ISC Stormcast For Wednesday, August 26th, 2026 https://isc.sans.edu/podcastdetail/10068, (Wed, Aug 26th)
26/08/2026 02:40(c) SANS Internet Storm Center. https://isc.sans.edu Creative Commons Attribution-Noncommercial 3.0 United States License.
22°C
couvert
(c) SANS Internet Storm Center. https://isc.sans.edu Creative Commons Attribution-Noncommercial 3.0 United States License.
With some simple HTML that's invisible to users, attackers can manipulate AI-powered email summarizers into producing malicious information.
Attackers can exploit a security bug in NVIDIA's tool to gain unauthenticated access to the local model server through the Ollama API, paving the way for persistent AI agent corruption.
It is pretty obvious that hostnames can replace IP addresses. Pretty much any software accepting an IP address will also accept a hostname as an argument. Last week, I wrote about scans for the cloud metadata service listening at 169.254.169.254....
As breach costs reach record highs and defense spending nears $240 billion, small businesses are dangerously exposed, threatening supply chain security.
Andy Ellis has a roundup of the security vendors at Black Hat this year. Key Takeaways: We have entered into an AI world. While nearly half of booths didn’t directly mention AI or agents in their taglines, the effects of AI are everywhere....
(c) SANS Internet Storm Center. https://isc.sans.edu Creative Commons Attribution-Noncommercial 3.0 United States License.
CISA has issued a three-day deadline for agencies to patch a Zimbra security vulnerability, CVE-2026-73570, which allows full takeover of a user's communications.
ClickFix-style threat campaigns are using a new trick to evade detection and deliver Amatera, an increasingly prevalent infostealer.
An advanced, multilingual malware family brings back a trick from yesteryear — screen hijacking — for effective password theft, along with a slew of novel features.
The latest version of the Android malware has new features that expand its global reach and put more than users' financial applications at risk.
AI is discovering more vulnerabilities, faster, and under a tightening regulatory environment, making this an all-hands-on-deck moment for the cybersecurity community.
Interesting paper: Abstract: With entrepreneurial fraud cases on the rise, we investigate how entrepreneurs carry out criminal deception, employing deceptive means to defraud audiences. Analyzing court data from Silicon Valley ventures and their...
New malware that uses steganography always gets my attention, but I was disappointed when I looked at the latest DOUBLECUP write-up. It doesn't use real steganography: You can see the PowerShell payload as cleartext: it has not been encoded into...
(c) SANS Internet Storm Center. https://isc.sans.edu Creative Commons Attribution-Noncommercial 3.0 United States License.
More info on this update: “zipdump.py: Metadata Encoding“. base64dump_V0_0_31.zip (http)MD5: E54FFB4F618E47FAA724C9F16CF21E7ASHA256: 9475E4184790583265106CBA0FBD04546A7BF4B1B67A569F2B96D432E6F16E2D
My father passed recently, and he was twice my age. I am approximately the same age that he was when I was born, and I am now "the old generation" - there's no one left in the generation above me.At the same time, I recently joined a company that...
The neon flying squid can fly in formation. The shoal of about 100 squid rose unexpectedly from a patch of the Pacific Ocean around 370 miles from Tokyo and glided near the boat for about 30 metres. The astonished researchers were the first to...
Dear blog readers.This is Dancho.A reader recently approached me with a detailed research and analysis for Quake3 a XSS forum moderator where he connected the dots that Quake3 is also the main developer of the REvil ransomware where he asked me...
New research shows how attacks against some unprotected TSN protocols could allow attackers to disrupt or manipulate physical processes
Aucun article de sécurité disponible
Cette vulnérabilité de type SSRF dans Adobe Campaign Classic permet à un attaquant d'exécuter du code arbitraire dans le contexte de l'utilisateur courant. Aucune interaction utilisateur n'est requise, et le score CVSS de 10,0 reflète un impact...
Cette faille d'injection de commandes système dans Adobe Campaign Classic permet l'exécution de code arbitraire. L'exploitation ne nécessite pas d'interaction utilisateur et le score CVSS maximal est de 10,0, indiquant un risque critique.
Cette vulnérabilité d'injection de commandes OS dans Adobe Campaign Classic permet à un attaquant d'exécuter du code arbitraire. L'absence d'interaction utilisateur et le score CVSS de 10,0 en font une menace critique pour les systèmes affectés.
L'API de provisionnement du bac à sable de NVIDIA OpenShell ne filtre pas complètement les entrées interdites. Un attaquant peut provoquer une exécution de code, une élévation de privilèges et d'autres impacts. Score CVSS 9.9.
Cette faille critique permet une évasion du sandbox, exposant l'hôte sous-jacent. Un attaquant peut exécuter du code, élever ses privilèges, altérer des données et divulguer des informations. Avec un score de 9,9, l'impact est maximal.
Le champ serveur n'est pas assaini avant la construction du DSN PDO, permettant à un attaquant non authentifié d'injecter des paramètres ODBC. En utilisant TraceFile et TraceOn, il peut écrire du code PHP dans la racine web et exécuter du code à distance.
Le gestionnaire de déverrouillage de la liste des utilisateurs ne vérifie pas le niveau de privilège du compte cible. Un attaquant disposant de la permission api.users.write peut supprimer les verrous de connexion sur les comptes admin.super,...
GitPython corrompt des valeurs de configuration multi-lignes lors de l'écriture, transformant des valeurs dormantes en directives actives comme core.hooksPath. Un attaquant peut ainsi exécuter du code arbitraire via des hooks git. Cette...
Le client OCPP 1.6 utilise strcpy() non borné pour copier la clé JSON dans un tampon de 50 octets. Un attaquant contrôlant le système central peut provoquer un débordement de pile à distance. Cela peut causer un déni de service ou une exécution de code.
Le thème Jawn pour WordPress permet une élévation de privilèges sans authentification. Un attaquant non authentifié peut élever ses privilèges jusqu'à celui d'administrateur. La gravité est maximale.
L'interface de gestion web utilise un serveur uhttpd modifié avec des scripts CGI. Le nom d'utilisateur de l'authentification Basic est inséré dans une commande shell sans assainissement, permettant à un attaquant non authentifié d'exécuter des...
Le plugin Total Donations est vulnérable à une injection SQL en raison d'un échappement insuffisant et d'une préparation inadéquate des requêtes. Un attaquant non authentifié peut ajouter des requêtes SQL pour extraire des informations sensibles...
Le plugin Total Donations pour WordPress permet à des attaquants non authentifiés d'élever leurs privilèges jusqu'à celui d'administrateur. Cette faille d'élévation de privilèges est critique avec un score CVSS de 9,8. Toutes les versions jusqu'à ...
Apache Hive, via son Hive Metastore, est vulnérable à une injection SQL dans la résolution des noms de partitions en mode direct SQL. Des utilisateurs authentifiés peuvent lire, modifier ou affecter des métadonnées de partitions non souhaitées, y...
Les versions de NLTK antérieures à 3.10.3 contiennent une vulnérabilité d'exécution de code à distance dans les chargeurs pickle qui font confiance à des espaces de noms entiers. Des charges utiles pickle malveillantes peuvent invoquer des...
Le logiciel Software Repository Management de TRtek avant 2fb4acee permet le téléchargement sans restriction de fichiers dangereux. Un attaquant peut ainsi déposer une coquille web sur le serveur et obtenir une exécution de code à distance. La...
Nokogiri avant 1.13.2 embarque des versions vulnérables de libxml2 et libxslt. L'analyse de documents non fiables avec certaines options peut conduire à un déni de service, une divulgation mémoire ou une exécution de code.
Nokogiri avant 1.15.6 et 1.16.2 est affecté par une utilisation après libération dans libxml2 (xmlTextReader). Un document XML spécialement conçu avec validation DTD et expansion XInclude peut déclencher cette vulnérabilité, entraînant un déni de...
Nokogiri avant 1.18.3 présente un débordement de tampon de pile dans libxml2 lors du signalement d'erreurs de validation DTD avec de longs préfixes QName, ainsi qu'une utilisation après libération lors de la validation de schémas XML non fiables....
La fonction verify_math_expression transmet des expressions non fiables à SymPy parse_expr, qui appelle eval avec les built-ins Python disponibles. Un attaquant peut ainsi exécuter des commandes système arbitraires, lire ou modifier des données...
La fonction java() ne valide pas les options JVM passées par l'appelant, permettant d'injecter des flags dangereux comme -agentpath ou @argfile. Cela peut conduire à une exécution de code arbitraire via les wrappers Stanford. La version 3.10.3...
Le proxy S3 REST d'Alluxio ne vérifie pas les signatures AWS Signature Version 4 par défaut, permettant à des attaquants non authentifiés d'usurper l'identité de n'importe quel utilisateur. Ils peuvent lire, écrire et supprimer des données...
Chainlit expose le endpoint POST /mcp sans authentification lorsque les fonctionnalités MCP sont activées. Un attaquant peut exécuter des commandes shell arbitraires via l'argument -c de npx, avec un score CVSS de 9,8.
DB-GPT permet l'écriture de fichiers arbitraires via un téléchargement de compétence sans validation du chemin. Un attaquant distant non authentifié peut écrire un module Python dans le package applicatif et obtenir une exécution de code. Le...
La méthode TransitionParser.parse() de NLTK désérialise des fichiers modèles non fiables via pickle sans restreindre la résolution de classes. Un attaquant peut exécuter du code arbitraire en fournissant un fichier modèle malveillant. La version...
Le système FA-50 contient des identifiants codés en dur permettant à un attaquant connaissant ces identifiants d'accéder à l'écran de configuration. L'accès au réseau interne du navire est nécessaire. L'attaquant peut modifier le numéro d'identification.
La vérification des origines d'extension Chrome utilise une expression non ancrée, ce qui permet à des origines avec suffixe arbitraire de passer. Un attaquant peut alors exécuter des commandes start_session et contrôler l'automatisation du...
Le webhook Nextcloud n'est pas authentifié lorsque WEBHOOK_SECRET n'est pas défini, et le champ uid est contrôlé par l'attaquant. Cela permet de supprimer ou de déclencher une réindexation des vecteurs d'embedding de n'importe quel utilisateur et...
Le plugin AdminerFileUpload autorise le téléchargement de fichiers PHP en raison d'une liste d'extensions trop permissive. Un attaquant authentifié peut déposer un webshell et exécuter du code arbitraire si le répertoire de téléchargement est...
Le plugin Grav Email exécute des modèles Twig non sandboxés dans les paramètres d'action Email, permettant à un utilisateur authentifié avec des permissions API d'exécuter des commandes système arbitraires. En publiant une page avec un corps de...
