ISC Stormcast For Monday, August 31st, 2026 https://isc.sans.edu/podcastdetail/10074, (Mon, Aug 31st)
31/08/2026 02:00(c) SANS Internet Storm Center. https://isc.sans.edu Creative Commons Attribution-Noncommercial 3.0 United States License.
23°C
partiellement nuageux
(c) SANS Internet Storm Center. https://isc.sans.edu Creative Commons Attribution-Noncommercial 3.0 United States License.
YARA-X's 1.20.0 release brings 14 improvements and 13 bugfixes. One new CLI option is --ignore-invalid-rules that allows one to skip rules that fail to compile. There have also been new releases of YARA: YARA 4.5.6, YARA 4.5.7 and YARA 4.5.8 with...
Aucun article de sécurité disponible
Le serveur HTTP écoute sur toutes les interfaces réseau et accepte les sessions MCP sans authentification lorsque ARGOCD_API_TOKEN est configuré. Tout attaquant joignable peut utiliser l'ensemble des outils avec le token stocké pour créer des...
Le plugin WordPress Sigma Forms Pro accorde dynamiquement la capacité unfiltered_upload à tous les utilisateurs et contourne la validation MIME lorsque allowed_file_types n'est pas configuré. Les modèles prédéfinis incluent des champs de...
Une clé de connexion codée en dur dans le service de nœud enfant permet à des attaquants non authentifiés d'exécuter des requêtes SQL arbitraires. En présentant la clé lors du handshake WebSocket, ils peuvent lire et modifier les enregistrements...
La plupart des routes API REST ne possèdent pas de garde d'authentification dans leurs signatures. Un attaquant non authentifié peut créer, mettre à jour, lister, récupérer et supprimer des comptes utilisateurs en accédant directement aux...
Les endpoints REST de gestion de fichiers et de markdown ne valident pas correctement la normalisation des chemins. Des séquences de traversée permettent de lire, écrire, déplacer ou copier des fichiers en dehors du répertoire racine configuré.
Le plugin accepte une valeur afreg_select_user_role contrôlée par l'attaquant lors du checkout WooCommerce et l'applique directement via WP_User::add_role() sans validation. Un attaquant non authentifié peut créer un compte avec le rôle...
La fonction decodeAppleToken utilise le champ 'alg' du JWT fourni par l'attaquant comme seul algorithme autorisé pour jwt.verify(). En définissant alg=HS256 et en signant avec la clé publique RSA d'Apple comme secret HMAC, un attaquant peut...
Une échappatoire de sandbox dans TextPromptBlock rend les prompts deux fois, d'abord via Jinja sandboxé puis via un environnement non sandboxé. Des attaquants peuvent injecter du code Jinja malveillant via des paramètres de workflow pour exécuter...
La fonctionnalité d'import ZIP portable permet aux utilisateurs avec les permissions Import Content et Create Books de téléverser un fichier PHP polyglotte comme couverture de livre. La validation d'extension est contournée et le fichier est...
La route webauthn_login de Rodauth présente une faille de contournement d'authentification permettant à un utilisateur connecté de s'authentifier comme n'importe quel autre compte. La logique de résolution de compte retombe sur l'identifiant de...
CloudCore accepte les rapports de statut de tâches de nœud sans vérification d'authentification sur le port 10002. Un attaquant peut marquer des tâches de mise à niveau comme réussies ou échouées, trompant le plan de contrôle. Cela bloque la...
Les signatures des jetons d'accès, les émetteurs, les audiences et l'expiration ne sont pas vérifiés lors de l'extraction des rôles Keycloak. Un attaquant peut forger des jetons d'accès avec des rôles administratifs associés à des ID tokens...
CheckProfileTypeAuthorizer inverse la logique de validation du type de profil. Un attaquant peut s'authentifier via un client plus faible et accéder à des ressources exigeant un type de profil plus fort en satisfaisant les vérifications génériques.
