CISOs vs. Boards: Myth or Misunderstanding?
24/07/2026 21:31Escalating threats are forcing boards to prioritize security, but communication gaps persist. Boards and security teams each say they need more support to bridge the divide.
21°C
pluie extrême
Escalating threats are forcing boards to prioritize security, but communication gaps persist. Boards and security teams each say they need more support to bridge the divide.
Lower catch this year. As usual, you can also use this squid post to talk about the security stories in the news that I haven’t covered. Blog moderation policy.
The hacking of Hugging Face by a rogue OpenAI agent is significant, but unsurprising — and preventing the next AI model escape will be difficult, at best.
Dear blog readers,In this post I'll provide actionable intelligence on some of the malware phone back C&C (Command and Control) domains for Media Land bulletproof hosting provider themed malicious software.Sample phone back C&C (Command and...
A porous API endpoint exposes, names, email addresses, location, and site status, all of which can be easily gleaned by anyone with a browser.
Microsoft addresses a public-by-default configuration and chain of code flaws in Azure Automation that could have let attackers seize another tenant's identity and access others' data, credentials, and cloud workloads.
This essay was written with Barath Raghavan, and originally appeared in The Guardian. Major benchmarks measure what AI can do. None measure whether it does what you mean: the distance between what you ask an AI to do and the unspoken assumptions...
The AI security layer and guardrails for many AI products don't evenly protect against jailbreaking and unsafe actions in every single language.
(c) SANS Internet Storm Center. https://isc.sans.edu Creative Commons Attribution-Noncommercial 3.0 United States License.
A state-sponsored threat group, dubbed "Laundry Bear," sends "half-click" phishing emails that require a victim only to open or preview the message.
Two disclosures, five days apart, described the same intrusion from opposite ends — one from the victim, one from the party that turned out to be responsible — and together they make one of the more instructive incidents of the year for...
Core issues that slowed down adoption of secure data vaults are being resolved by technology, but artificial intelligence poses new ones. Experts have some answers.
New paper: “Encryption and Globalization 15 Years Later: End-to-End Encryption and the Third Round of the ‘Going Dark’ Debate“: Abstract: This Article updates and expands on 2012 research on encryption and globalization, analyzing what the...
Portuguese businesses operate in the same native language as Brazilian hackers, making those businesses easy targets.
(c) SANS Internet Storm Center. https://isc.sans.edu Creative Commons Attribution-Noncommercial 3.0 United States License.
A cyberattack on a food and logistics firm disrupts the supply of frozen food to thousands of clients, including major franchises like Kentucky Fried Chicken.
Ahead of Black Hat USA, researchers find exploitable flaws in how Microsoft handles passkeys that could allow attackers to impersonate privileged users.
Sandworm_Mode is an early example of malware that exploits trusted AI tools and workflows to make malicious activity virtually indistinguishable from normal activity.
A malicious application delivers four-stage Android spyware via phony Google Play sites, exploiting civilian fear during Iranian missile strikes.
This isn't a new attack, but something I saw "pop-up" in our logs this week: GET...
Aucun article de sécurité disponible
Cette authentification incorrecte dans Microsoft Exchange Online permet à un attaquant non autorisé de falsifier des données sur le réseau. Le score maximal indique un risque critique pour l'intégrité des communications. Une mise à jour immédiate...
Cette absence d'autorisation dans Azure DNS permet à un attaquant non autorisé d'élever ses privilèges. Le score maximal souligne un risque extrême pour la sécurité du service DNS. Les équipes doivent appliquer les correctifs sans délai.
Cette authentification incorrecte dans Azure Key Vault permet à un attaquant non autorisé d'élever ses privilèges. Le score maximal indique une menace critique pour la gestion des clés et secrets. Une action corrective urgente est requise.
Une absence d'authentification pour une fonction critique dans Azure Kubernetes Service permet à un attaquant non autorisé d'élever ses privilèges sur un réseau. Cela constitue une vulnérabilité critique nécessitant une mise à jour immédiate.
Une vulnérabilité de type Server-Side Request Forgery (SSRF) dans Data Quality permet à un attaquant non autorisé d'élever ses privilèges sur un réseau. Cela peut permettre l'accès à des ressources internes.
Un contrôle d'accès inadéquat dans Azure App Service permet à un attaquant non autorisé d'élever ses privilèges sur un réseau. Cette vulnérabilité critique nécessite une correction urgente.
Cette vulnérabilité de désérialisation de données non fiables dans M365 Copilot permet à un attaquant autorisé d'exécuter du code à distance. Le score CVSS très élevé indique un risque critique pour la sécurité des systèmes. Une mise à jour...
Cette validation d'entrée incorrecte dans Microsoft Surface permet à un attaquant autorisé d'exécuter du code à distance. L'impact est critique car elle peut compromettre l'intégrité du système. Les utilisateurs doivent installer les correctifs...
Ce débordement de tampon basé sur le tas dans Microsoft Account permet à un attaquant non autorisé d'exécuter du code à distance. Le score très élevé indique un risque majeur pour la sécurité des comptes utilisateurs. Les correctifs doivent être...