Le système de gestion de cabinet médical de Le-yan permet l'exécution de commandes à distance. Un attaquant non authentifié peut exécuter des commandes OS arbitraires via une page HTML spécialement conçue. La criticité est élevée.
La fonction ajax_iwar_preview_email() ne vérifie pas les capacités et utilise seulement is_admin(). Un abonné peut générer un lien de réinitialisation de mot de passe pour n'importe quel utilisateur. Cela permet une prise de contrôle de compte, y...
Le plugin CM Map Locations permet à des utilisateurs authentifiés de niveau abonné de téléverser des fichiers arbitraires en raison d'un filtrage incomplet des types de fichiers. Cela peut conduire à l'exécution de code à distance sur le serveur....
Un utilisateur général peut créer des jetons d'accès administrateur via /access-tokens dans Apache DolphinScheduler, ce qui constitue une élévation de privilèges critique. Cette faille affecte les versions antérieures à 3.4.2. La mise à niveau...
Le plugin All-in-One WP Migration and Backup pour WordPress est vulnérable à une injection SQL via la fonctionnalité de restauration d'archive. Des attaquants non authentifiés peuvent ajouter des requêtes SQL pour extraire des informations...
Les jetons de session contournent la validation des scopes dans le middleware RequireScopes. Un utilisateur connecté non administrateur peut accéder à des points de terminaison administrateur, lire les logs, les statistiques et les e-mails, et...
La fonction de mise à jour automatique de Crater Invoice jusqu'à 6.0.6 permet à un propriétaire d'entreprise authentifié d'écrire des fichiers arbitraires via des archives ZIP contenant des séquences ../. L'exploitation de cette traversée de...
L'instanciation de classes à partir d'un fichier de configuration sans liste blanche permet l'exécution de code arbitraire. Un dépôt Hugging Face malveillant peut exécuter du code lors du chargement du modèle.
La vulnérabilité dans le composant d'autorisation de l'interface web de NVIDIA UFM Enterprise permet à un utilisateur authentifié de provoquer une authentification incorrecte via des requêtes HTTP spécialement conçues. Une exploitation réussie...
QWED transmet des expressions mathématiques contrôlées par l'appelant à SymPy parse_expr() sans restreindre les espaces de noms, permettant l'exécution de code Python arbitraire. Un attaquant peut créer un compte, obtenir une clé API et...
Airbyte Platform détermine l'espace de travail autorisé à partir d'un champ fourni par l'appelant, contournant les vérifications d'autorisation. Un membre de n'importe quel espace de travail peut accéder aux configurations et déclencher des...
NVIDIA OpenShell est vulnérable à l'injection de commandes système via une passerelle malveillante. Cela peut conduire à une exécution de code, une altération de données et une divulgation d'informations.
Cloud Foundry UAA gère incorrectement la sensibilité à la casse dans la vérification d'autorisation de la zone d'identité. Un attaquant authentifié avec l'autorisation zones.write peut contourner la restriction sur la zone système uaa et écraser...
La fonction de contrôle SMS des appareils IE-SR-2TX-WL-4G désactive automatiquement l'authentification par mot de passe après cinq échecs consécutifs. Un attaquant distant peut envoyer des SMS invalides pour désactiver la protection. Ensuite, les...
Le serveur d'agents PraisonAI accepte une clé API mais ne l'utilise pas pour authentifier les requêtes POST /agents. Un attaquant réseau peut invoquer les agents configurés sans fournir d'identifiants, même si une clé API a été définie.
Nokogiri avant 1.13.5 contient un dépassement d'entier dans la gestion des tampons de libxml2. Un fichier XML de plusieurs gigaoctets peut provoquer des écritures hors limites, entraînant une divulgation d'informations, une modification de...
L'API Jobs monte /api/v1/runs sans authentification, permettant à tout appelant de soumettre des travaux, lire des résultats, annuler des exécutions ou supprimer des jobs. Cela expose les opérations critiques avec les privilèges de l'opérateur....
La fonction spider_tools._host_is_blocked() de PraisonAI avant 1.6.58 ne résout pas les noms d'hôte ordinaires avant la validation. Un nom comme 127.0.0.1.nip.io contourne le blocage et permet un accès HTTP interne. Le correctif utilise...
Un utilisateur ayant accès en lecture à un dépôt VCS distant peut remplacer son origine configurée ou fournir une URL de données VCS absolue. Cela permet de rediriger les opérations du dépôt vers une source contrôlée par l'attaquant, entraînant...
Cette vulnérabilité permet à un attaquant de contourner la politique réseau REST L7 via une traversée de chemin. Elle peut conduire à une divulgation d'informations et à une altération des données. La gravité est élevée avec un score CVSS de 8,5.
Cette faille de type symlink dans Grav CMS permet à un attaquant local de créer des liens symboliques vers des fichiers arbitraires dans le répertoire temporaire. Lors de l'exécution d'une tâche planifiée, le contenu du fichier cible est écrasé...
GitPython ne désactive pas merge_includes lors de l'analyse de .gitmodules, permettant à un attaquant de divulguer le contenu de fichiers locaux via des directives [include]. L'erreur MissingSectionHeaderError inclut la première ligne du fichier...
La configuration Docker par défaut autorise /bin/bash et la validation ne rejette pas le mode -c, permettant de contourner la liste blanche. Un appelant de l'outil shell_exec peut exécuter n'importe quelle commande via /bin/bash -c. La version...
Git est autorisé par défaut et la validation ne bloque pas les métacaractères ni les alias dangereux. Un appelant peut utiliser /usr/bin/git -c alias.pwn=! pour exécuter des commandes arbitraires. Le correctif est disponible dans la version 0.6.0.
Le correctif précédent du sandbox Twig reste incomplet et permet aux utilisateurs backend avec droits d'édition de modèles de contourner les restrictions. Ils peuvent utiliser le forwarding de méthodes sur les modèles Eloquent pour lire ou...
Le serveur AgentServer de PraisonAI Agents ne vérifie pas le jeton d'authentification sur les routes, permettant à un attaquant distant d'effectuer des actions non autorisées comme s'abonner ou publier. Cela expose les communications des agents...
Le middleware d'authentification ne s'active pas correctement lorsque les clés API ou JWT ne sont pas configurées, laissant le serveur Recipes exposé. Des requêtes POST non authentifiées vers /v1/recipes/run peuvent alors être acceptées. La...
Les constructeurs de corpus readers permettent de fournir des chemins racine arbitraires, contournant le sandbox pathsec. Un attaquant peut lire des fichiers et des bases SQLite hors de la racine prévue. La version 3.10.3 corrige ce contournement.
La vulnérabilité dans le firmware système de NVIDIA DGX Spark permet à un attaquant privilégié de provoquer une écriture hors limites. L'exploitation peut mener à l'exécution de code, à l'élévation de privilèges, à un déni de service, à la...
Cette vulnérabilité dans le firmware système de NVIDIA DGX Spark permet à un attaquant privilégié de provoquer un déréférencement de pointeur NULL. L'exploitation peut conduire à l'exécution de code, à l'élévation de privilèges, à un déni de...
Cette vulnérabilité dans le firmware système de NVIDIA DGX Spark permet à un attaquant privilégié de provoquer une écriture hors limites. L'exploitation peut mener à l'exécution de code, à l'élévation de privilèges, à un déni de service, à la...
djust ne ferme pas le WebSocket ni ne réinitialise la vue après un refus de montage, permettant à un client WebSocket brut de conserver la session. Les événements ultérieurs ne sont pas ré-authentifiés, ce qui permet des lectures ou mutations non...
L'action de suppression de base de données en mode SQLite ne vérifie pas l'extension des fichiers. Un attaquant authentifié peut soumettre des chemins relatifs pour supprimer des fichiers inscriptibles par le processus PHP.
Cette vulnérabilité de traversée de chemin dans Grav permet à un utilisateur authentifié disposant des permissions de gestion des médias de supprimer des fichiers arbitraires via des séquences ../. La validation incomplète du nom de fichier...
Cette vulnérabilité d'inclusion locale de fichier dans le thème Mane permet à un attaquant non authentifié d'exécuter du code arbitraire sur le serveur. Elle peut contourner les contrôles d'accès, exfiltrer des données sensibles ou conduire à une...
Le plugin Verdure Core est vulnérable à une inclusion locale de fichier permettant à un attaquant non authentifié d'exécuter du code arbitraire. Cela peut contourner les contrôles d'accès et exfiltrer des données sensibles. L'exécution de code...
Le thème Shuffle pour WordPress présente une inclusion locale de fichier permettant à un attaquant non authentifié d'exécuter du code arbitraire sur le serveur. Cela peut mener à un contournement des contrôles d'accès et à une exfiltration de...
L'API registerAsyncHelper de hbs contourne l'échappement HTML automatique de Handlebars, permettant l'injection de HTML et JavaScript arbitraires dans les pages rendues côté serveur si des données contrôlées par l'attaquant sont passées à un...
Le plugin Kalles Addons pour WordPress est vulnérable à une injection d'objet PHP via la désérialisation de données non fiables. Un attaquant non authentifié peut injecter un objet PHP, mais l'impact dépend de la présence d'une chaîne POP dans un...
Une neutralisation incorrecte des entrées dans l'outil python_repl d'Amazon Strands Agents Tools permet à des acteurs distants d'exécuter du code Python arbitraire sur l'hôte. Le contournement de la validation humaine via un prompt contrefait...
Le processus d'installation de NVIDIA NemoClaw contient une vulnérabilité permettant l'exécution de code non fiable. Un attaquant pourrait obtenir une exécution de code, une élévation de privilèges et d'autres impacts. Aucune version corrigée indiquée.
Le processus de déploiement de NVIDIA NemoClaw ne valide pas correctement les certificats. Cela peut entraîner une divulgation d'informations, une altération de données et une exécution de code.
La faiblesse d'authentification dans le flux d'assistance d'accès distant de NemoClaw permet un accès non autorisé. Cela peut conduire à une exécution de code, une divulgation d'informations et une altération des données. Le score CVSS de 8,1...
Le serveur d'inférence de NemoClaw est accessible à distance sans authentification. Cela permet une divulgation d'informations et un déni de service. Le score CVSS de 8,1 souligne la criticité de l'exposition.
La validation de l'URI de redirection OAuth ne compare que le schéma et l'hôte, ignorant le chemin, la requête et le fragment. Un attaquant peut créer une redirect_uri avec un hôte autorisé mais un chemin contrôlé, puis récupérer le code...
Un utilisateur authentifié avec de faibles privilèges peut injecter du code via l'API de gestion des plugins. Cela peut conduire à l'exécution de code, à une élévation de privilèges et à une divulgation d'informations.