Le endpoint copyFlow ne vérifie pas la propriété des workflows, permettant à un attaquant authentifié d'énumérer les identifiants et de copier ou écraser des workflows d'autres locataires. Cela expose les définitions de workflows privés et permet...
Les identifiants numériques d'utilisateur et de groupe sont convertis avec strtol sans validation avant affectation à uid_t et gid_t. Des valeurs hors limites peuvent être tronquées à zéro, ce qui exécute le programme cible avec les privilèges...
Sudo n'applique pas les politiques d'interception à l'appel système execveat en mode ptrace. Un utilisateur autorisé à exécuter certaines commandes peut contourner les restrictions en utilisant execveat ou fexecve pour exécuter des programmes...
Cette vulnérabilité permet à un attaquant en position d'intercepter le trafic entre BOSH Director et vCenter d'usurper l'API REST de vCenter et de capturer les identifiants administrateur transmis en HTTP Basic. L'absence de validation robuste...
Les mots de passe utilisateur sont stockés en clair sans hachage dans le modèle utilisateur. Les réponses API des routes de récupération et de liste exposent les identifiants en clair pour tous les comptes.
Le endpoint /api/files/upload-pdf de Documenso accepte des téléversements de fichiers PDF sans authentification. Un attaquant non authentifié peut saturer les ressources de stockage ou remplir la base de données avec des enregistrements non liés....
Le plugin SAML Single Sign On pour WordPress persiste le certificat X.509 d'une réponse SAML avant la validation de signature, permettant à un attaquant non authentifié de remplacer le certificat IdP stocké. En forgeant des assertions SAML,...
L'extraction de gemmes ne revalide pas le confinement du chemin après résolution des liens symboliques. Un lien symbolique préexistant pointant hors de la racine d'extraction permet d'écrire des fichiers en dehors de la destination prévue. Le...
Les callbacks OIDC acceptent un jeton d'accès seul sans validation du code d'autorisation ou de l'ID token. Un attaquant peut substituer des jetons d'accès émis pour d'autres clients et créer des sessions authentifiées sans vérification...
Le fichier /pages/emp_edit.php de Sales and Inventory System est vulnérable à une injection SQL via le paramètre ID. Un attaquant distant peut exploiter cette faille pour manipuler la base de données. L'exploit est public, augmentant le risque d'attaques.
Le fichier /pages/emp_del.php présente une injection SQL dans le paramètre ID, permettant à un attaquant distant d'exécuter des requêtes arbitraires. La faille est publiquement exploitée et peut compromettre l'intégrité des données. Une mise à...
Le fichier /student_edit1.php de Student Information System est vulnérable à une injection SQL via le paramètre ID. Un attaquant distant peut exploiter cette faille pour accéder ou modifier des données. L'exploit public rend la menace active.
Le suivi des visites enregistre l'en-tête Referer sans échappement, permettant d'injecter du HTML ou JavaScript. Un attaquant non authentifié peut envoyer un Referer malveillant qui s'exécute dans le navigateur de l'administrateur lors de la...
DefaultLogoutLogic.perform() accepte des cibles de redirection préfixées par un backslash qui correspondent à logoutUrlPattern. Les navigateurs normalisent ces backslashes en références de chemin réseau, permettant une redirection ouverte vers...
Le endpoint proxy Tenable présente une vulnérabilité SSRF permettant à des attaquants distants d'accéder à des ressources réseau internes. Le problème se situe dans apps/backend/src/tenable/tenable.controller.ts. Les versions 2.11.6 à 2.13.x...
La route jwt_refresh délivre de nouveaux jetons d'accès sans exiger de jeton de rafraîchissement, et accepte des méthodes non-POST. Un attaquant disposant d'un jeton d'accès temporaire peut obtenir un nouveau jeton valide et conserver un accès...
La fonctionnalité OTP ne mémorise pas l'horodatage du dernier code accepté, permettant la réutilisation d'un code TOTP observé pendant la fenêtre de dérive. Un attaquant peut rejouer un code valide pour contourner le second facteur...