Cette vulnérabilité critique de contournement d'autorisation dans Eclipse BaSyx Go Components affecte les déploiements ABAC en raison d'une gestion incohérente des slashs de fin entre le middleware ABAC et le routeur HTTP. Un attaquant non...
L'interface de gestion web de ce système ne valide pas les identifiants côté serveur lors de la connexion. En soumettant des valeurs vides pour les deux champs, un attaquant distant non authentifié peut contourner l'authentification et obtenir un...
Une faille d'autorisation dans le portail Azure permet à un attaquant non autorisé de divulguer des informations sensibles sur le réseau. Le score CVSS très élevé indique un impact critique sur la confidentialité des données.
Cette autorisation incorrecte dans Azure Red Hat OpenShift permet à un attaquant autorisé d'élever ses privilèges sur le réseau. L'impact est élevé car elle peut mener à une compromission totale du cluster. Une action corrective rapide est nécessaire.
Cette vulnérabilité d'injection SQL dans le plugin WordPress avant 5.1.0 permet à un attaquant non authentifié d'exécuter des requêtes SQL arbitraires via une entrée utilisateur non échappée. L'exploitation via le tracker de problèmes standard...
Cette vulnérabilité critique dans epa4all permet à un attaquant interceptant la connexion TLS de compléter la poignée de main VAU avec des clés contrôlées et d'obtenir les clés de chiffrement de session. Tout le trafic HTTP interne devient...
Cette vulnérabilité multiple dans Snowflake libsnowflakeclient avant 2.9.2 permet l'exécution de code à distance et l'exfiltration de credentials via un débordement de tampon et une écriture hors limites. L'impact est limité aux déploiements où...
Cette vulnérabilité critique de débordement de tampon et de sous-dépassement d'entier dans le service BASS d'Apache NimBLE permet à un attaquant Bluetooth à proximité de provoquer un débordement de pile ou une lecture hors limites. L'exploitation...
Une injection de code dans la fonctionnalité de planification de PowerShell Universal permet à un utilisateur authentifié avec des permissions de création de planification d'exécuter du code PowerShell arbitraire. Les noms de paramètres de...
Une injection de code dans la fonctionnalité de variables de PowerShell Universal permet à un utilisateur authentifié avec des permissions d'écriture de variables d'exécuter du code PowerShell arbitraire. La valeur de la variable n'est pas...
Cette vulnérabilité de double libération dans la fonction sftp_open() de libssh2 permet à un serveur SSH malveillant de corrompre le tas d'un client authentifié ouvrant une session SFTP. La double libération du tampon de données de réponse peut...
Cette vulnérabilité de dépassement de tas dans le filtre vf_hqdn3d de FFmpeg permet à un attaquant de corrompre la mémoire en fournissant une vidéo dont la résolution augmente entre les trames. L'allocation insuffisante des tampons basée sur la...
Un dépassement d'entier signé dans le décodeur audio MACE6 de FFmpeg permet à un attaquant de corrompre la mémoire tas en fournissant un fichier CAF avec des valeurs bytes_per_packet malveillantes. Cela conduit à une allocation de tampon...
Cette vulnérabilité de dépassement de tas dans les encodeurs PNG et APNG natifs de FFmpeg permet à un attaquant distant de corrompre la mémoire en fournissant une image PNG avec un bloc eXIf malveillant. La sérialisation canonique des entrées IFD...
Un dépassement de tas dans le filtre vf_quirc de FFmpeg permet à un attaquant de corrompre la mémoire en fournissant un fichier de sous-titres PGS/SUP avec des dimensions de trame incohérentes. La copie de données dépassant la taille d'allocation...
Cette vulnérabilité dans l'IHM Weintek permet à un utilisateur non privilégié de modifier les cookies pour obtenir des privilèges élevés. L'impact est critique car elle permet une escalade de privilèges non autorisée.
Cette vulnérabilité dans l'IHM Weintek permet à un utilisateur non privilégié de modifier les tokens pour escalader ses privilèges. L'impact est critique car elle permet une élévation de privilèges non autorisée.
Cette vulnérabilité de type Server-Side Request Forgery dans Azure AI Search permet à un attaquant autorisé d'élever ses privilèges. L'impact est significatif car elle peut exposer des ressources internes. Les administrateurs doivent configurer...
Cette vulnérabilité dans le composant service-proxy de cluster-proxy permet à un principal hub authentifié d'escalader ses privilèges vers cluster-admin sur chaque cluster géré. L'absence de suppression des en-têtes d'usurpation de groupe fournis...
Cette vulnérabilité de traversée de répertoire dans Exim avant 4.99.5 permet à un attaquant d'accéder à des fichiers en dehors de la zone de spool et d'élever ses privilèges. L'exploitation repose sur une mauvaise gestion des arguments liés au...
Cette vulnérabilité de contrôle d'accès dans l'API de file d'attente de messages de Suna permet à des attaquants authentifiés d'accéder et de manipuler les ressources de file d'attente d'autres utilisateurs. L'absence de vérifications de...
Cette vulnérabilité d'autorisation manquante au niveau objet dans l'API JSON-RPC de sysPass permet aux détenteurs de jetons API d'énumérer, modifier et supprimer des comptes dans tout le coffre sans contrôle d'accès par compte. Les méthodes...
