ISC Stormcast For Thursday, July 23rd, 2026 https://isc.sans.edu/podcastdetail/10020, (Thu, Jul 23rd)
23/07/2026 02:00(c) SANS Internet Storm Center. https://isc.sans.edu Creative Commons Attribution-Noncommercial 3.0 United States License.
32°C
ciel dégagé
(c) SANS Internet Storm Center. https://isc.sans.edu Creative Commons Attribution-Noncommercial 3.0 United States License.
A cyberattack on a food and logistics firm disrupts the supply of frozen food to thousands of clients, including major franchises like Kentucky Fried Chicken.
Sandworm_Mode is an early example of malware that exploits trusted AI tools and workflows to make malicious activity virtually indistinguishable from normal activity.
A malicious application delivers four-stage Android spyware via phony Google Play sites, exploiting civilian fear during Iranian missile strikes.
This isn't a new attack, but something I saw "pop-up" in our logs this week: GET...
Advanced LLMs escaped their sandboxes while attempting to achieve a non-malicious benchmark test objective.
European banks inadvertently transmitted customer data to ad platforms via tracking pixels, raising serious compliance, security, and privacy concerns.
Harrowing story of an identity theft victim. Yes, the person made a mistake—they gave the scammer a two-factor authentication code that allowed the scammer to take over their email address. But the real story here is how, for many of us, the...
(c) SANS Internet Storm Center. https://isc.sans.edu Creative Commons Attribution-Noncommercial 3.0 United States License.
The home appliance giant LG Electronics USA said this week it plans to suspend any apps built for its smart TVs that turn one’s television into an always-on residential proxy node. The move comes less than a month after researchers found that...
Researchers pointed to fragmentation of the ransomware ecosystem, the emergence of new attackers, and expansion of attacks on less defended organizations.
The latest large language models have high false-positive rates and fail to take into account the context of scans, leading to more work for AppSec professionals.
A Russian-speaking actor, "Trim," dismantled publicly available frontier models and integrated them with offensive security tools.
Not everything our honeypots detect is an attack. Sometimes it is just "odd traffic", and this is one example: Our "First Seen" list currently includes "http://detectportal.firefox.co m/success.txt" as one of the new URLs detected by our...
AI-generated code introduces 15 vulnerabilities on average per codebase, but the actual risk depends on framework pairing more than the model used.
It’s a lot: According to information obtained by The Tech, MIT is spending over $3 million on more than 500 AI surveillance cameras in academic buildings, residence halls, and outdoor areas along Memorial Drive. Installation of the new cameras,...
(c) SANS Internet Storm Center. https://isc.sans.edu Creative Commons Attribution-Noncommercial 3.0 United States License.
Barely three days after disclosure, attackers are widely chaining together CVE-2026-60137 and CVE-2026-63030 to lob exploit attempts against one of the largest attack surfaces on the Internet.
Ivanti CSO Daniel Spicer says frontier models have shown surprising effectiveness in early stages; but cost and human-in-the-loop viability remain open questions.
Marc Maiffret reflects on Code Red's legacy and the security lessons helping organizations navigate AI risk today.
Aucun article de sécurité disponible
Cette vulnérabilité critique permet à un attaquant non authentifié de prendre le contrôle total d'Oracle Platform Security for Java via HTTP. L'impact est étendu à d'autres produits, avec une compromission totale de la confidentialité, de...
Un attaquant authentifié avec des privilèges faibles peut compromettre Oracle Platform Security for Java via HTTP, avec un impact étendu à d'autres produits. Cela permet une prise de contrôle totale du système.
Cette vulnérabilité d'injection SQL critique permet à un attaquant non authentifié d'exécuter des commandes SQL arbitraires dans la base de données. L'impact est maximal car elle peut compromettre l'intégrité et la confidentialité des données, et...
Cette vulnérabilité critique permet une exécution de code à distance sans authentification sur les systèmes GNU/Linux ou Oracle Solaris utilisant openFT avant la version 12.1D00. Un attaquant non authentifié peut prendre le contrôle complet du...
Un attaquant non authentifié peut compromettre totalement Oracle Platform Security for Java via HTTP. Cette vulnérabilité permet une prise de contrôle complète du système, affectant la confidentialité, l'intégrité et la disponibilité des données.
Un attaquant non authentifié peut prendre le contrôle total d'Oracle Platform Security for Java via HTTP. Cette vulnérabilité est facilement exploitable et compromet complètement la sécurité du système.
Une vulnérabilité de contournement d'authentification dans le processus de connexion SmartConsole permet à un attaquant non authentifié d'obtenir un jeton de connexion administrateur. L'exploitation réussie donne un accès complet aux politiques...
Cette vulnérabilité critique permet à un attaquant distant non authentifié de contourner l'authentification et d'exécuter des commandes administratives sur le serveur de gestion Check Point. L'exploitation réussie peut également permettre...
Cette vulnérabilité de validation d'entrée incorrecte dans l'API REST de Dell PowerProtect Data Manager avant la version 20.2.0.0 permet à un attaquant hautement privilégié avec accès distant d'élever ses privilèges. L'exploitation peut conduire...
Cette vulnérabilité de validation d'entrée incorrecte dans l'API REST de Dell PowerProtect Data Manager avant la version 20.2.0.0 permet à un attaquant hautement privilégié avec accès distant d'élever ses privilèges. Le score critique indique un...
Cette vulnérabilité dans le plugin WordPress Product Addons and Product Options With Custom Fields avant la version 1.6.15 permet le téléchargement de fichiers SVG malveillants sans authentification. Les scripts intégrés dans ces SVG s'exécutent...
Cette vulnérabilité dans les services SMASH de Supermicro permet une exécution de code arbitraire sur les modèles X14DBG-DAP et X14DBI. Un attaquant autorisé peut compromettre l'intégrité des données ou lancer une attaque par déni de service...