NLTK invoque le binaire Graphviz dot sans utiliser de chemin absolu validé, permettant à un attaquant de placer un binaire malveillant dans le chemin de recherche. Sur Windows ou via des entrées PATH relatives, l'exécution de code arbitraire est...
L'utilitaire sos clean du paquet sos permet à un attaquant local de créer ou écraser des fichiers arbitraires via une archive tar malveillante. Les cibles de liens symboliques et matériels ne sont pas correctement validées pendant l'extraction....
Nokogiri avant 1.18.4 embarque une version de libxslt vulnérable à des utilisations après libération. Le traitement de feuilles de style XSLT malveillantes peut provoquer une corruption mémoire.
Une corruption mémoire dans LabVIEW peut permettre la divulgation d'informations ou l'exécution de code arbitraire. L'exploitation nécessite qu'un utilisateur ouvre un fichier VI spécialement conçu.
Une autre corruption mémoire dans LabVIEW peut mener à une divulgation d'informations ou à une exécution de code. L'ouverture d'un VI piégé est requise.
Cette vulnérabilité de corruption mémoire dans NI LabVIEW peut entraîner une divulgation d'informations ou une exécution de code arbitraire. L'exploitation réussie nécessite qu'un attaquant incite un utilisateur à ouvrir un VI spécialement conçu.
Une vulnérabilité de corruption mémoire dans NI LabVIEW peut conduire à une divulgation d'informations ou à une exécution de code arbitraire. L'attaque exige que l'utilisateur ouvre un fichier VI malveillant.
NI LabVIEW présente une corruption mémoire pouvant aboutir à une divulgation d'informations ou à une exécution de code arbitraire. L'exploitation repose sur l'ouverture d'un VI spécialement conçu par la victime.
Cette faille de corruption mémoire dans NI LabVIEW permet une divulgation d'informations ou une exécution de code arbitraire. Un attaquant doit convaincre un utilisateur d'ouvrir un VI piégé.
Une vulnérabilité de débordement de tampon basé sur la pile dans Substance3D Sampler peut permettre l'exécution de code arbitraire dans le contexte de l'utilisateur courant. L'exploitation nécessite que la victime ouvre un fichier malveillant.
Une écriture hors limites dans Substance3D Sampler peut permettre l'exécution de code arbitraire dans le contexte de l'utilisateur courant. L'exploitation nécessite l'interaction de l'utilisateur, qui doit ouvrir un fichier malveillant.
Une écriture hors limites dans Substance3D Sampler peut permettre l'exécution de code arbitraire dans le contexte de l'utilisateur courant. L'exploitation nécessite que la victime ouvre un fichier malveillant.
Une écriture hors limites dans Substance3D Sampler peut permettre l'exécution de code arbitraire dans le contexte de l'utilisateur courant. L'exploitation nécessite l'interaction de l'utilisateur, qui doit ouvrir un fichier malveillant.
Une écriture hors limites dans Substance3D Sampler peut permettre l'exécution de code arbitraire dans le contexte de l'utilisateur courant. L'exploitation nécessite que la victime ouvre un fichier malveillant.
Un débordement de tampon basé sur le tas dans Substance3D Sampler peut permettre l'exécution de code arbitraire dans le contexte de l'utilisateur courant. L'exploitation nécessite l'interaction de l'utilisateur, qui doit ouvrir un fichier malveillant.
Un débordement de tampon basé sur le tas dans Substance3D Sampler peut permettre l'exécution de code arbitraire dans le contexte de l'utilisateur courant. L'exploitation nécessite que la victime ouvre un fichier malveillant.
Un débordement de tampon basé sur le tas dans Substance3D Sampler peut permettre l'exécution de code arbitraire dans le contexte de l'utilisateur courant. L'exploitation nécessite l'interaction de l'utilisateur, qui doit ouvrir un fichier malveillant.
Un débordement de tampon basé sur le tas dans Substance3D Sampler peut permettre l'exécution de code arbitraire dans le contexte de l'utilisateur courant. L'exploitation nécessite que la victime ouvre un fichier malveillant.
Une écriture hors limites dans Substance3D Designer peut permettre l'exécution de code arbitraire dans le contexte de l'utilisateur courant. L'exploitation nécessite l'interaction de l'utilisateur, qui doit ouvrir un fichier malveillant.
Une écriture hors limites dans Substance3D Designer peut permettre l'exécution de code arbitraire dans le contexte de l'utilisateur courant. L'exploitation nécessite que la victime ouvre un fichier malveillant.
Un débordement de tampon basé sur le tas dans Substance3D Designer peut permettre l'exécution de code arbitraire dans le contexte de l'utilisateur courant. L'exploitation nécessite l'interaction de l'utilisateur, qui doit ouvrir un fichier malveillant.
Un débordement de tampon basé sur le tas dans Substance3D Designer peut permettre l'exécution de code arbitraire dans le contexte de l'utilisateur courant. L'exploitation nécessite l'interaction de l'utilisateur, qui doit ouvrir un fichier malveillant.
Un débordement de tampon basé sur le tas dans Substance3D Designer peut permettre l'exécution de code arbitraire dans le contexte de l'utilisateur courant. L'exploitation nécessite que la victime ouvre un fichier malveillant.
Un débordement de tampon basé sur le tas dans Substance3D Designer peut permettre l'exécution de code arbitraire dans le contexte de l'utilisateur courant. L'exploitation nécessite l'interaction de l'utilisateur, qui doit ouvrir un fichier malveillant.
Un débordement de tampon basé sur le tas dans Substance3D Designer peut permettre l'exécution de code arbitraire dans le contexte de l'utilisateur courant. L'exploitation nécessite que la victime ouvre un fichier malveillant.
Une écriture hors limites dans Substance3D - Sampler peut permettre l'exécution de code arbitraire dans le contexte de l'utilisateur courant. L'exploitation nécessite que la victime ouvre un fichier malveillant, ce qui en fait une cible...
Un débordement de tampon dans Adobe XD peut conduire à l'exécution de code arbitraire dans le contexte de l'utilisateur courant. L'attaque nécessite l'ouverture d'un fichier malveillant par la victime, permettant ainsi une compromission complète...
Une écriture hors limites dans Substance3D - Designer peut permettre l'exécution de code arbitraire dans le contexte de l'utilisateur courant. L'exploitation nécessite que la victime ouvre un fichier malveillant, ce qui peut mener à une...
Une écriture hors limites dans Substance3D - Painter peut permettre l'exécution de code arbitraire dans le contexte de l'utilisateur courant. L'exploitation nécessite l'ouverture d'un fichier malveillant par la victime, offrant un vecteur...
Un débordement de tampon basé sur le tas dans Substance3D - Painter peut conduire à l'exécution de code arbitraire dans le contexte de l'utilisateur courant. L'ouverture d'un fichier malveillant est nécessaire, ce qui permet une compromission...
Un débordement de tampon basé sur le tas dans Substance3D - Painter peut permettre l'exécution de code arbitraire dans le contexte de l'utilisateur courant. L'exploitation nécessite l'ouverture d'un fichier malveillant, ce qui constitue un risque...
Un débordement de tampon basé sur le tas dans Substance3D - Painter peut conduire à l'exécution de code arbitraire dans le contexte de l'utilisateur courant. L'attaque nécessite une interaction utilisateur, comme l'ouverture d'un fichier piégé,...
Une vulnérabilité de chemin de recherche non fiable dans Substance3D - Painter peut permettre l'exécution de code arbitraire dans le contexte de l'utilisateur courant. L'exploitation nécessite que la victime ouvre un fichier malveillant, ce qui...
Un débordement de tampon basé sur le tas dans Substance3D - Painter peut permettre l'exécution de code arbitraire dans le contexte de l'utilisateur courant. L'ouverture d'un fichier malveillant est requise, ce qui représente un vecteur d'attaque...
Une écriture hors limites dans Substance3D - Painter peut conduire à l'exécution de code arbitraire dans le contexte de l'utilisateur courant. L'exploitation nécessite que la victime ouvre un fichier malveillant, permettant ainsi une...
Une faille dans Emacs TRAMP permet à un attaquant local d'exécuter du code arbitraire en traitant des noms de fichiers spécialement conçus. Le manque d'assainissement des arguments de connexion transmis au shell local conduit à une exécution de...
Les commandes de plugin de statut et de journaux de NVIDIA NemoClaw sont vulnérables à l'injection de commandes système. Cela peut mener à une exécution de code, une altération de données et un déni de service.
Le composant de gestion NIM de NVIDIA NemoClaw est vulnérable à l'injection de commandes système. Un attaquant peut exécuter du code, altérer des données et provoquer un déni de service.
Une injection de commandes système dans le composant Telegram bridge de NemoClaw permet l'exécution de code arbitraire. Cela peut mener à une élévation de privilèges, une divulgation d'informations et une altération des données. Le score CVSS de...
L'interface en ligne de commande de NemoClaw est vulnérable à une injection de commandes système. Un attaquant peut exécuter du code, altérer des données, divulguer des informations et provoquer un déni de service. Le score CVSS est de 7,8.
Le shortcode flex-objects ne vérifie pas les permissions lors du rendu des collections Flex. Un utilisateur ayant un accès en édition de page peut exposer des données sensibles, notamment des comptes utilisateurs, en contournant l'ACL de l'administration.
L'utilisation de mots de passe par défaut dans Tuleap Enterprise Edition permet à un attaquant d'accéder aux comptes utilisateurs créés lors d'un import XML. Cela compromet la confidentialité et l'intégrité des comptes concernés. Les versions...
Une vulnérabilité de type SSRF dans fetchPeerConnectInfo utilise des requêtes HTTP non validées. Un attaquant authentifié peut fournir des URL arbitraires pour accéder à des services internes et aux métadonnées cloud. Cela permet de contourner...
Plusieurs routes administrateur privilégiées ne vérifient pas les scopes des jetons d'accès et se basent uniquement sur le rôle admin. Un détenteur d'un jeton admin à faibles privilèges peut accéder à des fonctionnalités étendues, y compris...
Un utilisateur authentifié peut lancer des opérations de migration de dépôt sans disposer des permissions requises. Cela peut entraîner une divulgation d'informations, des modifications d'état non autorisées et une perturbation du service.
La validation d'origine MCP HTTP est insuffisante et accepte des origines contrefaites comme localhost.attacker.com, ce qui permet à une page web malveillante d'invoquer des outils sans clé API. Un attaquant peut ainsi écrire des fichiers...
Une vulnérabilité de déni de service par expression régulière (ReDoS) permet à un attaquant non authentifié d'épuiser les ressources système. L'impact est limité à la disponibilité du service, sans atteinte à la confidentialité ni à l'intégrité.