Le endpoint /order/paySuccess de mall permet de manipuler le paramètre orderId pour contourner le flux de paiement prévu. Un attaquant peut forcer l'exécution de la logique métier sans respecter les étapes requises. L'éditeur a supprimé le...
Le endpoint de vérification d'authentification présente des différences de temps de réponse selon que le compte existe ou non. Un attaquant peut énumérer les comptes en mesurant les temps de réponse. La vérification bcrypt n'est effectuée que...
La validation de signature des messages SAML LogoutRequest est absente, permettant à un attaquant non authentifié de soumettre une requête non signée avec un NameID deviné pour détruire la session SAML d'une victime. Cela peut entraîner une...
La protection SSRF de Memos omet la plage d'adresses 100.64.0.0/10, permettant à un attaquant non authentifié de contourner la validation IP. Le serveur peut alors accéder à des hôtes internes de cette plage, y compris des services de métadonnées...
Les fonctionnalités de retour après connexion ou confirmation de mot de passe ne valident pas correctement les chemins relatifs commençant par des doubles barres obliques. Un attaquant peut rediriger un utilisateur authentifié vers un site...
La validation du type de contenu JSON peut être contournée par des formulaires cross-origin utilisant un type contenant la sous-chaîne application/json. Cela permet de forcer une victime à s'authentifier sur un compte contrôlé par l'attaquant en...
Une condition de course dans la fonction de soumission de commande du fichier /order/submit permet une manipulation à distance. L'exploitation est complexe et difficile, mais peut conduire à des comportements inattendus lors du traitement des...
Rocket Lab will launch a private Japanese radar satellite to orbit early Monday morning (Aug. 31), and you can watch the action live.An Electron vehicle is scheduled to lift off from Rocket Lab's New Zealand site on Monday during a window that...
CAPE CANAVERAL, Fla. —President Trump interrupted a NASA press conference today (Aug. 30) to congratulate the Nancy Grace Roman Space Telescope team on a successful launch. Just a few years ago, however, the president tried to cancel this very...
CAPE CANAVAREL, Fla. — It was a bright and sunny morning here in Florida when the Nancy Grace Roman Space Telescope lifted off planet Earth against a magical blue sky. "What a glorious dawn launch," Jackie Townsend, the Roman Space Telescope's...
2 Min Read Ribbon-Cutting Event for NASA Deep Space Network’s Deep Space Station 23 PIA26779 Credits: NASA/JPL-Caltech Photojournal Navigation Science Photojournal Ribbon-Cutting Event for NASA… Photojournal Home Photojournal Search Latest...
1 Min Read NASA Deep Space Network’s New Goldstone Antenna Goes Online PIA26778 Credits: NASA/JPL-Caltech Photojournal Navigation Science Photojournal NASA Deep Space Network’s… Photojournal Home Photojournal Search Latest Content Galleries...
On Aug. 30, 1992, astronomers spotted an object orbiting the sun beyond Pluto for the very first time. It was the first Kuiper Belt object ever detected.Before then, Pluto was believed to be the most distant planetary body of our solar system. No...
2 Min Read Panorama Showcasing the 34-Meter Antennas of the DSN’s Goldstone Complex PIA26777 Credits: NASA/JPL-Caltech Photojournal Navigation Science Photojournal Panorama Showcasing the… Photojournal Home Photojournal Search Latest Content...
A SpaceX Falcon Heavy rocket with NASA’s Nancy Grace Roman Telescope on board is seen transiting the sun during launch from Launch Complex 39A, Sunday, Aug. 30, 2026, at NASA’s Kennedy Space Center in Florida. NASA/John Kraus Now on a...
CAPE CANAVERAL, Fla. — A new era of astronomy is about to begin after NASA's newest flagship observatory leaped from the terrestrial bounds of Earth into the vastness of space this morning.NASA's Nancy Grace Roman Space Telescope launched today...