Cette vulnérabilité dans le plugin Easy Appointments pour WordPress permet à des attaquants authentifiés avec un accès de niveau Contributeur ou supérieur de supprimer des enregistrements de connexion arbitraires dans la table wp_ea_connections....
Cette vulnérabilité de référence directe d'objet insecure dans sysPass permet à tout attaquant authentifié d'accéder aux pièces jointes de comptes sans autorisation ACL. L'absence de vérifications d'autorisation dans AccountFileController permet...
Cette vulnérabilité dans epa4all permet à un attaquant sur le chemin réseau de présenter un certificat TLS auto-signé et d'intercepter la connexion vers n'importe quel backend. Pour les connexions non-VAU, cela permet la lecture et la...
Cette vulnérabilité de contrôle d'accès dans Azure API Management permet à un attaquant autorisé d'exécuter du code à distance. L'impact est élevé car elle compromet la confidentialité, l'intégrité et la disponibilité des services API. Une...
Cette élévation de privilèges dans le plugin Wpify Woo permet à des attaquants authentifiés de devenir administrateur. L'impact est élevé car elle compromet le contrôle du site. Une mise à jour immédiate est recommandée.
Cette vulnérabilité dans Rapid7 InsightVM, Nexpose et Insight Agent permet à un utilisateur local à faibles privilèges d'exécuter du code en tant que credential de scan ou root/SYSTEM. L'absence de validation de propriétaire de fichier lors de...
Cette vulnérabilité de type Use-After-Free dans le pilote GPU permet à un utilisateur non privilégié de manipuler les durées de vie des objets de synchronisation via des appels système GPU incorrects. L'exploitation peut entraîner une...
Cette vulnérabilité dans le logiciel noyau d'une machine virtuelle invitée permet de poster des commandes incorrectes au firmware GPU, déclenchant une écriture de données en dehors de la mémoire GPU virtualisée. Un accès mémoire hors limites peut...
Cette vulnérabilité similaire à CVE-2026-49744 permet à un logiciel exécuté dans une machine virtuelle invitée d'envoyer des commandes GPU entraînant des accès mémoire hors limites. Ces accès peuvent être utilisés pour escalader les privilèges et...
Cette vulnérabilité d'injection eval dans le module nltk.collocations de NLTK permet à un attaquant contrôlant les arguments en ligne de commande d'exécuter du code Python arbitraire. Le bloc __main__ passe directement les arguments à eval() sans...
Cette vulnérabilité dans le plugin WordPress avant 4.16.18 permet à un visiteur non authentifié de s'inscrire avec un rôle plus élevé que celui configuré, comme Éditeur ou Auteur. L'absence de nonce sur le gestionnaire d'inscription public et une...
Cette faille dans le plugin CAFEHAUS API jusqu'à la version 1.0.0 permet à un attaquant non authentifié de modifier le mot de passe de n'importe quel utilisateur, y compris les administrateurs. L'absence d'authentification ou d'autorisation lors...
Cette faille dans WowOptin avant 1.4.38 permet à un attaquant non authentifié de désactiver tous les formulaires d'opt-in du site et d'insérer de nouvelles lignes d'opt-in basées sur des modèles dans la base de données. L'absence d'autorisation...
Cette vulnérabilité de débordement de tampon dans Apache NimBLE permet à un contrôleur malveillant ou compromis de copier un événement HCI sans vérifier sa taille, provoquant un débordement. L'exploitation nécessite un accès au lien HCI, limitant...
Cette vulnérabilité d'assertion atteignable dans Apache NimBLE permet à un attaquant de déclencher une assertion via une réponse ATT Read Multiple Variable malveillante. L'exploitation nécessite que la cible envoie d'abord une requête, mais peut...
Cette vulnérabilité de déréférencement de pointeur NULL dans Apache NimBLE lors de l'événement LE Long Term Key Request peut provoquer un déni de service. L'exploitation nécessite un contrôleur bogué ou malveillant et des assertions désactivées,...
Apache Neethi est vulnérable à une récursion incontrôlée lors de l'analyse de politiques sans ID ou avec des structures profondément imbriquées. Cela peut entraîner un déni de service par épuisement de la mémoire lors de l'analyse.
Il est possible de contourner la limite maximale d'alternatives de politiques normalisées introduite dans Apache Neethi 3.2.2 via des politiques malveillantes. Cela peut mener à un déni de service par consommation de ressources.
Bien que les références de politiques distantes ne soient pas récupérées lors de la normalisation, leur récupération manuelle via l'API peut causer un déni de service si une politique volumineuse est récupérée. La mise à jour vers la version...
Cette vulnérabilité de dépassement négatif d'entier avant authentification dans libssh2 permet à un serveur SSH malveillant de faire planter tout client connecté en négociant des chiffrements AES-GCM. L'exploitation du dépassement négatif dans le...
Cette vulnérabilité de vérification de limites manquante dans libssh2 permet à un serveur SSH malveillant de déclencher une lecture hors limites du tas et une libération de pointeur non initialisé via le sous-système publickey. L'absence de...