L'en-tête Host n'est pas validé dans la fonction sendInvitationEmail(), permettant d'empoisonner les liens d'invitation. Un attaquant peut rediriger les utilisateurs vers un domaine contrôlé, contournant la protection require_trusted_host qui ne...
La comparaison non constante de jetons de réinitialisation de mot de passe dans le plugin Grav Login expose une faille de timing. Un attaquant peut envoyer des requêtes répétées pour deviner un jeton valide, bien que l'exploit pratique soit jugé...
La liste de blocage incomplète du sandbox Twig de Grav ne bloque pas l'accès aux secrets de configuration système. Un attaquant avec des droits d'édition de pages peut utiliser config.get() pour récupérer des mots de passe comme celui de Redis....
GitPython omet --separate-git-dir des options de clonage non sûres, permettant à un attaquant de créer des répertoires git arbitraires. En passant un paramètre separate_git_dir, il est possible de rediriger les métadonnées vers un chemin...
NLTK utilise xml.etree.ElementTree pour analyser du XML, qui honore les entités DTD. Des entités imbriquées peuvent provoquer une expansion massive en mémoire, entraînant un déni de service. Un attaquant peut ainsi saturer les ressources du serveur.
NLTK contient une vulnérabilité de SSRF via pathsec.urlopen lorsque qu'un proxy HTTP est configuré. La validation locale du nom d'hôte est contournée par le proxy, permettant d'accéder à des services internes. Un attaquant peut divulguer des...
Certaines configurations du système FA-50 ne sont pas protégées par authentification. Un attaquant ayant accès au réseau interne peut modifier des paramètres de configuration. Cela peut entraîner une altération non autorisée du système.
Le plugin Readabler pour WordPress est vulnérable à une injection SQL en raison d'un échappement insuffisant et d'une préparation inadéquate des requêtes. Des attaquants non authentifiés peuvent ajouter des requêtes SQL et extraire des...
Ech0 ne limite pas la taille ni la forme de l'en-tête Accept-Language, traité par le middleware i18n. Un attaquant non authentifié peut envoyer un en-tête volumineux avec des underscores pour déclencher un parsing quadratique, consommant environ...
Dans les configurations OpenSSL utilisant des clés publiques brutes (RPK) avec uniquement la clé privée, un pair distant peut déclencher un déréférencement de pointeur nul via l'extension signature_algorithms_cert. Cela provoque un arrêt brutal...
Un serveur QUIC OpenSSL peut libérer deux fois l'objet QRX lors d'un échec de création de canal provoqué par un paquet INITIAL malformé. La double libération entraîne une corruption du tas et généralement l'arrêt du processus, donc un déni de...
Un pair peut envoyer de petits enregistrements DTLS d'une époque future pendant une poignée de main, ce qui fait retenir à OpenSSL jusqu'à environ 1,7 Mo de mémoire par connexion. Cela représente un facteur d'amplification d'environ 1200 et peut...
Un message CMS contrefait peut provoquer un dépassement de tas de 8 octets lors du déchiffrement avec CMS_decrypt(). L'écriture hors bornes corrompt le tas et entraîne généralement un déni de service. Aucune configuration spéciale n'est requise...
Un pair distant ayant terminé une poignée de main QUIC peut forcer l'envoi de paquets ACK-only tout en ne les acquittant pas, ce qui fait croître la mémoire allouée aux métadonnées. Cette croissance peut mener à un déni de service par épuisement...
La vérification de protection par mot de passe CMP ne contrôle pas le type ASN.1 du paramètre protectionAlg avant de le traiter comme un PBMParameter. Un message contrefait peut donc provoquer un déréférencement de pointeur invalide et un crash....
La fonction web_crawl de PraisonAI avant 1.6.58 ne valide que l'URL initiale et suit les redirections sans revalidation. Un attaquant peut rediriger une URL publique vers des services internes, loopback ou métadonnées cloud, même si...
Nokogiri avant 1.11.4 embarque libxml2 2.9.10, affecté par plusieurs vulnérabilités (fuite mémoire, buffer over-read, overflow). Le traitement de documents XML malveillants peut provoquer un déni de service, une divulgation d'informations ou une...
Nokogiri avant 1.13.9 embarque libxml2 2.9.14, vulnérable à des corruptions de données et des dépassements d'entiers. Un fichier XML spécialement conçu peut entraîner un déni de service ou une corruption mémoire.
Nokogiri avant 1.14.3 embarque libxml2 2.10.3, vulnérable à des déréférences de pointeur NULL dans le traitement de schémas XML. Un schéma malveillant peut provoquer un segfault et donc un déni de service.
Le tokeniseur de sélecteurs CSS contient des expressions régulières vulnérables au backtracking exponentiel. Un attaquant peut injecter des sélecteurs CSS malveillants dans Node#css, Node#at_css ou Searchable#search pour provoquer un déni de...
urllib suit les redirections mais réutilise les options d'appel d'origine, y compris les en-têtes d'autorisation et les cookies, vers des origines différentes. Cela expose les identifiants à un serveur contrôlé par l'attaquant, permettant...
Cette vulnérabilité de consommation de ressources non contrôlée peut épuiser les ressources système et provoquer un déni de service de l'application. L'exploitation ne nécessite aucune interaction utilisateur, ce qui augmente le risque d'attaque...
Un dépassement d'entier (wrap) dans CAI Content Credentials peut provoquer un crash de l'application, conduisant à un déni de service. L'exploitation ne nécessite aucune interaction utilisateur, ce qui facilite son exploitation à distance.
Une validation d'entrée incorrecte dans CAI Content Credentials peut entraîner un crash de l'application et un déni de service. L'absence d'interaction utilisateur requise rend cette vulnérabilité particulièrement dangereuse pour la disponibilité...
La fonction noparenthesis d'eml_parser utilise une boucle de correction regex dont le temps d'exécution est quadratique selon la profondeur d'imbrication. Un en-tête Received avec 5 000 parenthèses imbriquées sature le CPU pendant environ 1,3...
La comparaison de composants imbriqués dans icalendar a une complexité exponentielle, permettant à un fichier .ics malveillant de provoquer un déni de service. Un petit fichier peut monopoliser un cœur CPU pendant des minutes. La version 7.1.3...
Le plugin WP Fastest Cache ne valide pas l'en-tête Host, permettant un empoisonnement du cache avec des URLs malveillantes. Les visiteurs peuvent alors exécuter du JavaScript arbitraire. Corrigé dans la version 1.5.1.
Les scripts d'installation de NemoClaw téléchargent du code sans vérifier son intégrité, permettant une exécution de code malveillant. Un attaquant peut compromettre l'installation et obtenir une élévation de privilèges. Le score CVSS est de 7,5.
Les jetons d'accès créés avec l'option 'never-expire' ne sont pas correctement révoqués. Les mécanismes de révocation échouent, laissant les jetons volés cryptographiquement valides jusqu'à la rotation de la clé JWT. Cela permet un accès...
Le paramètre file_path de node-poppler est vulnérable à l'injection d'arguments. Un attaquant distant peut manipuler ce paramètre pour injecter des arguments supplémentaires. Un correctif est disponible dans le commit db6e3f79.
La fonction deepExtend du framework cleverbrush permet une modification incontrôlée des attributs du prototype d'objet, conduisant à une pollution de prototype. Un attaquant distant peut exploiter cette faille pour altérer le comportement de...
Le composant file-access-from-request de adobe-xd-mcp 1.0.0 est vulnérable à une traversée de chemin via les arguments outputFile/outputDir. Un attaquant distant peut écrire ou lire des fichiers en dehors du répertoire prévu. L'exploit est public...
Le serveur d'agents PraisonAI lit la clé API dans la configuration mais ne l'utilise pas pour authentifier les requêtes POST /agents. Des valeurs de jeton manquantes ou incorrectes permettent tout de même d'exécuter des agents, exposant les...
La commande VACUUM INTO n'est pas bloquée dans le traitement des requêtes SQLite, malgré les restrictions ATTACH. Un attaquant authentifié peut écrire du code PHP dans un fichier arbitraire et exécuter des commandes sur le serveur.
Le plugin Forminator permet à des attaquants non authentifiés d'injecter des scripts arbitraires via le champ radio de sauvegarde de brouillon. L'endpoint AJAX nopriv permet de contourner la validation et de persister un payload. L'exécution a...
Le plugin Forminator présente une XSS réfléchie de type DOM via le paramètre 'error_description'. Un attaquant non authentifié peut injecter des scripts qui s'exécutent dans le navigateur de la victime. La condition est que la page utilise l'API...
Le plugin NotificationX Pro est vulnérable à un cross-site scripting stocké en raison d'un assainissement insuffisant. Un attaquant non authentifié peut injecter des scripts arbitraires qui s'exécutent lors de l'accès aux pages. Cela peut...
Le plugin ShopEngine pour WordPress est vulnérable à une élévation de privilèges via la fonction rum_importer() enregistrée sur le hook import_start. Des attaquants authentifiés avec un accès Shop Manager peuvent écrire des options WordPress...
QloApps ne valide pas correctement les extensions de fichier ou les types MIME avant de déplacer les fichiers téléchargés dans un répertoire public. Un administrateur authentifié peut télécharger des fichiers exécutables et obtenir une exécution...
QloApps ne valide pas les paramètres de requête avant une requête SQL, permettant à un administrateur authentifié d'injecter une requête SQL via le paramètre 'bo_query' dans CustomerMessage.php. Cela peut compromettre la base de données.
QloApps ne valide pas les paramètres de requête avant une requête SQL, permettant à un administrateur authentifié d'injecter une requête SQL via le paramètre 'bo_query' dans Address.php. Cela peut compromettre la base de données.
Le endpoint /mcp de Chainlit est accessible sans authentification, permettant à un attaquant de forcer le serveur à effectuer des requêtes sortantes vers des services internes ou des métadonnées cloud. Les en-têtes contrôlés par l'attaquant...
Le constructeur FileMemory de PraisonAI avant 1.6.58 concatène un user_id non nettoyé dans self.user_path. Un appelant peut utiliser ../ ou des séparateurs pour sortir du répertoire mémoire et écrire des données JSON dans des emplacements...
La validation de l'URL de webhook accepte l'URL lorsque la résolution DNS échoue, puis le webhook est envoyé après une nouvelle résolution. Un attaquant peut manipuler le DNS pour rediriger la requête vers un service interne, entraînant un SSRF.
La vérification des chemins utilise os.path.abspath au lieu de os.path.realpath, ce qui permet à un lien symbolique dans l'espace de travail de pointer vers l'extérieur tout en passant le contrôle. Les outils comme read_file peuvent alors accéder...
Un fichier EXR malveillant avec un dataWindow.min non nul peut faire retourner un pointeur de tas invalide par TypedFlatImageChannel::row(), conduisant à des écritures hors limites ou use-after-free. Cela affecte les outils et services qui...
