appliquer les correctifs sans délai.
CybersécuritéProFTPD victime d'une injection SQL via son module mod_sqlGlobalSecurityMag1
Une faille critique permet à un attaquant d'injecter du code SQL dans ProFTPD.
Le serveur FTP open source est vulnérable via son module mod_sql, selon une analyse publiée le 28 avril 2026.
Les administrateurs doivent mettre à jour leur version pour éviter des compromissions de données.
CybersécuritéFortiAnalyzer et FortiManager : injection SQL via l'API JSON RPC détectéeGlobalSecurityMag1
Une vulnérabilité d'injection SQL a été découverte dans les produits Fortinet FortiAnalyzer et FortiManager via leur API JSON RPC, permettant à un attaquant d'exécuter des commandes SQL malveillantes.
La faille affecte l'interface d'administration distante de ces appliances de sécurité largement déployées en entreprise.
Fortinet recommande une mise à jour immédiate pour neutraliser cette faille critique d'accès aux bases de données sensibles.
CybersécuritéHibernate victime d'une injection SQL critique en mars 2026GlobalSecurityMag1
Une vulnérabilité d'injection SQL a été découverte dans Hibernate via le composant InlineIdsOrClauseBuilder, affectant les applications Java en production.
La faille a été analysée le 18 mars 2026 et permet à un attaquant d'exécuter des requêtes SQL arbitraires.
Les développeurs utilisant Hibernate doivent mettre à jour leurs dépendances pour sécuriser leurs bases de données.
CybersécuritéVulnérabilité d'injection SQL dans assyncmy via Dict Keys signalée en 2026GlobalSecurityMag1
Une faille d'injection SQL a été identifiée dans le logiciel assyncmy.
L'exploitation via Dict Keys permet à un attaquant de lire ou modifier des données.
La vulnérabilité a été analysée le 09/03/2026 par Vigilance.fr.
CybersécuritéOpenSIPS victime d'une faille d'injection SQL via JWTGlobalSecurityMag1
Une vulnérabilité d'injection SQL affecte le logiciel OpenSIPS, permettant à un attaquant de compromettre la base de données via un token JWT malveillant.
La faille a été identifiée et analysée le 6 mars 2026 par des chercheurs en sécurité informatique.
Les administrateurs sont invités à appliquer les correctifs disponibles pour sécuriser leurs infrastructures de communication.
CybersécuritéLa migration PHP en monolithe révèle fractures sécurité critiquesDev.to1
Une équipe a migré application PHP monolithique en production après brèche sécurité sur site décenniel.
Le processus a mis au jour injections SQL et failles structurelles cachées.
La migration force repenser architecture et instrumentation sécurité globale.