Cette vulnérabilité de débordement de tas avant authentification dans libssh2 permet à un serveur SSH malveillant de corrompre les métadonnées du tas d'un client connecté. L'envoi d'un paquet avec une taille inférieure à la taille de bloc du...
Cette faille dans Exim avant 4.99.5 permet une élévation de privilèges via les fichiers .forward en raison d'une mauvaise gestion de force_command pour un transport pipe. Un attaquant peut ainsi exécuter des commandes arbitraires avec des...
Cette vulnérabilité de détournement de DLL dans GeoVision GV-IP Device Utility permet à un attaquant local de placer une DLL malveillante dans un chemin de recherche non sécurisé. L'application charge des bibliothèques à partir d'emplacements non...
Cette vulnérabilité de contournement d'autorisation dans le plugin EventON Action User pour WordPress permet à un attaquant non authentifié d'accorder des capacités de gestion EventON et de téléchargement de fichiers à des rôles non...
Cette vulnérabilité dans OpenStack Ironic Python Agent permet à un utilisateur avec le rôle manager d'exécuter du code arbitraire. L'impact est élevé car elle compromet l'agent. Une correction urgente est nécessaire.
Cette vulnérabilité de type Cross-Site Scripting stocké dans le plugin VikBooking pour WordPress permet à un attaquant non authentifié d'injecter des scripts web arbitraires via le paramètre 'vbfX'. Les scripts s'exécutent à chaque accès à la...
Cette vulnérabilité d'injection de templates côté serveur dans Microweber CMS permet à des administrateurs authentifiés d'exécuter des commandes système arbitraires en injectant des expressions Twig dans les modèles de courrier. L'environnement...
Cette vulnérabilité d'injection de commandes système dans sysPass permet aux administrateurs authentifiés d'exécuter des commandes arbitraires en définissant un chemin de sauvegarde malveillant. La construction de la commande tar par...
Les contrôles d'accès sont 'cassés' lorsqu'un utilisateur peut accéder à des ressources non autorisées. Un attaquant peut contourner les mécanismes de contrôle d'accès et obtenir un accès non autorisé aux données, effectuer des opérations pour le...
Cette vulnérabilité d'autorisation manquante dans sysPass permet aux utilisateurs authentifiés avec le drapeau PUBLICLINK_CREATE de déclencher le déchiffrement et le stockage non autorisés de mots de passe de tout compte du coffre. L'absence de...
Cette exposition d'informations sensibles dans Microsoft Graph permet à un attaquant autorisé de divulguer des données sur le réseau. L'impact est modéré mais peut entraîner une fuite de données critiques si exploité. Les organisations doivent...
Cette faille dans ProfileGrid avant 5.9.9.7 permet à un attaquant non authentifié de forger une notification de paiement PayPal et d'attribuer une adhésion payante à n'importe quel utilisateur sans paiement. L'absence de vérification des...
Cette vulnérabilité de calcul incorrect de taille de tampon dans Apache NimBLE lors du traitement des rapports de publicité Legacy HCI peut entraîner une lecture hors limites. L'exploitation nécessite un contrôleur tiers qui regroupe plusieurs...
L'insertion d'informations sensibles dans les données envoyées via l'API des tâches automatisées dans PowerShell Universal permet à un utilisateur authentifié avec des permissions de lecture d'obtenir le jeton OAuth de rafraîchissement d'un autre...
Un stockage en texte clair d'informations sensibles dans la fonctionnalité de variables de PowerShell Universal permet à un acteur local avec accès au système de fichiers de lire les valeurs secrètes. Les variables secrètes sont stockées en texte...
Une faille dans le point de terminaison role-users de keycloak-services ne vérifie pas si un administrateur a la permission de voir les utilisateurs individuels lors de la liste des membres d'un rôle. Un administrateur restreint peut ainsi voir...
Une vulnérabilité d'autorisation manquante dans le service de délégation thrift et REST d'Apache HBase permet à un utilisateur de récupérer des lignes d'un scanner ouvert par un autre utilisateur. Les vérifications de propriétaire sont manquantes...
Cette vulnérabilité de type path traversal dans les constructeurs de jeux de données basés sur des dossiers permet à un attaquant de lire des fichiers locaux arbitraires en fournissant des valeurs file_name avec des séquences de traversée de...
Cette vulnérabilité d'injection SQL authentifiée dans Likeshop permet aux utilisateurs de niveau admin d'extraire le contenu de la base de données en soumettant des paramètres POST non nettoyés à l'endpoint adjustAccount. La concaténation directe...
Une vulnérabilité de consommation de ressources incontrôlée dans le démultiplexeur IAMF de FFmpeg permet à un attaquant de provoquer une allocation mémoire gigantesque à partir d'un fichier de seulement 17 octets. Le champ count_label non validé...
Cette vulnérabilité de divulgation d'informations dans le décodeur vidéo LCL/ZLIB de FFmpeg expose la mémoire tas non initialisée. En fournissant un flux zlib valide qui se décompresse en moins d'octets que la taille de trame attendue, un...
Un attaquant peut modifier des données qui devraient être en accès lecture seule dans l'IHM Weintek. Cette vulnérabilité compromet l'intégrité des données du système.