Un EXR en tuiles malveillant peut déclencher une écriture hors limites sur les builds 32 bits/ILP32 via l'API TiledRgbaInputFile. Le dépassement de taille de tampon alloue un petit buffer et l'écriture dépasse l'allocation.
exrmetrics lit un EXR deep scanline malveillant et provoque une écriture hors limites en raison d'une incompatibilité entre la sortie FLOAT demandée et les tampons alloués en HALF. Cela peut corrompre la mémoire et potentiellement exécuter du code.
La fonction TypedDeepImageChannel::row() d'OpenEXRUtil retourne un pointeur hors limites pour une image avec une origine non nulle, causant une lecture hors limites et un crash. Une divulgation d'informations est possible avec un agencement de...
Cette vulnérabilité dans OpenEXR permet à un fichier EXR profond malveillant de provoquer un pointeur hors limites via l'API TypedDeepImageChannel::row(). Un attaquant peut causer un crash ou une divulgation limitée d'informations. Les versions...
Cette vulnérabilité de traversée de chemin dans sublinear-time-solver permet à un attaquant invoquant les outils MCP de lire, écrire ou écraser tout fichier accessible au processus serveur. Elle entraîne une perte de confidentialité et...
Le endpoint d'enregistrement dynamique de clients OAuth MCP de Coroot accepte toute URI de redirection syntaxiquement valide sans validation. Les attaquants peuvent capturer les codes d'autorisation et détourner les sessions MCP. Le score CVSS est de 7,1.
Dans Dradis Community Edition, le contrôle d'accès admin_required n'est jamais appliqué car la constante Dradis::Pro n'est pas définie. Tout utilisateur authentifié peut créer un fournisseur IA vers une URL arbitraire et déclencher une requête...
La bibliothèque OpenEXRUtil renvoie un pointeur hors limites via l'API SampleCountChannel::row() pour les images profondes avec une origine non nulle. Cela peut provoquer une lecture hors limites et un crash. Les versions 3.2.11, 3.3.13 et 3.4.14...
Une collision de noms de canaux dans PyOpenEXR peut provoquer un débordement de tas lors du décodage d'un fichier EXR contrefait. Cela peut mener à une corruption mémoire et à un crash. Corrigé dans 3.3.13 et 3.4.14.
L'outil exrmultiview peut écrire au-delà d'une allocation tas lors de la combinaison de fichiers EXR avec un dataWindow non aligné. Cela permet une écriture hors limites et potentiellement une exécution de code. Corrigé dans 3.2.11, 3.3.13 et 3.4.14.
LACT sur Linux utilise UnixProcessSubject/Peer PID pour l'authentification Polkit, ce qui permet un contournement de l'authentification. Un attaquant local peut ainsi obtenir des privilèges non autorisés. Le problème affecte LACT jusqu'à 0.10.0...
La commande de migration de NVIDIA NemoClaw est vulnérable à l'injection de code par un attaquant local. Cela peut mener à une exécution de code, une altération de données et un déni de service.
La validation d'origine du serveur MCP HTTP Stream accepte les origines commençant par 'localhost', ce qui permet à une page web malveillante de correspondre à l'allowlist. Un attaquant peut alors soumettre des requêtes tools/call au serveur MCP...
Le mécanisme de jeton CSRF transmet le masque XOR et la valeur masquée, permettant de récupérer le secret en une seule opération XOR. La faible entropie et la comparaison laxiste renforcent la possibilité de forger des jetons valides. Cela permet...
Le pilote ext2 de Zephyr ne valide pas s_log_block_size lors du montage. Une image ext2 malveillante peut définir une taille de bloc excessive et provoquer une écriture hors limites. L'impact inclut le déni de service et potentiellement...
La validation d'URL de webhook échoue de manière permissive en cas d'erreur de résolution DNS et ne lie pas l'adresse validée à la requête ultérieure. Un attaquant peut fournir une URL qui résout ensuite vers 127.0.0.1 ou une adresse interne,...
Un administrateur authentifié peut injecter des commandes via une requête API. Cela permet l'exécution de code, l'élévation de privilèges et la divulgation d'informations.
L'API IBDiagnet permet à un administrateur authentifié d'injecter des commandes. L'exploitation peut mener à l'exécution de code, à une élévation de privilèges et à une divulgation d'informations.
Le gestionnaire d'exécution du bac à sable de NVIDIA OpenShell est vulnérable à l'injection de commandes système. Un attaquant peut exécuter du code, divulguer des informations et altérer des données.
La fonction em_options_save du plugin Events Manager permet à un administrateur d'inclure des fichiers PHP arbitraires. L'inclusion est ensuite déclenchée sans authentification via admin-ajax.php. Cela peut mener à une exécution de code ou à un...
Une conversion d'entier incorrecte provoque une lecture hors limites lors du chargement d'images. Cela peut entraîner une divulgation d'informations ou une exécution de code via un fichier VI malveillant.
Un débordement d'entier entraîne une écriture hors limites dans LabVIEW. Un fichier VI spécialement conçu peut causer une divulgation d'informations ou une exécution de code.
Une injection SQL de second ordre permet à un attaquant authentifié avec un accès contributeur d'extraire des informations sensibles de la base de données. L'attaquant plante des métacaractères SQL dans une clé meta personnalisée, puis déclenche...
La fonction Twig media_directory() de Grav ne valide pas correctement les chemins, permettant à des utilisateurs authentifiés avec des droits d'édition de pages d'accéder à des fichiers hors du périmètre prévu. Les fichiers correspondant aux...
Grav CMS ne filtre pas correctement les tableaux de configuration dans les rendus Twig sandboxés, permettant aux éditeurs de contenu de lire des valeurs sensibles comme les identifiants de cache. En utilisant la notation par points, un attaquant...
Les modèles Twig sandboxés de Grav peuvent accéder aux champs sensibles des objets User via offsetGet() sans filtrage. Un attaquant disposant de droits d'édition de pages peut extraire des mots de passe hachés et des secrets 2FA. Cela permet le...
La liste de blocage incomplète de GitPython pour les options de révision omet --contents et -S, permettant de lire des fichiers arbitraires via Repo.blame(). Un attaquant peut fournir des valeurs comme --contents=/etc/passwd pour divulguer le...
GitPython contient une lecture de fichier arbitraire dans TagReference.create() où un paramètre de référence positionnel contourne la protection. Un attaquant peut utiliser --file= pour lire des fichiers arbitraires, dont le contenu est renvoyé...
Le plugin WP Project Manager Pro est vulnérable à l'injection SQL. Un abonné ou plus peut ajouter des requêtes SQL supplémentaires pour extraire des informations sensibles. Le manque d'échappement et de préparation des requêtes est en cause.
Une faille dans file-roller provoque un débordement de tampon lors de l'ouverture d'archives 7z ou RAR malveillantes avec un chemin trop long. Cela entraîne un arrêt de l'application et un déni de service. L'utilisateur doit ouvrir l'archive piégée.
Un attaquant authentifié peut exploiter une vulnérabilité dans le processus SASL UNBIND de 389-ds-base. En envoyant une requête spécialement conçue, il provoque un blocage de la connexion et une épuisement des ressources. Cela conduit à un déni...
Le point de terminaison PUT /api/echo/like/:id est accessible sans authentification ni limitation de débit. Un attaquant peut incrémenter le compteur de favoris de n'importe quel echo, y compris privé, et amplifier la charge sur la base de...
Les points de terminaison de logs du tableau de bord ne vérifient pas les privilèges administrateur. Tout utilisateur authentifié peut lire les logs système et s'abonner aux flux SSE et WebSocket. Cela expose des chemins de fichiers, des traces...
Le point de terminaison PUT /user est protégé par le scope profile:read, qui est en lecture seule, mais permet des opérations d'écriture comme le changement de mot de passe. Un attaquant disposant d'un jeton profile:read d'un administrateur peut...
Le gestionnaire mcp_post du serveur MCP HTTP Stream crée une nouvelle session pour chaque requête initialize sans nettoyage ni limite. Un appelant non authentifié peut ainsi épuiser la mémoire du serveur, provoquant un déni de service.
Une faiblesse d'autorisation dans la gestion des dépôts Composer peut permettre à un utilisateur authentifié de lire des métadonnées de paquets depuis des dépôts non autorisés. Cela affecte la confidentialité des métadonnées. Les versions...
Le parseur SquashFS du backend archive ne valide pas les valeurs superblock et métadonnées contrôlées par l'attaquant. Cela peut provoquer un déni de service par division par zéro, panique hors bornes ou boucle CPU. La version 1.75.0 corrige ces...
Une traversée de chemin dans 'serve s3' permet de lire ou écrire des fichiers hors du bucket via des clés contenant '..'. Un attaquant peut accéder à des fichiers racine du serveur.
Une injection SQL dans le plugin WordPress FluentCRM Pro permet à des attaquants authentifiés disposant du niveau Author ou supérieur d'ajouter des requêtes SQL malveillantes aux requêtes existantes. Cela peut conduire à l'extraction...
La fonction clean_found_uri d'eml_parser valide les URL avant de déséchapper les entités HTML, ce qui fait rejeter les URL encodées valides. Les listes d'URL et de domaines extraites sont incomplètes, permettant à des liens malveillants de...
ContiNew Admin n'applique pas de contrôles de permission ou de liste blanche de types de fichiers sur les endpoints de téléversement multipart. Des utilisateurs authentifiés peuvent stocker des fichiers avec des extensions arbitraires,...
La traversée récursive des référents dans ORAS ne suit pas les nœuds visités, permettant à un registre malveillant de provoquer une récursion infinie. Cela épuise CPU et mémoire, causant un déni de service. Corrigé dans la version 1.3.3.
Le shortcode ppwp du plugin PPWP ne neutralise pas correctement les attributs fournis par l'utilisateur. Un contributeur ou plus peut injecter des scripts persistants dans les pages. Toute visite d'une page compromise déclenche l'exécution des scripts.
L'attribut cozyHoverEffect du plugin Cozy Blocks manque de validation et d'échappement. Un contributeur ou plus peut injecter des scripts persistants via une rupture de guillemets. L'exécution a lieu lors de l'accès à la page compromise.
L'attribut titleTag du plugin Gutenverse est insuffisamment validé et échappé. Un contributeur ou plus peut injecter des scripts persistants via un délimiteur de commentaire de bloc. Le script s'exécute lors de l'accès à la page ou de l'aperçu.
Le paramètre wfp_featured_video_url du plugin FundEngine est mal désinfecté. L'endpoint REST est accessible à tout utilisateur authentifié, y compris les abonnés. Cela permet d'injecter des scripts persistants dans les pages.