Cette vulnérabilité d'élévation de privilèges locaux dans le client ServerEye versions 20.15 et antérieures permet à un utilisateur standard de créer un fichier déclencheur dans un répertoire non sécurisé. Le service SE3Recovery, s'exécutant en...
Cette vulnérabilité d'élévation de privilèges dans le plugin Grav Login permet à un utilisateur authentifié de bas niveau de devenir super-administrateur. L'exploitation se fait en POSTant des données de profil falsifiées contenant des champs de...
Cette vulnérabilité de génération de jetons de sécurité incorrects dans le module IAM de Dell PowerProtect Data Manager avant la version 20.2.0.0 permet à un attaquant faiblement privilégié avec accès distant d'élever ses privilèges....
Cette vulnérabilité de débordement de tas dans le démultiplexeur de sous-titres VobSub de FFmpeg (versions 2.1 à 8.1.2) permet à un attaquant de corrompre la mémoire adjacente en fournissant un fichier .sub/.idx malveillant avec trop...
Cette vulnérabilité de débordement de pile dans le décodeur matériel Vulkan HEVC de FFmpeg (versions 8.0 à 8.1.2) permet à un attaquant distant d'écraser les adresses de retour en fournissant un flux HEVC/H.265 malveillant. L'exploitation peut...
Cette vulnérabilité d'autorisation d'objet brisée dans Onlook jusqu'à la version 0.2.32 permet à des attaquants authentifiés d'accéder et de manipuler les ressources d'autres utilisateurs en fournissant des valeurs UUID arbitraires aux procédures...
Cette vulnérabilité de double libération dans le décodeur matériel NVIDIA NVDEC de FFmpeg (versions 4.4 à 8.1.2) permet à un attaquant de déclencher une corruption mémoire en fournissant un fichier vidéo malveillant. L'exploitation peut conduire...
Cette vulnérabilité d'accès mémoire hors limites dans le décodeur audio ADX de FFmpeg (versions 4.4 à 8.1.2) permet à un attaquant de déclencher des lectures et écritures hors limites en fournissant un fichier audio ADX ou AAX avec un changement...
Un attaquant authentifié avec des privilèges faibles peut prendre le contrôle d'Oracle Platform Security for Java via SOAP. L'exploitation réussie permet une compromission totale du système.
Un attaquant authentifié avec des privilèges faibles peut prendre le contrôle d'Oracle Platform Security for Java via HTTP. L'exploitation réussie permet une compromission totale du système.
Un attaquant authentifié avec des privilèges faibles peut prendre le contrôle d'Oracle Platform Security for Java via HTTP. Cette vulnérabilité est facilement exploitable et permet une compromission totale du système.
Cette vulnérabilité critique permet à un attaquant faiblement privilégié de prendre le contrôle total du produit via HTTP. L'impact est maximal sur la confidentialité, l'intégrité et la disponibilité des systèmes affectés. Une mise à jour urgente...
Cette vulnérabilité identique à la CVE-2026-60455 expose le même composant à une prise de contrôle complète par un attaquant réseau. Les versions affectées sont les mêmes et l'exploitation est facile, nécessitant une correction immédiate. Les...
Un attaquant peut exploiter l'acceptation d'enregistrements NSEC valides mais mal formés dont le champ Next Domain Name pointe en dehors de la zone signée. Cette vulnérabilité critique permet de contourner la validation DNSSEC et peut mener à un...
Cette vulnérabilité critique dans le plugin WP Foodbakery pour WordPress permet la suppression arbitraire de fichiers via une validation insuffisante du chemin dans la fonction delete_locations_backup_file_callback. Un attaquant authentifié avec...
Cette vulnérabilité de validation incorrecte du type d'entrée spécifié permet un contournement de l'authentification dans IDM-MFA. Un attaquant peut ainsi accéder au système sans authentification valide. L'impact est critique car il compromet la...
Cette vulnérabilité dans Telerik UI for AJAX permet à un attaquant de forger des métadonnées de téléchargement pour influencer le traitement AsyncUploadTypeName. Cela déclenche une résolution de type non sécurisée contrôlée par l'attaquant....
Cette vulnérabilité dans Telerik UI for AJAX affecte les applications utilisant le stockage basé sur les cookies dans RadPersistenceManager ou RadDockLayout. Le contenu des cookies contrôlé par l'attaquant est désérialisé, permettant une...
Cette vulnérabilité de traversée de chemin dans le fournisseur de stockage persistant basé sur les fichiers de Telerik UI for AJAX peut être exploitée lorsque la clé de stockage est dérivée d'une entrée contrôlée par l'utilisateur. Cela permet...
Cette vulnérabilité dans Telerik UI for AJAX permet de falsifier l'entrée du type de fournisseur DialogHandler. Cela peut altérer le traitement des dialogues et permettre une exploitation en chaîne. L'impact est critique car il peut mener à une...
Cette vulnérabilité de désérialisation dans les utilitaires de persistance de Telerik UI for AJAX permet une instanciation de type non sécurisée à partir d'un état persistant influencé par l'attaquant. Cela peut conduire à une exécution de code à ...
Un utilisateur authentifié avec de faibles privilèges peut effectuer des lectures et écritures non autorisées sur des données protégées par des contrôles d'accès basés sur les rôles. Cela est dû à une validation insuffisante des paramètres de...
Lorsque le mode compute est activé sur une instance mongod autonome, une validation insuffisante des données BSON externes lors du traitement du pipeline d'agrégation peut entraîner une corruption de la mémoire. Cela peut provoquer l'arrêt du...
Un attaquant authentifié avec un accès physique au segment de communication peut compromettre Oracle Platform Security for Java, avec un impact étendu à d'autres produits. L'exploitation est difficile mais permet une prise de contrôle totale.
Cette vulnérabilité d'injection de commandes dans l'extension Ansible Lightspeed pour VS Code permet à un attaquant de créer un nom de playbook malveillant contenant des caractères spéciaux. Lors de l'exécution, ces caractères ne sont pas...