L'IHM Weintek stocke les mots de passe des comptes utilisateur en texte clair. Cette pratique expose les identifiants à toute personne ayant accès au système, facilitant les compromissions ultérieures.
Un dépassement de lecture de tas dans la fonction soup_filter_input_stream_read_until() de libsoup est causé par un dépassement négatif d'entier non signé lors de l'analyse de réponses HTTP multipart. Un serveur HTTP malveillant peut exploiter...
Après l'établissement d'un tunnel CONNECT via un proxy HTTP, libsoup attache incorrectement l'en-tête Proxy-Authorization aux requêtes HTTPS suivantes envoyées au serveur de destination. Cela permet au serveur de destination de capturer les...
Cette vulnérabilité de type Cross-Site Scripting stocké dans le plugin MapSVG permet à des attaquants authentifiés d'injecter des scripts arbitraires. L'impact est modéré mais peut compromettre les sessions utilisateur. Les administrateurs...
Cette vulnérabilité de type Cross-Site Scripting stocké dans le plugin PostX permet à des attaquants authentifiés d'injecter des scripts. L'impact est modéré mais peut affecter les sessions des éditeurs. Une mise à jour est nécessaire.
Cette vulnérabilité de type Cross-Site Scripting DOM stocké dans le plugin Firelight Lightbox permet à des attaquants authentifiés d'injecter des scripts. L'impact est modéré car elle s'exécute lors du clic sur un lien. Une mise à jour est recommandée.
Cette vulnérabilité de Cross-Site Scripting stocké dans Cozy Blocks jusqu'à 2.2.11 permet à des attaquants authentifiés avec un accès de niveau contributeur ou supérieur d'injecter des scripts web arbitraires via l'attribut 'cozyCustomFont'....
Cette faille de Cross-Site Scripting stocké dans Cozy Blocks jusqu'à 2.2.11 permet à des attaquants authentifiés avec un accès de niveau contributeur ou supérieur d'injecter des scripts web via l'attribut 'icon.view'. L'absence d'échappement de...
Cette vulnérabilité de Cross-Site Scripting stocké dans WP Hotel Booking jusqu'à 2.3.2 permet à des attaquants authentifiés avec un accès de niveau contributeur ou supérieur d'injecter des scripts web via l'attribut 'widget_search'....
Cette faille de Cross-Site Scripting stocké dans Brands for WooCommerce jusqu'à 3.8.8 permet à des attaquants authentifiés avec un accès de niveau contributeur ou supérieur d'injecter des scripts web via l'attribut 'width'. L'absence...
Cette vulnérabilité de Cross-Site Scripting stocké dans Visualizer jusqu'à 4.0.5 permet à des attaquants authentifiés avec un accès de niveau contributeur ou supérieur d'injecter des scripts web via le paramètre 'backend-title'. L'absence...
Cette faille de Cross-Site Scripting stocké dans Fluent Support jusqu'à 2.3.0 permet à des attaquants authentifiés avec un accès de niveau contributeur ou supérieur d'injecter des scripts web via l'attribut 'redirect-to'. L'exploitation est...
Cette vulnérabilité de Cross-Site Scripting stocké dans Open User Map jusqu'à 1.4.45 permet à des attaquants authentifiés avec un accès de niveau contributeur ou supérieur d'injecter des scripts web via des attributs de shortcode. L'exploitation...
Cette vulnérabilité de type Cross-Site Scripting stocké dans le plugin Rich Showcase for Google Reviews pour WordPress permet à un attaquant authentifié avec un accès contributeur ou supérieur d'injecter des scripts web arbitraires via l'attribut...
Cette vulnérabilité de type Cross-Site Scripting stocké dans le plugin SureDash pour WordPress permet à un attaquant authentifié avec un accès contributeur ou supérieur d'injecter des scripts web arbitraires via des attributs de shortcode. Les...
Une mauvaise configuration CORS dans Jan jusqu'à la version 0.8.4 permet à des attaquants adjacents au réseau de contourner les restrictions d'hôte de confiance. Le serveur API local remplace les hôtes configurés par un wildcard, permettant...
Cette vulnérabilité de type Cross-Site Scripting réfléchi dans le plugin VikBooking pour WordPress permet à un attaquant non authentifié d'injecter des scripts web arbitraires via le paramètre 'category_id'. L'exploitation nécessite l'interaction...
Cette vulnérabilité dans DOMPurify avant la version 3.4.12 permet à des attributs sensibles de contourner les politiques de sécurité via des éléments personnalisés. Les attaquants peuvent réinjecter ces attributs dans des sinks innerHTML, créant...
Cette vulnérabilité de type cross-site scripting (XSS) réfléchi permet à un attaquant d'injecter du code malveillant dans des pages web générées par le modèle de site. L'impact est limité à la version antérieure à v2, et l'exploitation nécessite...
Cette vulnérabilité dans Apache OpenNLP permet l'instanciation arbitraire de classes via des descripteurs de fonctionnalités XML ou des noms de format non validés. Un attaquant fournissant un modèle malveillant peut charger des classes avec des...