Le shortcode vc_raw_html du plugin tagDiv Composer décode du contenu base64 et l'insère sans échappement. Le filtre wp_kses_post ne voit que le texte encodé et ne bloque pas les balises dangereuses. Un contributeur ou plus peut exécuter des...
Le plugin MetForm est vulnérable à un cross-site scripting stocké via le paramètre 'mf_form_id'. Les attaquants ayant un accès contributeur peuvent injecter des scripts arbitraires qui s'exécutent lors de la consultation des pages. Le filtrage...
Le plugin TranslatePress est vulnérable à un cross-site scripting stocké via le corps de commentaires approuvés affiché dans l'éditeur de traduction. Les utilisateurs authentifiés de niveau abonné peuvent injecter des scripts arbitraires....
Le plugin eCommerce Product Catalog pour WordPress est vulnérable à un XSS stocké via l'attribut 'style' du shortcode. Des attaquants authentifiés avec un accès contributeur peuvent injecter des scripts arbitraires qui s'exécutent lors de la...
Le plugin Ultimate Member pour WordPress est vulnérable à un XSS stocké via un champ de profil textarea avec support HTML. Des attaquants authentifiés avec un accès abonné peuvent injecter des scripts arbitraires qui s'exécutent lors de la...
Une vulnérabilité SSRF dans galaxy_ng permet à un utilisateur authentifié avec les permissions de gestion de namespace de définir une URL d'avatar arbitraire. Le worker qui récupère cette URL ne vérifie pas la destination et n'a pas de délai...
Le paramètre ID du fichier /pages/cust_del.php est vulnérable à une injection SQL. Un attaquant distant peut exploiter cette faille pour manipuler la base de données. L'exploit a été publié et peut être utilisé.
TREK contient une gestion incorrecte de l'authentification dans le gestionnaire mfa_token avant la 2FA du fichier server/src/services/authService.ts. Un attaquant distant peut exploiter cette faille pour compromettre l'authentification. La...
Une injection SQL est présente dans la fonction journeyService.updateEntry du composant Journey Entry Update. Un attaquant distant peut exploiter cette faille pour manipuler la base de données. La mise à niveau vers la version 3.1.0 corrige le problème.
Le backend de travailleur local par défaut de FishCodeTech Muteki jusqu'à 0.2.5 permet une injection de commandes système via .claude/settings.json. Un attaquant distant peut exécuter des commandes arbitraires sur le serveur. L'exploit est public...
Une boucle infinie peut être déclenchée via les API publiques OpenEXRUtil, notamment en définissant une taille d'échantillons à UINT_MAX. Cela provoque un déni de service par épuisement des ressources. Le correctif est disponible dans les...
Un dépassement d'entier (wrap) dans CAI Content Credentials peut provoquer un crash de l'application, résultant en un déni de service. L'exploitation ne nécessite pas d'interaction utilisateur, mais l'impact est limité à la disponibilité.
Un dépassement d'entier (wrap) dans CAI Content Credentials peut provoquer un crash de l'application, résultant en un déni de service. L'exploitation ne nécessite pas d'interaction utilisateur, mais l'impact est limité à la disponibilité du service.
Une écriture hors limites dans le tampon _numSamples peut corrompre le tas et provoquer un crash du processus. L'exploitation passe par l'API publique DeepImage d'OpenEXR. Les versions 3.2.10, 3.3.12 et 3.4.13 corrigent ce défaut.
Les chaînes de version du serveur de base de données sont insérées dans des balises script sans validation. Un serveur MySQL malveillant peut renvoyer une version spécialement conçue pour exécuter du code JavaScript, contournant la CSP.
Le paramètre header_format de la fonction search_events_grouped n'est pas désinfecté. Un attaquant non authentifié peut injecter des scripts qui s'exécutent si la victime clique sur un lien. La désinfection contournée par la requête AJAX rend la...
LACT est vulnérable au suivi de liens symboliques UNIX, permettant un déni de service local. Un attaquant peut manipuler des liens symboliques pour perturber le fonctionnement de l'application. Le problème affecte LACT jusqu'à 0.10.0.
La fonction ast_grep_rewrite ne possède pas le décorateur @require_approval, contrairement aux autres outils de mutation. Un agent contrôlé par un attaquant peut réécrire des fichiers correspondant à un chemin large sans passer par la validation...
Le pilote virtio PCI ne valide pas la longueur de capacité, permettant des écritures hors limites dans la pile noyau. Un périphérique virtio malveillant peut corrompre la pile et potentiellement exécuter du code.
Cette vulnérabilité dans le firmware MM autonome de NVIDIA DGX Spark permet à un attaquant de provoquer une lecture hors limites. L'exploitation réussie peut entraîner la divulgation d'informations.
La vulnérabilité dans UEFI de NVIDIA DGX Spark, liée à CWE-693, permet à un utilisateur local privilégié de contourner la protection par mot de passe administrateur dans UEFI. Cela compromet la sécurité du démarrage et l'intégrité du système.
L'implémentation de la subvention JWT Bearer dans keycloak-services ne vérifie pas si un client exige le consentement de l'utilisateur avant d'émettre un jeton. Un attaquant authentifié disposant d'identifiants client valides et d'une assertion...
Un serveur CMP qui réutilise un OSSL_CMP_CTX peut voir son cache de extraCerts croître sans limite si un client malveillant envoie des messages rejetés contenant des certificats uniques. Cela peut provoquer une croissance mémoire non bornée et un...
Les corpus readers rouvrent des chemins avec open() au lieu de nltk.pathsec.open(), permettant à des liens symboliques de s'échapper des racines de confiance. Un attaquant peut organiser des fichiers symlink pour divulguer du contenu hors racine...
Le téléchargement de modèles désactive la vérification TLS, permettant une interception et une substitution des fichiers. Un attaquant peut fournir un modèle malveillant, conduisant à une exécution de code lors du chargement des poids.
Le client OCPP 1.6 ne vérifie pas le retour de strtok_r, conduisant à un déréférencement de pointeur nul. Un serveur central malveillant peut provoquer un déni de service sur la borne de recharge.
La validation du champ serveur dans le formulaire de connexion est insuffisante et permet d'injecter des clés DSN comme host= et port=. Un attaquant peut contourner la restriction des ports privilégiés et établir des connexions TCP vers des hôtes...
La fonction findOrCreateUser du service OIDC de liketrek TREK jusqu'à 3.0.22 présente une faille d'authentification incorrecte. L'attaque est possible à distance mais sa complexité est élevée et l'exploitation difficile. La mise à niveau vers la...
La pile SCTP intégrée de mediasoup authentifie les cookies d'état avec des valeurs codées en dur au lieu d'un secret par instance et HMAC. Un attaquant sur le chemin peut forger un cookie COOKIE-ECHO et établir une association SCTP non autorisée,...
NVIDIA NemoClaw ne protège pas suffisamment les informations d'identification. Cela peut entraîner une divulgation d'informations et une altération des données.
Une injection de commandes système est possible dans transcribe-anything via l'argument url de la fonction ytdlp_download. L'attaque peut être lancée à distance mais sa complexité est élevée. L'exploit est public, ce qui augmente le risque d'exploitation.
Un dépassement d'entier dans le décodage des fichiers EXR tuilés profonds provoque une lecture mémoire invalide et un crash. Toute application décodant ces fichiers est affectée. Les versions 3.2.11, 3.3.13 et 3.4.14 corrigent le problème.
La fonction validateWebhookURL ne valide que les adresses IP littérales et ne rejette pas les noms d'hôte qui résolvent vers des IP privées. Un administrateur peut créer un webhook avec un nom d'hôte comme 169.254.169.254.nip.io pour accéder aux...
Neuf points de terminaison d'administration des commentaires ne respectent pas les scopes des jetons d'accès. Un attaquant avec un jeton à portée limitée peut lister, approuver, rejeter, supprimer des commentaires et modifier les paramètres. Cela...
La méthode protégée Node#initialize_copy_with_args lit un argument non-Node comme un xmlNode sans vérification de type, provoquant une lecture mémoire hors bornes. Cela peut faire planter le processus, mais uniquement en cas d'erreur de...
Le pilote ext2 ne borne pas le nombre de blocs du superbloc, causant une lecture hors limites massive. Le montage d'une image ext2 malveillante peut crasher le système.
Une vulnérabilité de déréférencement de pointeur NULL dans Substance3D Designer peut provoquer un déni de service en faisant planter l'application. L'exploitation nécessite que la victime ouvre un fichier malveillant.
Sur les builds ILP32, OpenEXR est vulnérable à une lecture hors limites lors du décodage de tuiles profondes non compressées. Le dépassement dans le calcul de la taille de la table d'échantillons permet un déni de service. Les versions corrigées...
Sur les builds ILP32, OpenEXR présente une écriture hors limites lors du traitement de scanlines compressées B44. La troncature de la taille mémoire allouée peut conduire à un déni de service et à une corruption mémoire. Les versions corrigées...
Une lecture hors limites dans Illustrator peut entraîner la divulgation de mémoire sensible. Un attaquant peut exploiter cette faille pour obtenir des informations confidentielles en incitant la victime à ouvrir un fichier malveillant.
Une lecture hors limites dans Substance3D - Painter peut entraîner la divulgation de mémoire sensible. Un attaquant peut exploiter cette faille pour obtenir des informations confidentielles en incitant la victime à ouvrir un fichier malveillant.
Cette vulnérabilité de validation d'entrée incorrecte dans CAI Content Credentials permet la lecture arbitraire de fichiers sur le système. L'exploitation nécessite qu'une victime ouvre un fichier malveillant, ce qui limite le score CVSS à 5,5.
Sur les builds ILP32, OpenEXR est vulnérable à une lecture hors limites du tas lors du décodage d'images RLE compressées. Un fichier EXR contrefait peut provoquer un déni de service. Le score CVSS est de 5,5.
OpenEXR plante lors du traitement d'un fichier EXR contrefait avec un attribut d'en-tĂŞte multiView vide. L'indexation d'un vecteur vide dans Imf::viewFromChannelName() provoque un crash. Le score CVSS est de 5,5.
Les liaisons Python PyOpenEXR contiennent une écriture hors limites lors de la lecture d'un fichier EXR deep scanline contrefait. Cela provoque une corruption mémoire et un crash. Corrigé dans 3.3.13 et 3.4.14.
NVIDIA NemoClaw invoque un processus en utilisant des informations sensibles visibles. Cela peut conduire Ă une divulgation d'informations.
Un utilisateur authentifié peut utiliser des séquences de traversée de répertoire dans le paramètre ns pour écrire des fichiers .sql arbitraires sur le système. Le contenu est contrôlé par l'attaquant et peut cibler tout répertoire inscriptible.
