ISC Stormcast For Wednesday, September 9th, 2026 https://isc.sans.edu/podcastdetail/10086, (Wed, Sep 9th)
09/09/2026 02:00(c) SANS Internet Storm Center. https://isc.sans.edu Creative Commons Attribution-Noncommercial 3.0 United States License.
16°C
couvert
(c) SANS Internet Storm Center. https://isc.sans.edu Creative Commons Attribution-Noncommercial 3.0 United States License.
Microsoft Corp. today issued updates to plug at least 974 security holes in its Windows operating systems and other software, by far its biggest single patch batch ever. Microsoft says artificial intelligence is helping to speed the discovery of...
Attackers are actively exploiting two of the vulnerabilities and another 58 are more likely to be exploited, according to Microsoft.
Threat actors are abusing multiple Google services to evade detection, ultimately harvesting credentials or installing ScreenConnect remote access.
Researchers and OpenAI disagree on whether the earlier incident involving DseWiki was a âhackâ that the company did not disclose.
This month, Microsoft released patches for a record-breaking 973 vulnerabilities, including 113 rated critical. It is by far the largest Patch Tuesday to date, well ahead of the previous high of 664 set in July 2026. Two vulnerabilities are...
Two separate attacks demonstrate how threat actors are finding new ways to compromise organizations by using the popular social engineering tactic.
This essay was written with Barath Raghavan, and originally appeared in Lawfare. In April, an artificial intelligence (AI) agent conducting a routine task at a company hit a snag, tried to solve it, and soon ended up deleting the companyâs...
Interesting research: âStealing Reasoning Traces from Proprietary LLM APIsâ: Abstract: Leading large language model providers now conceal their modelsâ step-by-step reasoning, or chain-of-thought, to protect intellectual property and limit...
(c) SANS Internet Storm Center. https://isc.sans.edu Creative Commons Attribution-Noncommercial 3.0 United States License.
Not sure itâs practical, but itâs certainly striking.
Mikrotik released a patch late last week for an already-exploited vulnerability. The vulnerability allows an SSH authentication bypass and is already being exploited. At this point, assume compromise. Attackers have been adding new accounts to...
Pirate is a Windows assume-breach Active Directory box, providing credentials for a low-privileged domain account. Enumerating the domain, Iâll find pre-Windows 2000 machine accounts whose passwords match their hostnames, and one belongs to a...
âââââââ Enterprises face an unmanaged crisis of AI agent and MCP server sprawl, characterized by rapid, decentralized proliferation of autonomous agents, protocol connections operating with excessive privilege, opaque execution paths, and...
Looks tasty. As usual, you can also use this squid post to talk about the security stories in the news that I havenât covered. Blog moderation policy.
It wonât work: My suspicion was that GPT 5.6-Cyber would succeed, but the frequency and manner of its success removed all doubt. We have to reassess sandboxing quality for capable AI agents, and in general the software stack with which they...
Frontier AI models have already demonstrated they can autonomously â and in some cases, inadvertently â conduct end-to-end compromises, but the situation will become more urgent very soon.
A tidal wave of bug reports is overwhelming software vendors, exposing secure-by-design failures and creating disclosure bottlenecks.
As incidents of unintended harm caused by rogue AI agents mount, CISOs and insurance firms are figuring out how to handle the fallout.
Itâs a vulnerability that allows someone to recover the order of ballots cast, newly exploited with AI tools. Nearly four years since the original vulnerability was disclosed, I was still able to use it to analyze voter behavior in Georgia (one...
Aucun article de sécurité disponible
La vérification de signature JWT Firebase est absente, permettant à un attaquant non authentifié de forger un jeton avec une clé RSA auto-générée. Cela permet d'usurper n'importe quel numéro de téléphone et d'accéder à des comptes WordPress...
ExĂ©cution de code Ă distance dans Hummingbird, sans authentification, via l'Ă©criture de code PHP arbitraire dans le fichier de log. L'exploitation nĂ©cessite que la mise en cache de pages et l'option Debug Log soient activĂ©es. Un simple requĂȘte...
Cette injection de hook non authentifiée permet à un attaquant d'exécuter des actions WordPress sans authentification. En l'absence de contrÎles de sécurité supplémentaires, cela peut conduire à une exécution de code arbitraire. Le score CVSS est...
Cette faille d'authentification manquante permet à un attaquant non authentifié d'exécuter des commandes arbitraires via le port TCP 8000. La lecture et l'écriture de fichiers ainsi que l'accÚs à un shell PTY sont possibles. Le risque est critique.
Cette faille d'exécution de code à distance non authentifiée dans le serveur TCP permet d'exécuter des commandes bash arbitraires en tant que root. Les répertoires de travail montés sur l'hÎte sont accessibles. Le risque est critique.