Cette vulnérabilité dans OpenStack Ironic Python Agent permet à un conteneur malveillant d'extraire des identifiants. L'impact est modéré car elle expose des informations d'authentification. Les administrateurs doivent restreindre l'utilisation...
Cette vulnérabilité de type SSRF dans le webhook de Red Hat Quay permet à un administrateur de référentiel de forcer le worker Quay à envoyer des requêtes POST vers des adresses réseau internes ou des points de terminaison d'infrastructure cloud....
Cette vulnérabilité dans dbus-broker provoque un déni de service lorsque la limite de descripteurs de fichiers est atteinte, entraînant la sortie du broker. Un attaquant local peut ouvrir de nombreuses connexions au bus de session utilisateur...
Cette vulnérabilité dans accountsservice permet à un attaquant local avec un compte géré par systemd-homed de lire des fichiers arbitraires accessibles au processus accounts-daemon. Le chemin de code systemd-homed pour SetIconFile ouvre un...
Une faille dans l'API REST Admin de Keycloak permet à un administrateur délégué avec des permissions en lecture seule de récupérer le secret réel des clients au lieu du placeholder du coffre. Cela expose des informations d'identification sensibles.
Cette vulnérabilité dans ProfileGrid avant 5.9.9.7 permet à des utilisateurs authentifiés avec un accès de niveau Abonné ou supérieur de supprimer, modifier les métadonnées ou marquer comme lus les fils de messages privés d'autres utilisateurs....
Cette vulnérabilité de cross-site scripting stocké dans Milkdown permet à des attaquants avec un accès en écriture aux documents d'exécuter du JavaScript arbitraire dans le navigateur de tout utilisateur ouvrant le document. L'absence de...
Cette vulnérabilité XSS DOM dans le plugin emoji de Milkdown permet à un attaquant non authentifié d'exécuter du JavaScript arbitraire en faisant coller du contenu malveillant à une victime. Le problème vient du stockage non sécurisé du innerHTML...
Le parseur d'encodage par transfert chunké de libsoup utilise une fonction permissive qui accepte des entrées violant la RFC 9112, comme des espaces en tête ou des signes plus. Cette différence de parsing peut être exploitée pour faire de la...
Cette exposition d'informations sensibles dans le plugin Participants Database permet à des attaquants non authentifiés de modifier des enregistrements. L'impact est modéré car elle expose des données personnelles. Les utilisateurs doivent...
Cette vulnérabilité de type Insecure Direct Object Reference dans le plugin Kirki permet à des attaquants non authentifiés de lire des articles privés. L'impact est modéré car elle expose du contenu sensible. Les administrateurs doivent mettre à...
Cette vulnérabilité dans le plugin Stripe WooCommerce jusqu'à 4.0.7 permet à un attaquant non authentifié de marquer des commandes WooCommerce en attente comme payées en forgeant un événement charge.pending. L'exploitation nécessite que le...
Cette vulnérabilité de validation d'entrée incorrecte dans le réassemblage Mesh Proxy SAR d'Apache NimBLE peut transmettre des données corrompues à l'application, entraînant une pression mémoire et un comportement d'analyse instable....
Une vulnérabilité de contrôle externe de paramètres web supposés immuables dans AVESİS permet d'accéder à des fonctionnalités non correctement contraintes par les ACL. Cela affecte les versions antérieures à 202606251646.
Une vulnérabilité de path traversal dans BlenderMCP avant le commit 30a3308 permet à des attaquants d'écrire des fichiers arbitraires en injectant des séquences de traversée dans les clés de réponse API. Les attaquants MITM ou par injection de...
Une vulnérabilité de contournement d'authentification dans le point de terminaison /setup_comm_prefs de lakeFS permet à des attaquants non authentifiés de modifier les métadonnées de l'opérateur. Cela inclut l'email, le nom et la société, ainsi...
Un contrôle d'accès inadéquat dans les fonctionnalités de tests et workflows automatisés dans PowerShell Universal permet à un utilisateur avec le rôle Lecteur d'exécuter des tests et de modifier des propriétés de workflow. Cela est dû à des...
Cette vulnérabilité d'injection SQL dans le plugin Ninja Forms pour WordPress permet à un attaquant authentifié avec un accès administrateur d'ajouter des requêtes SQL supplémentaires via des fichiers d'importation malveillants. L'exploitation...
Cette vulnérabilité de contournement d'authentification dans OpenStack Zaqar permet à un attaquant de se faire passer pour un autre utilisateur. L'impact est modéré car elle nécessite la connaissance d'un UUID. Les administrateurs doivent...
Cette vulnérabilité dans le système de fichiers ext2 de Zephyr permet à un attaquant de provoquer un déni de service en présentant une image ext2 contrefaite avec des champs s_blocks_per_group ou s_inodes_per_group nuls. La division par zéro qui...
Cette vulnérabilité de type Directory Traversal dans le plugin Nexter Blocks permet à des attaquants authentifiés de supprimer des fichiers. L'impact est faible mais peut causer un déni de service. Les administrateurs doivent appliquer les correctifs.
L'interface de gestion web de ce système stocke et affiche les identifiants système en texte clair sur une page de configuration accessible aux utilisateurs authentifiés. Tout utilisateur disposant d'un accès au tableau de bord peut lire ces...