La validation de l'en-tête Referer dans Grav utilise une correspondance de préfixe sans délimiteur, permettant à un domaine contrôlé par l'attaquant de se faire passer pour une origine légitime. Un attaquant peut contourner les contrôles...
HCL Hive est affecté par de multiples vulnérabilités d'infrastructure et de configuration réseau. Elles peuvent conduire à des mouvements latéraux non autorisés, à une évasion de conteneur et à l'exposition de données sensibles dans les...
La validation du nom d'hôte dans la livraison des webhooks peut être contournée par DNS rebinding. Un attaquant contrôlant le DNS autoritaire peut répondre avec une adresse publique lors de la validation puis une adresse privée lors de la...
Le plugin Grav Login permet l'énumération d'adresses e-mail via une exception distincte lors de l'enregistrement. Sans limitation de débit, un attaquant peut tester de nombreuses adresses pour identifier les comptes existants. Cette fuite...
Rocket.Chat expose la méthode sendForgotPasswordEmail sans limite de débit, permettant à un appelant non authentifié d'envoyer un volume illimité d'e-mails de réinitialisation. Cela peut être utilisé pour du harcèlement ou de l'énumération de...
Le plugin ne vérifie pas correctement les autorisations pour certaines actions. Un attaquant non authentifié peut consulter les événements et lieux marqués comme brouillon, en attente, corbeille ou privés. Les informations sensibles telles que...
Le plugin My Agile Privacy pour WordPress est vulnérable à un contournement d'autorisation, permettant à des attaquants non authentifiés de modifier certains paramètres du plugin. Les paramètres concernés incluent missing_cookie_shield,...
vLLM ne classe pas correctement DeepStream comme backend GPU et omet la limitation de pixels dans le chemin de décodage. Un attaquant non authentifié peut activer DeepStream pour contourner les contrôles de ressources et provoquer un déni de...
Les adresses e-mail des commentateurs invités sont exposées via des points de terminaison API publics en raison de tags de sérialisation JSON incorrects. Un attaquant non authentifié peut récolter tous les e-mails via /api/comments et...
Le point de terminaison PUT /api/echo/like/:id permet à des attaquants non authentifiés d'incrémenter les métriques d'engagement sans vérification d'identité ni limitation de débit. Des requêtes répétées peuvent arbitrairement gonfler le champ...
La méthode de transformation XSLT ne gère pas correctement les chaînes Ruby contenant des octets nuls, provoquant une fuite de mémoire. Un attaquant peut passer de telles chaînes en paramètres pour épuiser la mémoire des processus longs. La...
La méthode canonicalize ne vérifie pas le retour de xmlC14NExecute et renvoie une chaîne vide en cas d'échec. Cela permet de contourner la validation de signature dans les bibliothèques SAML en fournissant du XML canonique invalide. La version...
Le gestionnaire de débogage pprof est exposé sans authentification, permettant à un attaquant de récupérer les arguments du processus, y compris les identifiants backend. Cela expose des informations sensibles et facilite des compromissions ultérieures.
Une vulnérabilité de déni de service dans le gestionnaire WebDAV TUS provoque un déréférencement de pointeur nul, entraînant un panic et l'arrêt des goroutines. Un point de terminaison compromis peut interrompre le traitement des tâches dans les...
Les redirections HTTPS vers HTTP sur le même hôte ne sont pas rejetées, permettant la relecture des en-têtes d'autorisation en clair. Un attaquant sur le réseau peut capturer les identifiants et effectuer des opérations WebDAV avec les droits du compte.
Les jetons IBM IAM et les clés SSE-C ne sont pas supprimés lors des redirections S3, ce qui permet leur capture sur des canaux non chiffrés. Un attaquant peut réutiliser ces jetons pour accéder à des objets S3 protégés.
Le démon Reachy Mini expose un point de terminaison de téléversement de fichiers sans authentification ni validation, permettant à un attaquant réseau non authentifié d'écrire des fichiers arbitraires dans /tmp. Cela compromet l'intégrité des...
Le parseur d'en-têtes d'eml_parser utilise email.utils.getaddresses(), qui peut lever une RecursionError sur des commentaires CFWS profondément imbriqués. Cette exception non interceptée interrompt l'analyse du message entier, perturbant les...
Le client Okta Privileged Access n'ignore pas les options de ligne de commande dans le nom d'utilisateur SSH, ce qui peut être interprété comme une option par le processus SSH. Cela peut conduire à un comportement inattendu. Aucune version...
Un défaut de complexité algorithmique dans le traitement des en-têtes HTTP Range de libsoup provoque une épuisement du CPU. Un client peut envoyer de nombreuses plages identiques, entraînant un travail en O(N²) et bloquant la boucle d'événements...
Le proxy d'inférence de NVIDIA OpenShell a un problème d'encodage ou d'échappement de sortie. Cela peut conduire à une divulgation d'informations et à une altération de données.
L'utilisation d'une clé cryptographique codée en dur dans la gestion des sessions permet d'extraire des informations. Cela peut conduire à une divulgation d'informations et à une élévation de privilèges.
Une injection SQL générique dans le paramètre 'fields' permet aux administrateurs authentifiés d'ajouter des requêtes malveillantes aux requêtes existantes. Cela peut conduire à l'exfiltration d'informations sensibles de la base de données. La...
Le filtre JavascriptImporter permet aux utilisateurs authentifiés avec la permission cms.manage_assets d'inclure des fichiers locaux via des directives =include ou =require. Des fichiers sensibles comme .env peuvent être exposés aux visiteurs non...
Une vulnérabilité de script stocké dans le flux RSS provient d'un manque d'échappement HTML des noms de tags et du contenu Markdown. Un administrateur peut injecter du JavaScript qui s'exécute dans les lecteurs RSS. Cela affecte les abonnés...
Le point de terminaison de téléversement de fichiers valide le Content-Type uniquement via les en-têtes clients, sans inspection côté serveur. Un administrateur peut téléverser des fichiers SVG ou HTML contenant du JavaScript qui s'exécute dans...
Le nom du système configuré par l'administrateur est affiché sur la page de connexion sans encodage de sortie, ce qui permet une injection de code HTML et JavaScript. Un administrateur peut ainsi stocker un script qui s'exécute dans le navigateur...
Le préfixe X-Forwarded-Prefix fourni par le client est utilisé sans validation dans les en-têtes de redirection, le chemin des cookies et les liens auto-référents. Cela permet un open redirect après des requêtes POST et un contrôle du path des...
La fonction create_page() de LearnPress ne limite pas la clé d'option passée à update_option(). Un éditeur ou plus peut modifier des options WordPress arbitraires, comme activer l'inscription publique ou casser le site. L'impact est une...
Le plugin file-xwd de GIMP valide incorrectement les paramètres de largeur et d'octets par ligne, conduisant à une lecture hors limites du tas. Cela peut provoquer un crash de l'application ou une divulgation limitée de mémoire. Le score CVSS est de 4,4.
Une référence directe non sécurisée sur le paramètre resultID permet à un utilisateur authentifié disposant d'un accès custom-level de lire les réponses et scores de quiz des autres utilisateurs. La seule protection est un nonce exposé à tous les...
Une faille de vérification d'autorisation permet à un utilisateur authentifié de niveau abonné de créer des liens courts arbitraires. Cela peut être utilisé pour du phishing et de l'abus SEO. L'exploitation nécessite le plugin Fluent Boards actif...
Le plugin FundEngine ne vérifie pas que l'utilisateur est autorisé à modifier des contenus. Un abonné peut modifier des articles et pages arbitraires, y compris leur titre, contenu et auteur. Le nonce REST ne constitue pas une barrière d'autorisation.
Le plugin Fluent Boards Pro manque de validation sur une clé contrôlée par l'utilisateur. Un abonné ou plus peut effectuer une action non autorisée via une référence directe à un objet. L'impact est limité mais réel.
Le plugin Fluent Support Pro ne vérifie pas les capacités sur une fonction. Un abonné ou plus peut accéder à des fonctionnalités non autorisées. Cela expose des actions sensibles sans privilèges suffisants.
Le plugin Newsletters pour WordPress est vulnérable à un contournement d'autorisation, permettant à des attaquants authentifiés avec un accès auteur d'envoyer des e-mails de newsletter arbitraires à des utilisateurs de n'importe quel rôle. En...
Les points de terminaison de logs système manquent de contrôles d'autorisation. Un utilisateur authentifié non administrateur peut lire et diffuser tous les logs serveur. Cela permet de recueillir des informations de reconnaissance comme des...
La fonction OmsCartItemServiceImpl.updateQuantity de macrozheng mall jusqu'à 1.0.3 présente une erreur de logique métier lors de la manipulation du paramètre quantity. Un attaquant distant peut modifier la quantité d'un article de panier d'une...
Les liaisons Python PyOpenEXR renvoient des données de tas non initialisées lors de la lecture d'EXR deep scanline avec des canaux RGB préfixés par couche. Les canaux préfixés sont mal décodés, exposant potentiellement des données mémoire...
Une vulnérabilité de type cross-site scripting existe dans le fichier /admin/sumit_form.php du système de vente en ligne. L'argument Success peut être manipulé pour exécuter du script dans le navigateur de la victime. L'exploit est public, avec...
HCL Hive présente une gouvernance faible de la chaîne d'approvisionnement logicielle, pouvant inclure des dépendances tierces vulnérables, non maintenues ou malveillantes. Cela expose l'environnement applicatif à des risques de sécurité...
Une faille de contournement d'autorisation dans Kibana permet à un utilisateur authentifié d'accéder ou de modifier une conversation d'assistant IA d'un autre utilisateur. L'exploitation nécessite de connaître un identifiant difficile à deviner....
La vérification des nonces CSRF dans Grav utilise une comparaison non constante, permettant à un attaquant de mesurer les différences de temps pour reconstruire un nonce valide. Cela réduit l'efficacité de la protection CSRF et peut permettre des...
HCL Hive présente une vulnérabilité de divulgation d'informations permettant à un attaquant de recueillir des informations sensibles sur l'environnement hôte. Cela facilite la préparation d'attaques ultérieures. Le score CVSS est de 3,7.
Le proxy de photos publiques de liketrek TREK jusqu'à 3.0.22 est vulnérable à une traversée de chemin. Un attaquant distant peut manipuler le chemin pour accéder à des fichiers non prévus, mais l'exploitation est difficile et nécessite une...
La fonction validateShareTokenForAsset du composant Journey Photo Proxy de liketrek TREK jusqu'à 3.0.22 permet une autorisation incorrecte. Un attaquant distant peut contourner les contrôles d'accès, mais l'exploitation est difficile. La mise à ...
