Messages récents

Pages: [1] 2 3 4 5 6 7 8 ... 10
1
News / [CERT-AVIS]Multiples vulnérabilités dans Progress LoadMaster (15 juillet 2026)
« Dernier message par igor51 le Aujourd'hui à 13:00:19 »
Multiples vulnérabilités dans Progress LoadMaster (15 juillet 2026)

De multiples vulnérabilités ont été découvertes dans Progress LoadMaster. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et un contournement de la politique de sécurité.
Source: Multiples vulnérabilités dans Progress LoadMaster (15 juillet 2026)
2
New Project CAV3RN module abuses Outlook calendar events for C2 and DNS AAAA records for configuration recovery

Kaspersky GReAT experts describe a new Project CAV3RN C2 module. It uses Outlook calendar for communication via Microsoft Graph and has a backup connection via DNS AAAA responses.
Source: New Project CAV3RN module abuses Outlook calendar events for C2 and DNS AAAA records for configuration recovery
3
News / [CERT-AVIS]Multiples vulnérabilités dans Mattermost Server (20 juillet 2026)
« Dernier message par igor51 le Aujourd'hui à 06:01:35 »
Multiples vulnérabilités dans Mattermost Server (20 juillet 2026)

De multiples vulnérabilités ont été découvertes dans Mattermost Server. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.
Source: Multiples vulnérabilités dans Mattermost Server (20 juillet 2026)
4
Multiples vulnérabilités dans Microsoft Edge (20 juillet 2026)

De multiples vulnérabilités ont été découvertes dans Microsoft Edge. Elles permettent à un attaquant de provoquer une atteinte à l'intégrité des données et un problème de sécurité non spécifié par l'éditeur.
Source: Multiples vulnérabilités dans Microsoft Edge (20 juillet 2026)
5
News / [CERT-AVIS]Multiples vulnérabilités dans WordPress (20 juillet 2026)
« Dernier message par igor51 le Hier à 16:00:56 »
Multiples vulnérabilités dans WordPress (20 juillet 2026)

De multiples vulnérabilités ont été découvertes dans WordPress. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une injection SQL (SQLi) et un contournement de la politique de sécurité. Le CERT-FR a connaissance d'une preuve de concept publique.
Source: Multiples vulnérabilités dans WordPress (20 juillet 2026)
6
Multiples vulnérabilités dans WordPress (20 juillet 2026)

Le 17 juillet 2026, WordPress a publié un correctif pour deux vulnérabilités : CVE-2026-60137 : une injection SQL (SQLi) ; CVE-2026-63030 : celle-ci permet un contournement de la politique de sécurité. Un attaquant peut exploiter ces deux vulnérabilités, de manière combinée, pour obtenir une...
Source: Multiples vulnérabilités dans WordPress (20 juillet 2026)
7
News / [CERT-AVIS]Vulnérabilité dans Xen XAPI (15 juillet 2026)
« Dernier message par igor51 le Hier à 10:00:18 »
Vulnérabilité dans Xen XAPI (15 juillet 2026)

Une vulnérabilité a été découverte dans Xen XAPI. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité.
Source: Vulnérabilité dans Xen XAPI (15 juillet 2026)
8
Multiples vulnérabilités dans les produits Splunk (16 juillet 2026)

De multiples vulnérabilités ont été découvertes dans les produits Splunk. Certaines d'entre elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, une atteinte à l'intégrité des données et une injection de requêtes illégitimes par rebond (CSRF).
Source: Multiples vulnérabilités dans les produits Splunk (16 juillet 2026)
9
News / [CERT-AVIS]Multiples vulnérabilités dans Drupal (16 juillet 2026)
« Dernier message par igor51 le juillet 19, 2026, 21:00:19 »
Multiples vulnérabilités dans Drupal (16 juillet 2026)

De multiples vulnérabilités ont été découvertes dans Drupal. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données et une injection de code indirecte à distance (XSS).
Source: Multiples vulnérabilités dans Drupal (16 juillet 2026)
10
News / [CERT-AVIS]Multiples vulnérabilités dans Cisco RoomOS (16 juillet 2026)
« Dernier message par igor51 le juillet 19, 2026, 14:00:22 »
Multiples vulnérabilités dans Cisco RoomOS (16 juillet 2026)

De multiples vulnérabilités ont été découvertes dans Cisco RoomOS. Certaines d'entre elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, un contournement de la politique de sécurité et un problème de sécurité non spécifié par l'éditeur.
Source: Multiples vulnérabilités dans Cisco RoomOS (16 juillet 2026)
Pages: [1] 2 3 4 5 6 7 8 ... 10

Erreur de base de données

Merci de réessayer. Si l'erreur se reproduit, signalez cette erreur à un administrateur.