Cette vulnérabilité d'injection de commande (CWE-78) permet à un attaquant distant d'exécuter des commandes non autorisées sur le système d'un utilisateur. L'exploitation se produit via le paramètre `ansible.python.activationScript` qui ne valide...
Cette vulnérabilité d'injection de commande (CWE-78) dans l'extension Ansible Lightspeed pour VS Code permet à un attaquant d'injecter des séparateurs de shell via les paramètres `ansible.executionEnvironment.containerOptions` et `volumeMounts`....
Cette vulnérabilité permet à un utilisateur déjà authentifié d'élever ses privilèges jusqu'à root sur les systèmes GNU/Linux ou Oracle Solaris utilisant openFT avant la version 12.1D00. Un attaquant local peut ainsi obtenir un contrôle total du...
Lors de l'importation de connexions dans Compass, il est possible de remplacer des options de connexion normalement non modifiables, comme la commande de navigateur pour l'authentification OIDC. Cela permet à un attaquant de détourner le flux...
Cette vulnérabilité de débordement de tampon dans le tas (heap buffer overflow) dans certaines caméras Hikvision permet à des attaquants non authentifiés de provoquer un dysfonctionnement de l'appareil. L'exploitation se fait en envoyant des...
Le moteur de script MozJS de MongoDB enregistre un hook de chargement de modules permettant la lecture de fichiers arbitraires du système hôte. Un utilisateur authentifié peut exploiter cette vulnérabilité via des pipelines d'agrégation pour lire...
Cette vulnérabilité dans le plugin Events Manager avant la version 7.3.7 permet une injection d'objets PHP via des données de réservation non sécurisées. Un attaquant non authentifié peut lire des données arbitraires de la base de données, y...
Cette vulnérabilité dans l'extension Joomla Events Booking avant la version 5.8.1 permet à un attaquant de télécharger des informations de facturation sans vérification appropriée des autorisations. Cela expose les données sensibles des clients à ...
Cette vulnérabilité de validation insuffisante des paramètres d'entrée dans le firmware des caméras Hikvision permet à des attaquants non authentifiés de récupérer des données sensibles partielles. L'exploitation ne nécessite pas...
Cette vulnérabilité dans Telerik UI for AJAX permet à un attaquant distant de distinguer les échecs de décryptage des échecs d'analyse JSON invalide via le traitement de l'état client RadAsyncUpload. Cela crée un oracle qui révèle les valeurs des...
Cette vulnérabilité dans Telerik UI for AJAX permet à un attaquant distant de fuiter la validité cryptographique via des différences de temps mesurables dans le traitement des métadonnées de téléchargement RadAsyncUpload. Cela permet à ...
Cette vulnérabilité dans Telerik UI for AJAX se produit lorsque la clé Telerik.Upload.ConfigurationHashKey est absente et que machineKey n'est pas explicitement configuré. La protection d'intégrité des métadonnées de téléchargement peut alors...
Cette vulnérabilité dans Telerik UI for AJAX est due à une validation insuffisante du paramètre de langue dans le gestionnaire de vérification orthographique. Cela permet à un attaquant d'influencer la résolution du chemin de fichier côté serveur...
Les deux premiers flux bidirectionnels d'une connexion QUIC contournent la limite de taille configurée, permettant à un client distant d'allouer excessivement de mémoire. Cette faille de disponibilité affecte l'implémentation DoQ aval et provoque...
Dans le traitement DNSCrypt via TCP, la routine de chiffrement ne limite pas la taille de la réponse par rapport au tampon de destination. Une réponse supérieure à 65504 octets peut écrire au-delà de l'allocation tas, causant un crash du...
Une validation insuffisante du champ RRSIG.Labels combinée à des écritures prématurées dans le cache permet un empoisonnement de cache. Un attaquant contrôlant une zone déléguée peut empoisonner des zones frères sous des domaines parents signés NSEC.
Cette vulnérabilité critique permet à un attaquant de provoquer un déni de service en envoyant une réponse DNS contenant des données corrompues via l'option EDNS Report-Channel. Le défaut de validation de la longueur du domaine agent conduit à un...
Un attaquant authentifié avec des privilèges de lecture seule sur Gaia Portal peut exécuter des commandes avec les privilèges root. Cette vulnérabilité permet une escalade de privilèges significative, car un utilisateur normal peut prendre le...
Un attaquant peut contourner les règles RPZ ou provoquer un déni de service en envoyant des noms de requête longs qui déclenchent une erreur NAMETOOLONG lors du traitement RPZ. La vulnérabilité affecte les versions de BIND utilisant des...
Un attaquant peut épuiser les ressources CPU du résolveur en envoyant des requêtes vers une zone qui retourne de nombreux enregistrements RRSIG superflus mais valides. La vulnérabilité exploite le fait que BIND valide toujours tous les RRSIG dans...
Un attaquant peut provoquer une consommation excessive de mémoire en envoyant des requêtes de sous-domaines aléatoires plus rapidement que le résolveur ne peut effectuer la validation DNSSEC. La vulnérabilité peut entraîner une utilisation...
Un attaquant peut empoisonner le cache DNS en exploitant un RRSIG avec un nombre d'étiquettes inférieur à celui de la zone contenante. La vulnérabilité nécessite que synth-from-dnssec soit activé (par défaut) et permet de produire un nom wildcard...
Un attaquant peut provoquer un déni de service en exploitant un ordre spécifique de réponses pour des requêtes CNAME/DNAME et A. En retardant la réponse CNAME ou DNAME et en répondant positivement à la requête A, l'attaquant peut faire quitter...
Un attaquant peut provoquer un déni de service en exploitant une zone couverte par NSEC et NSEC3 avec un seul RRSIG. La vulnérabilité entraîne une sortie inattendue de BIND avec une assertion lors de la validation de la preuve d'insécurité, ce...