Les bits setuid/setgid ne sont pas masqués lors de la copie de métadonnées depuis une source non fiable. Cela permet de planter un binaire setuid et d'élever les privilèges si rclone tourne en root.
Un utilisateur à faibles privilèges peut, dans certaines circonstances, envoyer des requêtes vers des dépôts CocoaPods distants via la dépendance externe Artifactory. Cela constitue une faiblesse d'exposition réseau limitée. Le problème est...
Cette faille de traversée de chemin dans la fonction unzip de unzip-crx permet une manipulation locale du paramètre destination. L'exploitation est uniquement locale et peut conduire à l'écriture de fichiers hors du répertoire prévu. L'éditeur...
L'en-tête X-Amz-Security-Token n'est pas supprimé lors d'une redirection HTTPS vers HTTP, exposant les jetons de session AWS STS. Un attaquant interceptant le trafic peut capturer ces jetons.
Antennas soak in the summer Sun in August 2026 at the Deep Space Network’s Goldstone complex near Barstow, California, including the recently completed Deep Space Station 23 (shown in the foreground, to the right).NASA/JPL-Caltech NASA’s Deep...
A file photo of a stack of Starlink satellites prior to deployment from a Falcon 9 upper stage. Image: SpaceX SpaceX is preparing to launch its latest Starlink mission from Vandenberg Space Force Base early Wednesday morning. The Starlink 15-22...
"Houston, we have a working comm link again." Thanks to the efforts of two astronauts, such a call is possible again using one of two Space-to-Ground antennas outside the International Space Station (ISS). The pair finished the replacement of a...
NASA will announce the winners of the final phase of its LunaRecycle Challenge on Friday, Aug. 28, at The University of Alabama (UA) Lee Styslinger College of Engineering in Tuscaloosa, Alabama. Launched in 2024, the challenge incentivizes the...
The history of Alien video games is long and twisty, but Mike Diver — veteran writer, editor, critic, and journalist — decided a few years ago to make a complete chronicle of Xenomorph-filled games his next big adventure. Ahead of Aliens: The...
The Nancy Grace Roman Space Telescope is a NASA observatory designed to settle essential questions in the areas of dark energy, exoplanets, and infrared astrophysics.NASA Set to launch on Sunday, Aug. 30, NASA’s Nancy Grace Roman Space Telescope...
NASA’s Ames Research Center in California’s Silicon Valley invites media to learn more about NASA’s Nancy Grace Roman Space Telescope, scheduled to launch Sunday, Aug. 30, 2026, from NASA’s Kennedy Space Center in Florida. The Roman telescope...
A new spaceport will bring 10 launch pads to Louisiana's Gulf Coast and support thousands of Starship launches per year.SpaceX and Louisiana Governor Jeff Landry announced Tuesday (Aug. 25) a $100 billion investment in the state's Vermilion...
Betelgeuse may be a well-known and often-studied stellar object, but that doesn't mean astronomers aren't capable of capturing this doomed star in a completely new light. A team of scientists examined the doomed red supergiant star with the...
5 min read NASA’s Pandora Mission Begins Study of Exoplanets, Host Stars Pandora, NASA’s newest exoplanet mission and the first satellite to launch through the agency’s Astrophysics Pioneers program, is now making unique observations of worlds...
Even if you aren't the kind of person who often looks up the latest space images, it's hard to navigate life (especially on the internet) without running into a few. Try choosing a new iPhone background and you'll have your pick of sharp, gray...
4 Min Read Galactic Gems Glisten in New Gallery From NASA’s Chandra Galaxies are like cosmic gems, each with characteristics including size and shape that make them distinct. A new gallery released today from NASA’s Chandra X-ray Observatory and...
NASA From left, Expedition 75 flight engineers Anil Menon of NASA (partially obscured and wearing the spacesuit with a red stripe on the legs) and Sophie Adenot of ESA (European Space Agency) work together during a six‑hour and 23‑minute...
Today (Aug. 25), the sun unleashed a powerful M6.9 solar flare from a restless Earth-facing sunspot, hurling a coronal mass ejection (CME) into space — and Earth could potentially be in the firing line. The M6.98 solar flare erupted from the...
ESA astronaut Sophie Adenot and NASA astronaut Anil Menon complete a spacewalk on Aug. 18, 2026. (Image credit: Roscosmos/Anna Kikina)Intensely focused and tethered to a floating laboratory in the vacuum of space, two astronauts spent over 6...
On Aug. 25, 1997, NASA launched the Advanced Composition Explorer, or ACE satellite to study energetic particles traveling through space.It lifted off from Kennedy Space Center in Florida on a Delta II rocket and spent the next three and a half...
Fully autonomous space mission operations require the ability to detect faults and compensate for them without human intervention. To address this challenge and provide model-based support for system design and operations, it is important to...
The final frontier is getting more and more contested, so satellite companies are investing in some self-defense.At least one of them is, anyway. Florida-based Lonestar Data Holdings announced today (Aug. 25) that it has contracted Polish startup...
The NASA-led Nancy Grace Roman Space Telescope is set to launch on 30 August 2026 at 07:26 EDT / 12:26 BST / 13:26 CEST from NASA’s Kennedy Space Center in Florida, USA.With its wide field of view and advanced optical design, the Roman telescope...
No GPS available in space? A satellite experiment may have a solution for that.NASA's Starling mission — made up of a swarm of four cubesats in low Earth orbit (LEO) — is testing out navigation by using other satellites as moving landmarks. The...
Aucun article spatial disponible
- Contient des liens affiliés Amazon - ter >}} - Contient des liens affiliés Amazon - {{}} Au départ, mon stockage était franchement bordélique. Ma bibliothèque Plex vivotait sur un vieux Synology, avec plusieurs SSD externes branchés au Mac...
Si vous codez avec Codex, l'agent d'OpenAI qui écrit du code à votre place, préparez-vous à devoir à nouveau regarder votre montre, puisque cette fameuse limite fait son retour pour les abonnés ChatGPT Plus à partir du 25 août. C'est un vrai...
- Contient des liens affiliés Amazon - UGREEN continue de muscler sa gamme de chargeurs GaN avec deux nouveaux Nexode Pro, un modèle nomade de 160 W et une grosse station de bureau de 300 W, qui misent autant sur la puissance brute que sur le...
-- Article en partenariat avec Incogni -- Vous avez déjà tapé votre nom sur Google ? Non, pas pour stalker votre ex. Votre PROPRE nom. Faites-le. Je vous attends. ... Vous avez trouvé quelque chose ? Peut-être votre adresse, votre numéro de...
Toutes les fuites de données ne se valent pas, et celle-ci a de quoi faire transpirer pas mal de monde. Des pirates ont siphonné le registre des ayants droit économiques du Liechtenstein dans la nuit du 29 au 30 juillet, embarquant les...
Le constructeur Geekom a retiré de ses anciennes pages de support un installeur de pilote réseau que plusieurs moteurs d'analyse classent comme malveillant. Le fichier s'appelle Install_PCIE_Win11_11.10.0720.2022_11222022.exe et il dormait dans...
Faire tourner un modèle en local sur un Mac, c'est réglé depuis un moment. Ce qui l'est moins par contre, c'est de brancher un agent de code dessus, parce qu'à chaque reprise de session, le serveur doit malheureusement remouliner des dizaines de...
-- Article en partenariat avec Surfshark -- Vous recevez combien de SMS pourris par jour ? Moi, j'en ai tellement que mon téléphone vibre plus pour des arnaques que pour mes potes. "Votre colis est bloqué, cliquez ici" ... j'ai rien commandé....
Trois chercheurs de l'université du Massachusetts à Amherst ont réussi à régler pour 3,19 dollars d'achats dans un supermarché avec une carte bancaire périmée ! Leur secret ? Glisser une app maison entre la carte et le terminal qui trafique la...
Hier, je suis tombé sur ce tweet : Kuber, un développeur de 19 ans a demandé à Claude Code, de lui pondre un pilote pour sa vieille imprimante pour macOS. Et visiblement, ça a intéressé pas mal de monde puisque le tweet a fait +3 millions de...
En mai 1996, sur le forum Usenet consacré à Quake , des joueurs prenaient déjà les paris... Le jeu n'était pas sorti, le CD non plus, et la question qui tournait en boucle à l'époque c'était : combien de temps tiendrait la protection anti-copie...
Alors ça c'est cool ! NVIDIA vient d'ajouter Firefox à la liste des navigateurs autorisés à faire tourner GeForce NOW. Un ordi, un onglet, et plus de 2 000 jeux PC se lancent maintenant en streaming sans qu'un seul octet du jeu n'arrive sur votre...
Je viens d'apprendre qu'une carte Nvidia normalement dédiée au minage de cryptomonnaies, vendue avec 8 Go de mémoire en expose aujourd'hui 64 Go, sans que rien n'ait été remplacé ou soudé dessus... C'est ça la magie de Nvidia, la mémoire était...
Dans la préfecture de Saitama, au Japon, une petite boutique s'est fait une spécialité qui tombe à pic en pleine flambée des prix de la mémoire, celle de faire passer une vieille GeForce RTX 2080 Ti de 11 à 22 Go de VRAM pour environ 45 000 yens,...
Au début du mois d'août, une Toyota Yaris de 2009 est passée devant une caméra Flock à Las Vegas sans être "vue". Car même si la caméra l'a filmée correctement, le logiciel de détection, lui, n'a rien inscrit dans ses logs, comme si la rue était...
Vous posez une VRAIE question à un collègue, et ce connard vous renvoie 800 mots sortis d'un chatbot et qu'il n'a manifestement pas relus. C'est chiant hein ? Parce qu'à ce tarif, autant rien lui demander et aller directement sur ChatGPT...
Gadgetbridge est une application Android libre qui va vous faire zizir parce qu'elle permet de remplacer l'app merdique du fabricant de votre bracelet ou montre connectée ou encore de vos écouteurs Bluetooth. Comme ça, terminé le compte...
Si comme moi, vous aimez les livres, ce que je vais vous raconter aujourd'hui va vous rendre fous ! Hier, 404 Media a publié une enquête qui suit le trajet d'un AirTag. Mais pas n'importe lequel... C'est un AirTag qu'un libraire a glissé, à la...
Enfin !! Le compteur du projet de décompilation de GoldenEye 007 affiche dorénavant 208 fichiers traités sur 208, et cela pour les trois versions de la cartouche, japonaise et européenne comprises. Le dernier commit du dev KholdFuzion est...
GitLab a sorti hier (lundi 17 août), un correctif d'urgence , complètement en dehors de son calendrier habituel, pour une faille qui permet à quelqu'un sans compte ni mot de passe de modifier ou de supprimer vos projets publics et des données...
Aucun article geek disponible