Cette faille dans ProfileGrid avant 5.9.9.7 permet à des utilisateurs authentifiés avec un accès de niveau Abonné ou supérieur de modifier les paramètres de licence premium du site. L'absence de vérification de capacité, combinée à un nonce...
Cette vulnérabilité dans le chemin de renouvellement de certificat de l'autorité de certification (CA) permet à un utilisateur authentifié d'un domaine de renouveler un certificat appartenant à un autre domaine sans autorisation. L'absence de...
SpaceX launched the world's most powerful rocket on a critical 13th test flight late Friday, but there was no triskaidekaphobia on this mission. The July 24 test launch, Space's Starship Flight 13 mission, sent a towering rocket the size of a...
SpaceX’s Super Heavy-Starship, the most powerful rocket ever built, blasts off on the program’s 13th test flight in another critical milestone for Elon Musk’s rocket company. Image: SpaceX SpaceX launched it’s 13th Super Heavy-Starship rocket...
In a historic first, all six radio frequency antennas at the Madrid Deep Space Communication Complex – part of NASA’s Deep Space Network (DSN) – carried out a test to receive data from the agency’s Voyager 1 spacecraft at the same time on April...
Smart telescopes like the Seestar S30 Pro have changed astrophotography and, arguably, urban astronomy. The Seestar S30 Pro takes that concept further than most. Small enough to fit inside a camera backpack, it combines a refractor telescope,...
Henry Alonso Myers and Akiva Goldsman are the primary ringleaders behind "Star Trek: Strange New Worlds", and they're about to unleash the next cluster of 10 Season 4 episodes for their spirited space show. With an abundance of genre-crossing...
On July 3, one of NASA’s two Mars-destined ESCAPADE (Escape and Plasma Acceleration and Dynamics Explorers) spacecraft captured photos of Earth and the Moon in visible and thermal infrared light. At the time, the spacecraft was 363,250 miles...
NASA/Chris Williams From left, Expedition 74 flight engineers Anna Kikina and Pyotr Dubrov of Roscosmos, and Anil Menon of NASA pose for a July 18, 2026, photo while holding a cake celebrating their recent arrival aboard the International Space...
4 min readPreparations for Next Moonwalk Simulations Underway (and Underwater) An artist’s rendering of NASA’s CAPSTONE 02 spacecraft in lunar orbit. The mission features two identical small spacecraft that will further mature technologies to...
Scientists have measured temperatures beneath the surface of Jupiter's volcanic moon Io, offering the first-ever glimpse of the hidden heat driving the most volcanically active world in the solar system.During close flybys of Io in late 2023 and...
An image shows the B-1 and B-2 test stands at NASA’s Stennis Space Center near Bay St. Louis, Mississippi, on July 7, 2026. The test stand features dual, vertical firing positions built in the 1960s to test Saturn V rocket stages that carried...
ESA's Plato spacecraft completes critical testing ahead of its spaceflight. (Image credit: ESA - R. Moorkens O'Reilly)A planet-hunting spacecraft named Plato just passed a series of critical tests as it prepares for the challenges of outer space....
There is a particular moment every July when the night sky makes perfect sense to me. Every time I step outside at night, I instinctively look overhead for the Summer Triangle. Not because it's the most spectacular sight in the sky. In fact, the...
A Long March-3B carrier rocket carrying the Tianlian II-06 satellite blasts off from the Xichang Satellite Launch Center on July 23, 2026 in Xichang, Sichuan Province of China. (Image credit: Zhou Quan/VCG via Getty Images)Lightning struck a...
Hey, Space Fans! Every weekend here at Space.com, you may have noticed we highlight the latest episode of the podcast This Week In Space, a TWiT show co-hosted by yours truly and my friend and colleague Rod Pyle, a space historian and editor of...
Explore Hubble Hubble Home Overview About Hubble The History of Hubble Hubble Timeline Why Have a Telescope in Space? Hubble by the Numbers At the Museum FAQs Impact & Benefits Hubble’s Impact & Benefits Science Impacts Cultural Impact Technology...
Video: 00:07:07 More than 2500 years ago, a total solar eclipse is said to have ended a war between the Lydians and the Medes. Today, we understand the science behind eclipses, but witnessing one is still one of the most awe-inspiring experiences...
Using NASA's long-serving Hubble Space Telescope, astronomers have discovered that a stellar explosion in the Milky Way is blasting out cosmic bullets travelling at 20 million miles per hour.The cosmic explosion in question is V445 Puppis, which...
Image: The Copernicus Sentinel-2 mission takes us over Australia’s southwestern corner in the Goldfields–Esperance region of Western Australia.
Two new satellites have now officially joined Europe’s Galileo satellite navigation constellation, strengthening its capabilities, resilience and autonomy. Four Galileo First Generation satellites remain to be launched, with the next pair planned...
Two new satellites have now officially joined Europe’s Galileo satellite navigation constellation, strengthening its capabilities, resilience and autonomy. Four Galileo First Generation satellites remain to be launched, with the next pair planned...