Cette vulnérabilité de boucle infinie dans le démultiplexeur RTP/ASF de FFmpeg (versions 0.6.3 à 8.1.2) permet à un attaquant distant de provoquer un déni de service en envoyant un flux RTP/ASF malveillant. L'absence de validation de la taille...
Bien que difficile à exploiter, un attaquant authentifié avec des privilèges faibles peut prendre le contrôle d'Oracle Platform Security for Java via HTTP. L'impact est total sur la confidentialité, l'intégrité et la disponibilité.
Une vulnérabilité d'invalidation de session dans Question2Answer permet à un attaquant disposant d'un cookie remember-me de conserver un accès authentifié après une réinitialisation de mot de passe. Le flux forgot-password ne nettoie pas le champ...
Cette vulnérabilité de débordement de tampon basé sur la pile (stack-based buffer overflow) dans certaines caméras Hikvision permet à des attaquants authentifiés de provoquer un dysfonctionnement de l'appareil. L'exploitation nécessite une...
Cette vulnérabilité de validation d'entrée incorrecte dans Dell PowerProtect Data Manager avant la version 20.2.0.0 permet à un attaquant hautement privilégié avec accès distant d'élever ses privilèges. Bien que le score soit élevé,...
Un attaquant peut provoquer une lecture hors limites du tas en exploitant un dépassement de coordonnées de tuile induit par la rotation irot dans le décodeur de grille. La vulnérabilité affecte les versions 1.19.0 à 1.21.2 de libheif et peut...
Cette vulnérabilité de lecture hors limites dans le multiplexeur S/PDIF de FFmpeg (versions 0.7.1 à 8.1.2) permet à un attaquant d'accéder à de la mémoire au-delà des limites du tampon en fournissant un flux DTS malveillant. L'exploitation peut...
Un défaut de vérification des limites dans les accesseurs d'éléments BSON CodeWScope permet une lecture hors limites du tas via un pipeline d'agrégation contrefait. Un utilisateur authentifié peut provoquer un crash du serveur ou une divulgation...
Un attaquant peut forger des réponses NXDOMAIN authentifiées en exploitant l'acceptation incorrecte d'enregistrements NSEC3 de zone enfant invalides. La vulnérabilité affecte plusieurs versions de BIND et permet de contourner la validation...
Cette vulnérabilité dans l'implémentation PKCE de librest utilise un générateur de nombres pseudo-aléatoires cryptographiquement non sécurisé (GRand de GLib). Un attaquant peut rétro-concevoir la graine du PRNG pour prédire ou reconstruire le...
Cette vulnérabilité de validation d'entrée incorrecte dans l'API REST de Dell PowerProtect Data Manager avant la version 20.2.0.0 permet à un attaquant hautement privilégié avec accès distant d'exécuter du code à distance. L'exploitation peut...
Cette vulnérabilité de traversée de chemin permet à un attaquant de manipuler un agent IA via une injection indirecte d'invite. L'attaquant peut écrire des fichiers dans des emplacements non autorisés sur le système de l'utilisateur. Cela expose...
Cette vulnérabilité d'élévation de privilèges dans certaines caméras Hikvision permet à un attaquant authentifié via SSH d'augmenter ses privilèges. En raison d'une allocation incorrecte des permissions dans le programme de l'appareil,...
Cette vulnérabilité de consommation de ressources non contrôlée dans Elasticsearch permet un déni de service via une expansion exponentielle des données. Un utilisateur authentifié peut soumettre une requête spécialement conçue au moteur ES|QL,...
Cette vulnérabilité de contournement d'autorisation par clé contrôlée par l'utilisateur dans le système de gestion des inscriptions et workflows permet d'exploiter la confiance dans le client. Un attaquant peut manipuler des clés pour accéder à ...
Cette vulnérabilité dans le plugin WordPress Contact Form 7 – Dynamic Text Extension permet l'exécution de shortcodes arbitraires par des attaquants non authentifiés. La validation insuffisante avant l'appel à do_shortcode expose le site à des...
Cette vulnérabilité dans AWX permet à tout utilisateur authentifié de s'abonner à des groupes d'événements websocket non mappés, contournant les contrôles d'autorisation RBAC. Les événements de mise à jour d'inventaire, de projet et de tâches...
Cette vulnérabilité permet à un attaquant authentifié de déclencher des requêtes serveur vers des hôtes arbitraires via la fonction d'export PDF de RadEditor. Elle expose les identifiants d'authentification Windows et crée des connexions réseau...
Le composant obsolète RadChart expose un gestionnaire ChartImage.axd vulnérable à la lecture et suppression non authentifiée de fichiers image. Cette faille permet à un attaquant distant d'accéder à des fichiers dans le répertoire de l'application.
Un hôte primaire de zone auth/rpz dont les enregistrements A/AAAA sont BOGUS est toujours considéré comme un point de terminaison XFR valide. Un attaquant peut usurper ces enregistrements et remplacer entièrement la zone ou la politique de réponse.
Un attaquant peut provoquer un déni de service en envoyant un enregistrement DNS avec une structure de données invalide pour un algorithme PRIVATEDNS. La vulnérabilité nécessite que BIND stocke d'abord un enregistrement de clé avec un identifiant...
Tout utilisateur authentifié peut planter le serveur MongoDB en utilisant l'expression d'agrégation `$_internalIndexKey` avec des spécifications d'index composés génériques. Cela provoque un déni de service en déclenchant une vérification de...
Un attaquant peut provoquer un déni de service par épuisement de la mémoire en utilisant des expressions qui génèrent de grands tableaux intermédiaires. Cela entraîne un crash du serveur MongoDB avec une erreur OOM, affectant la disponibilité.
Un utilisateur authentifié avec des privilèges de lecture limités peut accéder à des documents de collections non autorisées via l'étape d'agrégation `$graphLookup`. L'incohérence entre l'évaluation lors de l'autorisation et l'exécution permet de...
