CybersécuritéPerl Template-Plugin-HTML vulnérable à une attaque XSSGlobalSecurityMag1
Une faille dans Perl Template::Plugin::HTML permet une attaque XSS.
L'exploitation de la vulnérabilité via html_filter() exécute du code JavaScript.
Les utilisateurs doivent mettre à jour leur version pour se protéger.
Cinq nouvelles vulnérabilités critiques affectent Linux, Perl et OpenStackGlobalSecurityMag
1
Des failles dans le noyau Linux, Perl Crypt::DSA et OpenStack Swift exposent à des exécutions de code et des dénis de service.
Les vulnérabilités concernent des composants largement utilisés en entreprise et dans le cloud.
Les correctifs sont disponibles, mais leur déploiement reste critique pour la sécurité des systèmes.
CybersécuritéPerl : une faille dans Apache-Session-Generate-SHA256 expose des sessions sensiblesGlobalSecurityMag1
Une vulnérabilité dans Perl Apache::Session::Generate::SHA256 permet d'accéder à des données sensibles.
Les attaquants peuvent exploiter les identifiants de session pour obtenir des informations confidentielles.
Un correctif est disponible pour sécuriser les applications concernées.
CybersécuritéPerl CSS-Minifier-XS : une faille permet des dénis de serviceGlobalSecurityMag1
Une faille dans Perl CSS::Minifier::XS permet des fuites mémoire via All Remove.
Un attaquant peut provoquer un déni de service sur les systèmes vulnérables.
Les développeurs sont invités à appliquer les correctifs disponibles rapidement.
InformatiquePerl 5.44 introduit les paramètres nommés et corrige trois faillesHeise1
La version 5.44 de Perl modernise la syntaxe avec des paramètres nommés pour les fonctions.
Publiée récemment, elle renforce aussi la sécurité en comblant trois vulnérabilités critiques.
Les développeurs peuvent désormais adopter une approche plus claire en programmation orientée objet.
CybersécuritéVulnérabilité de déni de service dans Pillow via des fichiers PDF signalée en 2026GlobalSecurityMag1
Une faille dans la bibliothèque Pillow permet à un attaquant de provoquer une surcharge.
Cette vulnérabilité exploite des fichiers PDF pour déclencher un déni de service.
L'analyse a été publiée sur Vigilance.fr le 14 mai 2026.
CybersécuritéPerl Archive-Tar : corruption de fichiers via un lien symboliqueGlobalSecurityMag1
Une faille dans Perl Archive-Tar permet la création de liens symboliques malveillants.
Les attaquants peuvent corrompre des fichiers en exploitant _make_special_file().
Les utilisateurs doivent mettre à jour le module pour sécuriser leurs systèmes.
CybersécuritéMises à jour de sécurité pour Git-LFS et Perl sous AlmaLinuxLWN.net1
AlmaLinux publie des correctifs pour des vulnérabilités critiques dans Git-LFS et Perl.
Les failles pourraient permettre des exécutions de code à distance ou des fuites de données.
Les administrateurs systèmes sont invités à appliquer les patches sans délai.
CybersécuritéVulnérabilité dans Incus permettant l'exécution de code via Image FingerprintGlobalSecurityMag1
Une faille dans Incus, liée à Image Fingerprint, permet à un attaquant d'exécuter du code.
La vulnérabilité a été analysée le 30 mars 2026 par Vigilance.fr.
Aucun détail supplémentaire sur l'exploitation n'est fourni.
CybersécuritéPerl : trois vulnérabilités critiques détectées en mars 2026GlobalSecurityMag1
Trois failles de sécurité ont été identifiées dans les modules Perl YAML-Syck et XML-Parser le 23 mars 2026.
Les vulnérabilités permettent à un attaquant de provoquer un débordement de tampon et d'accéder à des données sensibles en mémoire.
Les administrateurs système doivent mettre à jour immédiatement ces composants pour éviter une exploitation malveillante.
CybersécuritéVulnérabilités dans Perl et CA SiteMinder nécessitent des correctifs immédiatsGlobalSecurityMag1
Une faille de déni de service a été découverte dans Perl Crypt-SysRandom-XS pouvant provoquer une erreur fatale via des valeurs négatives.
Un défaut de Cross Site Scripting (XSS) affecte CA Single Sign-On et SiteMinder via l'interface d'administration, permettant l'injection de contenu malveillant.
Ces vulnérabilités exigent des mises à jour urgentes pour éviter les interruptions de service et les accès non autorisés.
CybersécuritéPerl Crypt-URandom : débordement de mémoire critique découvertGlobalSecurityMag1
Une vulnérabilité de débordement de mémoire a été identifiée dans le module Perl Crypt-URandom via la fonction crypt_urandom_getrandom().
Un attaquant peut exploiter ce flaw pour provoquer une erreur fatale ou exécuter du code malveillant sur le système affecté.
La vulnérabilité affecte les applications utilisant ce module de chiffrement pour générer des nombres aléatoires sécurisés.
TechPerl Weekly #770 : un nouveau test harness pour la communautéDev.to1
Le bulletin Perl Weekly n°770 couvre les outils de test pour Perl, avec focus sur les nouveaux test harness simplifiant l'écriture de suites de tests.
La communauté Perl maintient une riche écosystème d'outils de test malgré la baisse d'adoption du langage.
Ces harness facilitent l'approche TDD (Test-Driven Development) et améliorent la couverture de code.