A new flagship observatory is about to launch to space and join the ranks of its powerful predecessors, like the Hubble and James Webb space telescopes. NASA's groundbreaking new Nancy Roman Grace Space Telescope is ready to lift off aboard a...
Artist’s illustration of the Nancy Grace Roman Space Telescope. Credit: NASA’s Goddard Space Flight Center Using a donated Hubble-class mirror originally built for a spy satellite, NASA’s Roman Space Telescope is poised for launch Sunday on a...
On Episode 225 of This Week In Space, Rod Pyle and Tariq Malik are joined by Adam Kall of KMI to discuss their work on the ISS, the goals of the company, and how nature — via the humble octopus and gecko lizards — may provide answers for orbital...
August's "almost Blood Moon" partial lunar eclipse has come and gone, delighting stargazers with a gorgeous natural light show as light filtered by our planet's atmosphere turned it a deep crimson around the point of maximum eclipse.But when is...
On Aug. 29, 1965, two NASA astronauts returned from their record-breaking Gemini 5 mission. Astronauts Gordon Cooper and Pete Conrad spent eight days in Earth orbit, and for the first time, the United States set a world record for the duration of...
SpaceX just took another step toward the highly anticipated next test flight of its Starship megarocket.The company conducted an engine test with Starship's giant first-stage booster, known as Super Heavy, on the launch pad at its Starbase site...
Nearly a decade ago, I found myself laughing alongside one of the most iconic women in astronomy. This week, a telescope bearing her name launches to the stars. So let's travel back in time and meet Nancy Grace Roman together. Standing under a...
The Nancy Grace Roman Space Telescope is about to launch on an incredible adventure to help scientists explore the great mysteries of the universe. But who was Nancy Grace Roman? You might have heard about the upcoming launch on Sunday morning...
A huge SpaceX rocket is just days away from launching NASA's next great observatory into space: the Roman Space Telescope. But if you're hoping to watch it live online, you'll have to get up pretty early on Sunday (Aug. 30) or you'll miss it....
President Donald J. Trump awarded NASA astronauts Victor Glover and Christina Koch, CSA (Canadian Space Agency) astronaut Jeremy Hansen, and NASA astronaut Reid Wiseman with the Congressional Space Medal of Honor on Aug. 28, 2026, at NASA’s...
The Massachusetts Institute of Technology team won NASA’s LunaRecycle Challenge competition for their project, Composites for Extraterrestrial Recycling By Engineering the Reuse and Upcycling of Zotek (CERBERUZ).Credit: NASA/Savannah Bullard NASA...
Aucun article spatial disponible
Zéro Logement Vacant, ce nom ne vous dit peut-être rien, mais c'est un service de l'État censé aider les collectivités à remettre sur le marché les logements vides. Il vient de se retrouver au cœur d'une fuite de données colossale. Un pirate qui...
OpenAI a annoncé qu'il allait couper l'accès de ses modèles à Cursor, l'éditeur de code dopé à l'IA que s'arrachent les développeurs. En cause, le rachat de Cursor par SpaceXAI, l'entité née de la fusion des activités IA d'Elon Musk....
- Contient des liens affiliés Amazon - Lexar m'a envoyé en test une carte microSD un peu particulière, car hors normes. C'est une "Silver Plus" de 2 To. Oui oui, 2 To. On parle là d'un bout de plastique grand comme un ongle, deux grammes sur la...
Voilà le genre de rumeur qui fait tousser tout un secteur. D'après plusieurs médias américains bien branchés, Nvidia serait sur le point de poser 12,9 milliards de dollars sur la table pour avaler Hugging Face. Aucun des deux ne confirme,...
- Contient des liens affiliés Amazon - ter >}} - Contient des liens affiliés Amazon - {{}} Au départ, mon stockage était franchement bordélique. Ma bibliothèque Plex vivotait sur un vieux Synology, avec plusieurs SSD externes branchés au Mac...
Si vous codez avec Codex, l'agent d'OpenAI qui écrit du code à votre place, préparez-vous à devoir à nouveau regarder votre montre, puisque cette fameuse limite fait son retour pour les abonnés ChatGPT Plus à partir du 25 août. C'est un vrai...