Un utilisateur authentifié avec des privilèges d'écriture sur une collection avec chiffrement Queryable peut modifier les métadonnées de chiffrement internes via des commandes d'écriture spécialement conçues. Cela peut corrompre l'exactitude des...
Des opérations de requête avec des constructions `$jsonSchema` profondément imbriquées peuvent entraîner une consommation CPU disproportionnée, menant à un épuisement des ressources. Cette opération ne peut pas être interrompue par les contrôles...
Un utilisateur avec des privilèges en lecture seule peut provoquer un déni de service en utilisant l'opérateur `$linearFill` avec un type d'expression `sortBy` spécifique. Cela entraîne un arrêt anormal du processus mongod en raison d'une...
Une gestion incorrecte des objets DBPointer lors de la sérialisation BSON dans le moteur JavaScript de MongoDB peut entraîner l'inclusion de contenu mémoire interne dans les données renvoyées au client. Cela constitue une divulgation...
Un utilisateur authentifié peut provoquer une consommation CPU excessive ou un épuisement de la mémoire en envoyant une charge utile de recherche Queryable Encryption spécialement conçue. Cela dégrade la disponibilité pour les autres opérations...
Un utilisateur authentifié avec un accès en lecture peut provoquer l'arrêt du processus mongod via certaines expressions d'agrégation exécutant du JavaScript côté serveur. Le problème implique une gestion incorrecte de la mémoire lors du...
Un utilisateur authentifié peut provoquer l'arrêt du processus mongod en exploitant les étapes d'agrégation $rankFusion et $scoreFusion sous pression mémoire. Cela nécessite la capacité d'exécuter des requêtes d'agrégation et peut entraîner une...
Un utilisateur authentifié peut causer l'arrêt du processus mongod en effectuant une conversion de type de données spécifique dans le framework d'agrégation. L'exploitation nécessite un accès en écriture et la capacité d'exécuter des requêtes...
Lors de la planification de requêtes, le motif de tri en BSONObj n'est pas correctement traité pour les expressions meta, ce qui peut entraîner des transformations incorrectes. Cela conduit à une défaillance d'invariant, provoquant un crash du serveur.
Cette vulnérabilité de Cross-Site Scripting stocké dans le plugin Ultimate Addons for Elementor permet à des attaquants authentifiés avec un accès contributeur d'injecter des scripts arbitraires via les attributs data-toggle-icon/data-close-icon....
Cette vulnérabilité d'injection SQL dans le fichier /prescription.php du Hospital Management System 1.0 permet une manipulation à distance via l'argument editid. L'exploit étant public, les attaquants peuvent facilement compromettre la base de...
Cette vulnérabilité permet à un utilisateur local non privilégié de rediriger une écriture privilégiée de systemd-tmpfiles vers un fichier de son choix en plaçant un lien symbolique. Bien que le contenu écrit soit déterminé par la configuration,...
Lorsque le protocole PROXY v2 est utilisé sur un socket Unix, les rôles dérivés des certificats X.509 peuvent ne pas être validés par rapport à la liste d'autorisation tlsCATrusts. Cela peut entraîner des attributions de rôles non intentionnelles...
Cette vulnérabilité de cross-site scripting stocké dans Froiden TableTrack jusqu'à la version 1.3.10 permet à des attaquants non authentifiés d'injecter du HTML et JavaScript arbitraires via le champ de notes de commande. L'exécution dans le...
Cette vulnérabilité dans l'API REST de Dell PowerProtect Data Manager avant la version 20.2.0.0 expose des informations sensibles à un acteur non autorisé. Un attaquant hautement privilégié avec accès local peut exploiter cette faille pour...
Cette vulnérabilité dans Telerik UI for AJAX permet de falsifier les paramètres de requête du DialogHandler. Cela peut altérer le comportement côté serveur des dialogues et permettre une exploitation en chaîne. L'impact est modéré mais peut être...
Dans les environnements DNS-over-QUIC, une assertion dans libngtcp2 concernant les timestamps monotones peut être déclenchée sous forte concurrence, causant l'arrêt du serveur. L'utilisation de temps réel au lieu de temps monotone par Unbound est...
Les applications utilisant libunbound avec 'unwanted-reply-threshold' peuvent être brutalement terminées si le seuil est atteint. La fonction 'libworker_alloc_cleanup' absente de la liste blanche provoque une sortie fatale de libunbound et de...
Le nom de serveur TLS utilisé pour les requêtes DoT est référencé par deux structures, et sa libération prématurée lors d'un jostle peut causer un déréférencement de pointeur. Cela entraîne un crash du démon et un déni de service.
Une copie superficielle du nom de vue dans les modules respip/dns64 peut entraîner une corruption mémoire si le propriétaire original est jostlé sous pression. La probabilité de crash est faible mais dépend de l'allocateur mémoire et de la...
Un attaquant contrôlant un domaine délégué peut provoquer un déni de service en exploitant une incohérence dans le traitement des alias CNAME générés par respip lors de l'expiration des enregistrements. La vulnérabilité nécessite que les options...
Un attaquant non authentifié peut provoquer un déni de service en envoyant un datagramme UDP spécifique au port DNSCrypt, exploitant un défaut de configuration silencieux où le nombre de certificats dépasse celui des clés secrètes. La...
Un client DoQ distant non authentifié peut provoquer un déni de service en exploitant une erreur de conversion de type dans la gestion des erreurs de libngtcp2. En envoyant une connexion QUIC avec des paramètres de transport spécifiques,...
Un attaquant peut dégrader le service de résolution en exploitant une mauvaise gestion du compteur d'adresses de réponse lors de l'expiration des requêtes avec serve-expired. En envoyant des requêtes vers une zone lente contrôlée, le compteur...
Cette vulnérabilité dans umi jusqu'à la version 4.6.63 permet une injection de commandes OS via la fonction git.getFileCreateInfo du composant GIT File Helper. L'exploit étant public, les attaquants peuvent exécuter des commandes arbitraires sur...