Aucun article spatial disponible
Neuralink a mis en ligne cette semaine une vidéo où des participants paralysés font rouler un fauteuil électrique par la pensée. Vous allez voir, c'est assez bluffant. L'implant décode l'intention de bouger et déplace un curseur sur un écran qui...
Hier, le 23 juillet 2026, la CISA, la NSA et le FBI ont sorti une alerte conjointe avec une douzaine d'agences alliées, et pour une fois leur message est assez court : Si vous auto-hébergez un serveur de messagerie Zimbra pas à jour, considérez...
Avant d'acheter une ampoule connectée ou une serrure intelligente, vous aimeriez sans doute bien savoir si le truc vous oblige à créer un compte cloud et à prier pour que le serveur du fabricant reste allumé dans cinq ans, non ? Hé bien l'Open...
Si vous ne connaissez pas Linux, il faut savoir que sur ce système d'exploitation, le clic milieu colle la sélection. Moi, c'est un truc que j'aime bien, mais c'est surtout un héritage de X11 qui se marche complètement dessus avec l'autoscroll ....
Odysseus, c'est le workspace IA que PewDiePie a balancé sur GitHub fin mai. Chat, agents, recherche web, email, calendrier, notes et documents, tout est réuni dans un superbe cockpit auto-hébergé dans lequel les modèles et l'historique peuvent...
Votre clé 4G ou Wifi que vous avez connectée en USB sur un vieux serveur situé au fond du garage, plante une fois ou deux fois par semaine et à chaque fois faut aller débrancher la clé et la rebrancher pour la réveiller / ressusciter ? Et bien...
Depuis le 23 juin, Microsoft déploie sur Windows 11 une nouvelle fonction de récupération baptisée point-in-time restore, et il y a de bonnes chances qu'elle tourne déjà sur votre PC sans que vous l'ayez demandé. En effet, sur les éditions Home...
Ma page "Quelle est mon adresse IP" traînait sur korben.info depuis presque 15 ans, à peu près dans son jus d'origine. Hé bien, bonne nouvelle, je viens de la refaire entièrement, et elle est là : korben.info/ip . Vous arrivez dessus, votre IP...
Benjamin Code , le développeur préféré de votre développeur préféré, a reçu ce week-end un e-mail d'achat bidon avec le mot pentester dedans. En grattant un petit peu, il a découvert que quelqu'un s'amusait à trifouiller l'un de ses SaaS sans le...
- Contient des liens affiliés Amazon - Les câbles magnétiques, ce n'est pas nouveau, ça fait bien une dizaine d'années qu'on en trouve. L'idée a toujours été la même, vous laissez un petit embout aimanté planté en permanence dans le port de votre...
Une salle de contrôle satellite, celle qu'on imagine avec des grands écrans et des ingénieurs en blouse, Clément Igonet en a monté une version perso qui tient sur un seul serveur. Son projet Overwatch affiche 23 satellites qui défilent en temps...
Microsoft vient de publier Mage-Flow, un modèle de génération d'images de 4 milliards de paramètres, et dont l'objectif est d'atteindre la qualité des gros modèles sans en avoir la taille. Là où FLUX.2 embarque 32 milliards de paramètres,...
Microsoft vient de rendre officiel un truc que les émulateurs font gratuitement depuis des années à savoir vous permettre de jouer aux jeux de la Xbox originale, celle de 2001, directement sur votre PC. Le programme s'appelle "Xbox Backward...
Bonne nouvelle pour tous ceux qui balancent du code sur PyPI. L'index officiel des paquets Python refuse désormais tout nouveau fichier ajouté à une release qui a plus de 14 jours. Le correctif vient de Seth Larson, développeur sécurité en...
Ubuntu 26.04 LTS est disponible depuis avril, et si vous l'avez installée, vous avez peut-être remarqué un truc : **Plus aucune notification de mise à jour !**L'icône qui vous prévenait dans la barre du haut a disparu, les pop-ups aussi....
bHive, c'est une app Mac qui lit l'intérieur de vos fichiers au lieu de se contenter de leur nom, et qui sait maintenant répondre à des questions dessus. Vous lui demandez "qu'est-ce que dit mon bail sur la résiliation anticipée ?", elle va...
Ryan Walker, le gars derrière Rootkit Labs, vient de sortir un truc que je trouve super malin. C'est une clé USB, baptisée Phantomdrive, qui se déverrouille en écrivant dans un simple fichier texte stocké dessus. Vous la branchez, vous ouvrez un...
Si vous prévoyez de vous rendre en Islande le 12 août prochain pour admirer l'éclipse totale, vous pouvez déjà vous projeter dans l'expérience grâce à Universe Atlas, un nouvel atlas mis en ligne par Chris Zaharia, qui permet de localiser chaque...
Le 26 février dernier, lors d'une réunion d'Austin Hackers Anonymous au Texas, le chercheur Andreas Makris a fait la démo d'un outil qui permet de générer de faux firmwares Unitree, que le robot avale sans broncher comme s'ils sortaient de...
-- Article en partenariat avec Surfshark -- Vous êtes au café, vous allumez votre VPN pour checker vos mails en toute tranquillité, et là, patatra : la connexion tombe. Votre FAI vient de détecter que vous utilisez un VPN et il vous a bloqué....
Aucun article geek disponible