- Contient des liens affiliés Amazon - UGREEN continue de muscler sa gamme de chargeurs GaN avec deux nouveaux Nexode Pro, un modèle nomade de 160 W et une grosse station de bureau de 300 W, qui misent autant sur la puissance brute que sur le...
-- Article en partenariat avec Incogni -- Vous avez déjà tapé votre nom sur Google ? Non, pas pour stalker votre ex. Votre PROPRE nom. Faites-le. Je vous attends. ... Vous avez trouvé quelque chose ? Peut-être votre adresse, votre numéro de...
Toutes les fuites de données ne se valent pas, et celle-ci a de quoi faire transpirer pas mal de monde. Des pirates ont siphonné le registre des ayants droit économiques du Liechtenstein dans la nuit du 29 au 30 juillet, embarquant les...
Le constructeur Geekom a retiré de ses anciennes pages de support un installeur de pilote réseau que plusieurs moteurs d'analyse classent comme malveillant. Le fichier s'appelle Install_PCIE_Win11_11.10.0720.2022_11222022.exe et il dormait dans...
Faire tourner un modèle en local sur un Mac, c'est réglé depuis un moment. Ce qui l'est moins par contre, c'est de brancher un agent de code dessus, parce qu'à chaque reprise de session, le serveur doit malheureusement remouliner des dizaines de...
-- Article en partenariat avec Surfshark -- Vous recevez combien de SMS pourris par jour ? Moi, j'en ai tellement que mon téléphone vibre plus pour des arnaques que pour mes potes. "Votre colis est bloqué, cliquez ici" ... j'ai rien commandé....
Trois chercheurs de l'université du Massachusetts à Amherst ont réussi à régler pour 3,19 dollars d'achats dans un supermarché avec une carte bancaire périmée ! Leur secret ? Glisser une app maison entre la carte et le terminal qui trafique la...
Hier, je suis tombé sur ce tweet : Kuber, un développeur de 19 ans a demandé à Claude Code, de lui pondre un pilote pour sa vieille imprimante pour macOS. Et visiblement, ça a intéressé pas mal de monde puisque le tweet a fait +3 millions de...
En mai 1996, sur le forum Usenet consacré à Quake , des joueurs prenaient déjà les paris... Le jeu n'était pas sorti, le CD non plus, et la question qui tournait en boucle à l'époque c'était : combien de temps tiendrait la protection anti-copie...
Alors ça c'est cool ! NVIDIA vient d'ajouter Firefox à la liste des navigateurs autorisés à faire tourner GeForce NOW. Un ordi, un onglet, et plus de 2 000 jeux PC se lancent maintenant en streaming sans qu'un seul octet du jeu n'arrive sur votre...
Je viens d'apprendre qu'une carte Nvidia normalement dédiée au minage de cryptomonnaies, vendue avec 8 Go de mémoire en expose aujourd'hui 64 Go, sans que rien n'ait été remplacé ou soudé dessus... C'est ça la magie de Nvidia, la mémoire était...
Dans la préfecture de Saitama, au Japon, une petite boutique s'est fait une spécialité qui tombe à pic en pleine flambée des prix de la mémoire, celle de faire passer une vieille GeForce RTX 2080 Ti de 11 à 22 Go de VRAM pour environ 45 000 yens,...
Au début du mois d'août, une Toyota Yaris de 2009 est passée devant une caméra Flock à Las Vegas sans être "vue". Car même si la caméra l'a filmée correctement, le logiciel de détection, lui, n'a rien inscrit dans ses logs, comme si la rue était...
Vous posez une VRAIE question à un collègue, et ce connard vous renvoie 800 mots sortis d'un chatbot et qu'il n'a manifestement pas relus. C'est chiant hein ? Parce qu'à ce tarif, autant rien lui demander et aller directement sur ChatGPT...
Aucun article geek disponible