Cette vulnérabilité dans jsforce jusqu'à la version 3.10.16 permet une injection de commandes OS via la fonction _execCommand du composant SFDX Connection Registry. L'attaque nécessite un accès local, ce qui limite son exploitation à un...
Cette vulnérabilité dans le plugin Timetics avant la version 1.0.57 permet à des utilisateurs non authentifiés de créer des réservations entièrement approuvées sans effectuer de paiement. Le plugin ne vérifie pas le statut de paiement pour les...
Cette vulnérabilité de divulgation d'informations dans certaines caméras Hikvision permet à des attaquants non authentifiés d'obtenir des informations partielles de la mémoire de l'appareil. L'exploitation ne nécessite pas d'authentification....
Le contrôle LayoutBuilder interne traite le XML d'état client sans désactiver le traitement DTD, permettant une attaque par expansion d'entités XML récursives. Un attaquant non authentifié peut ainsi provoquer un déni de service.
Un débordement de tas se produit lorsqu'un DN contient une valeur entre guillemets héritée, empêchant la fermeture de l'allocation mémoire. Cela peut conduire à un déni de service ou une écriture mémoire arbitraire via une référence mémoire partagée.
Une requête client pour un nom profondément imbriqué sous un parent signé DNSSEC peut générer plus de paquets montants que le quota configuré. Cela contourne la limitation de trafic d'amplification montante définie par l'administrateur.
Les enregistrements glue 0.0.0.0/::0 peuvent court-circuiter Unbound sur les systèmes routant ce trafic, provoquant une boucle de comptage de réponses non désirées. Cela déclenche un vidage défensif du cache à volonté par un attaquant contrôlant...
Cette vulnérabilité d'énumération de répertoires non authentifiée dans InvokeAI avant la version 6.13.7 permet à des attaquants non authentifiés d'énumérer récursivement des répertoires arbitraires du système de fichiers. L'exploitation utilise...
Un attaquant non authentifié peut contourner l'authentification via une requête HTTP spécialement conçue pour lire des informations sensibles. Cela expose des données confidentielles sans nécessiter de privilèges préalables, ce qui représente un...
Dans les topologies shardées, un utilisateur authentifié peut contourner les contrôles d'accès par utilisateur en fournissant directement des champs de routage interne dans les étapes d'agrégation `$search` et `$searchMeta`. Cela permet un accès...
Un serveur MongoDB initiant une connexion TLS sortante peut se terminer anormalement lors du traitement d'une réponse OCSP malformée. Cela nécessite que le pair distant détienne un certificat de l'autorité de certification de confiance ou que la...
Cette vulnérabilité permet à un client non authentifié de provoquer une consommation excessive de CPU sur un serveur MongoDB via une combinaison spécifique de paramètres. L'impact principal est une dégradation de la disponibilité du serveur,...
Une vulnérabilité d'injection de commande OS dans oclif via le gestionnaire d'entrée JIT Plugin permet à un attaquant local d'exécuter des commandes arbitraires. L'exploitation nécessite un accès local et le correctif est disponible.
Une injection de commande OS dans danger-js via la fonction danger.git.diffForFile permet à un attaquant local d'exécuter des commandes arbitraires. La mise à niveau vers la version 13.0.8 est recommandée pour corriger cette vulnérabilité.
Une vulnérabilité d'injection de commande OS dans syncfusion ej2-javascript-ui-controls via child_process.exec permet à un attaquant local d'exécuter des commandes arbitraires. L'exploit est public et peut être utilisé.
Cette vulnérabilité affecte le composant Project File Handler de MiniCode-Python 0.1.0, permettant une injection de commandes OS via la fonction subprocess.Popen. L'attaque peut être lancée à distance avec une complexité élevée, mais l'exploit...
Un attaquant exploitant un serveur DNSSEC signé peut provoquer un dépassement de tas en envoyant un enregistrement avec un second nom de domaine absent dans le RDATA. La vulnérabilité affecte le validateur lors de la construction de la forme...
Cette faille d'autorisation manquante dans Kibana permet une divulgation non autorisée d'informations entre espaces via une entrée utilisateur. L'attaquant peut contourner les contrôles d'accès au niveau des espaces, compromettant la...
Cette vulnérabilité de dépassement de mémoire tampon d'un octet dans le décodeur SBC de BlueZ permet à un attaquant adjacent diffusant de l'audio Bluetooth de lire un octet de mémoire adjacente. Bien que l'impact soit limité à une fuite...
Cette vulnérabilité de vérification d'autorisation manquante dans le point de terminaison POST /events/definitions/{definitionId}/duplicate de Graylog2 Server permet à des utilisateurs authentifiés de cloner n'importe quelle définition...
Cette vulnérabilité permet à un attaquant de provoquer un déni de service en téléchargeant un avatar de très grande taille, car Elgg avant la version 7.0.0 ne vérifie pas les dimensions des images. L'impact est limité à la disponibilité du...
Un utilisateur authentifié peut visualiser les métadonnées de session d'autres utilisateurs via l'étape d'agrégation `$listSessions`, normalement réservée aux administrateurs. Cela expose des identifiants de session, noms d'utilisateur et...
Un utilisateur authentifié peut provoquer un déni de service par épuisement de la mémoire en envoyant une commande d'agrégation spécialement conçue. La bibliothèque libmongocrypt valide insuffisamment les valeurs fournies, entraînant une...
Un utilisateur authentifié avec des privilèges en lecture seule peut provoquer l'arrêt anormal du processus mongod en émettant une commande d'agrégation spécialement conçue. Cela entraîne un déni de service pour tous les clients connectés...
Un utilisateur authentifié avec des privilèges de terminaison de curseur sur une base de données peut incorrectement terminer des curseurs actifs sur une autre base de données. Cela perturbe les opérations de requête en cours des autres...
