CybersécuritéAngular : faille de contrefaçon de requête côté serveur via protocole de backslashGlobalSecurityMag1
Une vulnérabilité de contrefaçon de requête côté serveur (SSRF) a été découverte dans Angular, exploitable via des URLs utilisant le protocole de backslash.
Les attaquants peuvent ainsi faire exécuter des requêtes depuis le serveur vers des ressources internes ou externes.
La mise à jour des versions d'Angular est recommandée pour corriger cette faille de sécurité.
CybersécuritéCalibre : deux failles de sécurité critiques identifiéesGlobalSecurityMag1
Des chercheurs en sécurité ont découvert deux vulnérabilités distinctes dans le logiciel Calibre de gestion de bibliothèques numériques.
La première faille permet une traversée de répertoires via les images Markdown, la seconde un Server-Side Request Forgery via l'endpoint Background-image.
Ces vulnérabilités exposent les serveurs Calibre à des accès non autorisés et des requêtes malveillantes depuis l'intérieur du réseau.
CybersécuritéOpenStack Glance : Server-Side Request Forgery via importation d'imagesGlobalSecurityMag1
Une vulnérabilité de Server-Side Request Forgery affecte le composant Glance d'OpenStack lors du processus d'importation d'images.
Cette faille permet à un attaquant de forcer le serveur à effectuer des requêtes vers des ressources internes ou externes non autorisées.
La vulnérabilité compromet l'isolation des services cloud et expose les infrastructures virtualisées.
TechVulnérabilités SSRF et CSRF : différences cruciales pour les chasseurs de bugsDev.to1
Les vulnérabilités SSRF (Server-Side Request Forgery) et CSRF (Cross-Site Request Forgery) sont souvent confondues malgré des impacts distincts.
Le SSRF vise les services internes ; le CSRF usurpe l'identité de l'utilisateur auprès du serveur.
Leur classement en bug bounty diffère en sévérité et récompense.
CybersécuritéGHSA-C4QG : vulnérabilité SSRF critique dans OpenClawDev.to1
Une vulnérabilité Server-Side Request Forgery critiquement grave a été découverte dans OpenClaw.
L'exploitation permet aux attaquants d'effectuer des requêtes arbitraires depuis le serveur affecté.
Une correction de sécurité est en cours de déploiement.