Les requêtes DoQ terminées par le client ne sont pas correctement comptabilisées, gonflant artificiellement le nombre de réponses en attente. Cela dégrade le service de résolution pour les nouveaux clients et peut entraîner des abandons...
Une variante de l'attaque 'ghost domain names' permet de prolonger la fenêtre de domaine fantôme jusqu'à un TTL configuré. Un adversaire contrôlant une zone fantôme peut écraser les enregistrements de glue expirés dans le cache via une seule...
Une erreur décalage dans la logique 'harden-below-nxdomain' permet de masquer des zones stub ou forward par une réponse NXDOMAIN sécurisée du parent. Cela contourne la configuration et empêche la zone configurée d'être contactée.
Une relecture d'un ensemble d'enregistrements wildcard peut être brièvement considérée comme DNSSEC sécurisée avant validation NSEC. Cela permet de modifier un enregistrement spécifique en wildcard via le chemin 'serve expired', nécessitant une...
Le cookie serveur SipHash est calculé sur l'adresse proxy au lieu de l'adresse client déclarée PROXYv2. Un attaquant hors chemin peut réutiliser un cookie récolté pour toute source derrière le même proxy, contournant les vérifications DNS Cookie.
Cette vulnérabilité dans l'extension Ansible Lightspeed pour VS Code expose la clé API Google Gemini en texte clair dans les fichiers de configuration et les journaux. Un attaquant avec un accès local ou un malware peut lire cette clé, entraînant...
Cette vulnérabilité permet à un attaquant de contourner les politiques locales de résolution DNS en créant des zones locales nues via les commandes unbound-control, ce qui expose les requêtes pour des noms protégés par défaut au DNS public....
Earth Observatory Science Earth Observatory Olympic Mountain Glory Earth Earth Observatory Image of the Day EO Explorer Topics All Topics Atmosphere Land Heat & Radiation Life on Earth Human Dimensions Natural Events Oceans Remote Sensing...
The world's most powerful solid-fuel rocket just aced its third-ever mission.Gravity-1, a distinctively squat and stubby rocket, launched Tuesday night (July 21) from the deck of a ship stationed off the coast of Shanghai.Liftoff occurred at...
The latest "Dune: Part 3" trailer arrived back on July 8, and it was a sumptuous banquet of startling set pieces, intergalactic political unrest, close-quarter combat, and a whole lot of sand and ash. A fine follow-up to the initial March teaser,...
A near-Earth object that astronomers believed was an asteroid for nearly three decades has been unmasked as a faint, active comet, revealing a case of cosmic mistaken identity that could help improve planetary defense.The object, known since its...
The Flight Dynamics Research Facility, located at NASA’s Langley Research Center in Hampton, Virginia, is the agency’s first major wind tunnel built in more than 40 years.NASA/Mark Knopp Media are invited to NASA’s Langley Research Center in...
Following its liftoff from Cape Canaveral on July 21 aboard a SpaceX Falcon 9 rocket, the Mission Robotic Vehicle (MRV) hosting the NASA-supported Robotic Servicing of Geosynchronous Satellites (RSGS) payload is now en route to geosynchronous...
The launch of NASA's next super telescope, the Nancy Grace Roman Space Telescope (Roman), may mean there is nowhere left for violent black holes to hide. In fact, these cosmic cannibals may not even be able to hide from Roman at "cosmic noon," a...
The Roscosmos Soyuz MS 28 spacecraft is pictured in November 2025 shortly after docking to the International Space Station’s Rassvet module.Credit: NASA NASA astronaut Chris Williams and Roscosmos cosmonauts Sergey Kud-Sverchkov and Sergei Mikaev...
The outgoing head of the U.S. Space Force has some stark words for his international partners.Speaking at the 2026 Global Air and Space Chiefs Conference on July 15, in what was his last public speech as Chief of Space Operations (CSO), Gen....
X-ray: NASA/CXC/SAO; Optical:Brian Brennan and Remi Lacasse; Image Processing: NASA/CXC/SAO/L. Frattare and K. Arcand NASA’s Chandra X-ray Observatory unveiled this new look at the galaxy NGC 4736, also known as Messier 94, on June 30, 2026....
We’re not going to bombard you with a bunch of "Hasta La Vista, Baby" jokes, but you might want to mark your calendars for Aug. 28, 2026, because James Cameron's Oscar-winning "Terminator 2: Judgment Day" is heading back into U.S. and global...
2 Min Read Mapping Io’s Hidden Heat With NASA’s Juno PIA26757 Credits: NASA/JPL-Caltech/SwRI/USGS Photojournal Navigation Science Photojournal Mapping Io’s Hidden Heat… Photojournal Home Photojournal Search Latest Content Galleries Feedback RSS...
Since the discovery of the first world beyond the solar system in the 1990s, astronomers have become adept at spotting extrasolar planets, or exoplanets. But while NASA's exoplanet catalog has burgeoned to over 6,000 confirmed entries, moons...
2 Min Read NASA’s Juno Peers Beneath Io’s Surface PIA26756 Credits: NASA/JPL-Caltech/SwRI/USGS Photojournal Navigation Science Photojournal NASA’s Juno Peers Beneath… Photojournal Home Photojournal Search Latest Content Galleries Feedback RSS...
5 min readPreparations for Next Moonwalk Simulations Underway (and Underwater) TThe north polar region of Jupiter’s volcanic moon Io was captured by NASA’s Juno during the spacecraft’s 57th close pass of the gas giant on Dec. 30, 2023. Data from...
Credit: NASA NASA is supporting the Genesis Mission, a national effort to drive the use of artificial intelligence in tackling complex scientific and engineering challenges to advance a new era of discovery. President Donald J. Trump issued the...
The first-ever photo captured on the surface of Mars, snapped on July 20, 1976 by NASA's Viking 1 lander. (Image credit: NASA/JPL)You're looking at history. What might seem like a simple black-and-white picture of some rocks is actually the first...
The fight continues against SpaceX's controversial South Texas land swap.That deal, which the company made with the U.S. Fish and Wildlife Service (USFWS), gives SpaceX 727 acres (294 hectares) of public land that's currently part of the Lower...
Swelling from a razor-thin crescent into a cratered world before fading back into the darkness, Mars gave NASA's Psyche spacecraft both a spectacular view — and a 1,000-mph boost toward its namesake asteroid.A new time-lapse video released by...
Once again, the "Land Down Under" is on the apparent uptick for falling space debris. In early July, the Australian Space Agency reported that objects recovered, dubbed "space balls," are likely pressure vessels from a space launch vehicle. Six...
Aucun article spatial disponible
- Contient des liens affiliés Amazon - Vous le savez, j'adore les liseuses de la marque Boox, et ils m'ont proposé de tester ce nouveau modèle. La Boox Go 6 Gen II tient sans problème dans une seule main, même petite, comme un vieux livre de...
7-Zip, le logiciel de compression gratuit installé sur des centaines de millions de PC pour ouvrir un zip ou un 7z, traîne une faille par laquelle une archive piégée peut lancer du code sur votre machine à la seconde où vous l'ouvrez. La faille...
Depuis 30 ans, vous vous demandez peut-être si coller un téléphone contre votre oreille peut finir par vous refiler une tumeur au cerveau ? Hé bien l'OMS a voulu en avoir le cœur net et a commandé 13 grandes enquêtes sur la question. Et youpiiii,...
Faire tourner une console Nintendo de 1983 sur une puce qui coûte moins cher qu'un sandwich, c'est le genre de défi qui plaît aux bricoleurs, et un développeur vient de le réussir plutôt bien. Le projet s'appelle Anemoia-ESP32 et il émule la NES...
Un coussin qui traîne par terre, des boîtes de médicaments à compter dans un tiroir, du linge à balancer dans le panier, des assiettes à caler dans le lave-vaisselle et un lit médicalisé à remonter de quelques crans. Voilà le programme du robot...
Le pirate qui a mis à genoux la prod de Hugging Face voulait juste tricher à son examen, voilà ce qu'OpenAI a reconnu hier. Les agents qui se sont promenés durant tout un week-end dans les clusters de la plateforme, c'étaient leurs modèles à eux,...
Vous tapez dans votre terminal ssh late.sh et c'est tout. Votre clé SSH fait alors office de carte de membre et vous voilà dans un salon peuplé de gens qui tapent sur leur clavier depuis un peu partout sur la planète. C'est ce qu'a imaginé...
Un site sans cookie de mesure d'audience et sans bandeau de consentement, c'est reposant je trouve... Sauf qu'à cause de ça, bah je ne savais plus trop combien de gens venaient me lire tous les jours. Relou hein ? C'était ma situation depuis un...
Le gros câble que vous branchez sur votre voiture électrique, celui qu'il faut soulever à deux mains et qui pèse le poids d'un âne mort, dispose de 2 choses : Du courant, et un réseau. Lionel Richard Saposnik, chercheur chez SaiFlow, a eu la...
Des ingénieurs de l'université Northwestern, près de Chicago, ont construit un petit drone qui disparaît presque à l'œil nu. Pas grâce à un camouflage, mais parce qu'il tourne sur lui-même à toute vitesse. Le principe s'appelle le flou de...
32 redémarrages d'affilée, 31 pubs pour McAfee, c'est le résultat du test mené par la chaîne Youtube Gamers Nexus sur un écran LG UltraGear 34GX900A-B branché à un PC tournant sous Windows. Puis au 32e démarrage, l'écran a eu la délicatesse de...
Si vous avez installé la beta de macOS 27 Golden Gate, apparemment, vous avez déjà sur votre Mac une interface Siri complète qu'Apple a pris soin de désactiver avant de vous la livrer. Un membre du subreddit r/MacOSBeta l'a débusquée, et elle...
Vos empreintes digitales, votre photo et jusqu'à votre ADN, voilà ce que les États-Unis aimeraient consulter directement dans les fichiers de police européens. Le deal s'appelle Enhanced Border Security Partnership (EBSP), et la monnaie...
Aujourd'hui je vais vous parler d'un jeu de karting façon Mario Kart qui fonctionne sans moteur 3D et sans même une seule ligne de code. En réalité, il s'agit d'un modèle de 130 millions de paramètres qui est capable de deviner à quoi doit...
Marc Coquand avait très envie d'embarquer son équipe dans un nouveau genre de workflow Git à base d'emails et c'est pour ça qu'il a créé thunderbird-patch-review . Il s'agit d'une extension pour Thunderbird qui, lorsque vous ouvrez un mail qui...
NVIDIA a débranché GameStream, son système maison pour envoyer les jeux de votre PC vers une Shield ou un laptop. Sauf que le protocole, lui, n'est pas mort : Moonlight , le client open source qui le réimplémente, tourne toujours sur Windows,...
Balaji Bikshandi avait un rêve ! Il voulait booter sa machine directement sur un LLM sans avoir à passer par le moindre environnement de bureau ! Et il y est parvenu avec son outil BMASS , qui s'installe sur une clé USB de 8 Go, et qui embarque...
Maik Klotz, un développeur allemand, a sorti une app menu bar qui repeint votre Mac aux couleurs de Snow Leopard, System 6, Windows 98 ou encore BeOS. Elle s'appelle RetroMac et elle ne touche pas une ligne de votre système, donc pas de risques...
Votre CV en ligne sur le site de France Travail, un métier en tension, un rendez-vous raté il y a 2 ans ? Ce sont 3 des 26 variables qu'un algorithme épluche pour décider si votre dossier part au contrôle. Voilà où on en est. La Quadrature du Net...
Hugging Face vient de raconter sur son site comment son infra de production s'est fait défoncer par un essaim d'agents IA autonomes. Le point de départ, c'est un dataset piégé déposé sur la plateforme qui exploitait deux chemins d'exécution de...
Aucun article geek disponible