Le plugin Mail Mint pour WordPress est vulnérable à l'injection d'objets PHP via la désérialisation de données non fiables dans handle_form_submission. Un attaquant non authentifié peut exploiter une chaßne POP pour exécuter du code sur le...
Lara Dashboard avant 1.3.0 permet à des attaquants non authentifiés de s'authentifier comme n'importe quel utilisateur via la route /screenshot-login/{email} lorsque APP_ENV n'est pas en production. Cela donne accÚs à l'administration, aux...
AVideo contient une vulnérabilité de traversée de chemin dans notify.ffmpeg.json.php permettant à des attaquants non authentifiés d'écrire des fichiers dans des emplacements arbitraires. En réutilisant un ciphertext comme jeton notifyCode, ils...
L'action erasespamedcomments supprime des pages wiki arbitraires sans aucune vérification d'autorisation. Tout utilisateur disposant de l'accÚs en écriture par défaut peut effacer des pages critiques comme la page d'accueil. Le correctif est...
Les endpoints videoViewsInfo d'AVideo divulguent des enregistrements utilisateur complets, y compris des hachages de mots de passe et des identifiants de session, à des appelants non authentifiés. Cela permet de détourner des sessions de...
Une injection de commandes OS dans la fonction SystemAsh via l'argument AlarmVoiceURL permet à un attaquant distant d'exécuter des commandes arbitraires. Cela compromet totalement l'intégrité et la confidentialité du systÚme.
Une injection de commandes OS dans NetCheckPing.cpp via les arguments interface_name/host permet une exécution de commandes à distance. L'attaquant peut prendre le contrÎle de l'appareil.
Une injection SQL est présente dans ReactionManager::deleteUserReaction via les paramÚtres d'URL idreaction et id, concaténés dans une clause LIKE sans échappement. Tout utilisateur authentifié peut injecter du SQL arbitraire. Le correctif est...
Injection d'objets PHP dans Welcart e-Commerce via la désérialisation de données non fiables, sans authentification. Une chaßne POP dans TCPDF permet de supprimer des fichiers arbitraires, y compris wp-config.php. Cela peut mener à une exécution...
Cette vulnérabilité permet à un attaquant authentifié avec un accÚs abonné de modifier les paramÚtres SMTP et d'intercepter les e-mails de récupération administrateur, conduisant à une élévation de privilÚges totale. La fonctionnalité de...
Cette faille d'exécution de code à distance dans le chemin multipack contourne le garde-fou trust_remote_code. Un attaquant peut exécuter du code Python arbitraire via un dépÎt Hugging Face malveillant. L'impact est élevé.
Le manque de validation des permissions spécifiques aux actions dans Pterodactyl Panel permet aux sous-utilisateurs disposant de la permission schedule.update d'exécuter des commandes console arbitraires. Cela peut conduire à un contrÎle total du...
Le thÚme Nokri pour WordPress ne vérifie pas les capacités dans la fonction nokri_account_member_permissions, permettant à des abonnés d'ajouter de nouveaux utilisateurs avec des permissions de membre. Ces derniers peuvent ensuite escalader leurs...
Cette faille expose quatre endpoints API non authentifiĂ©s acceptant des paramĂštres de connexion fournis par le client. Un attaquant peut exĂ©cuter des requĂȘtes SQL arbitraires sur des bases de donnĂ©es internes. L'impact est Ă©levĂ©.
L'interpréteur BPF de libpcap ne valide pas l'index de registre pour les instructions de chargement/stockage en mémoire scratch. Un programme de filtre malveillant peut lire ou écrire la mémoire du processus, entraßnant une compromission totale...
Cette faille de SSRF non authentifiée dans les routes proxy permet de fournir des URL arbitraires. Un attaquant peut lire les métadonnées du cloud, accéder à des services internes et effectuer une reconnaissance. L'impact est élevé.
Le paramĂštre keyId de l'en-tĂȘte HTTP Signature permet Ă un attaquant non authentifiĂ© de dĂ©clencher des requĂȘtes HTTP arbitraires vers des services internes ou des mĂ©tadonnĂ©es cloud. Cela expose des ports, des services internes et potentiellement...
Le endpoint de suppression de page interpole un tag de page non Ă©chappĂ© dans une requĂȘte SQL, permettant une injection SQL. Un utilisateur authentifiĂ© avec de faibles privilĂšges peut exĂ©cuter du SQL arbitraire et exfiltrer des donnĂ©es par aveugle...
La vérification de signature HTTP Signature est contournée en raison d'une négation incorrecte du résultat de openssl_verify, notamment quand la valeur -1 est retournée. Une signature invalide est alors traitée comme valide et la charge utile de...
Ăcriture hors limites dans PCRE2 lors d'un appel Ă pcre2_dfa_match, due Ă une absence de vĂ©rification de taille lors de la rĂ©utilisation d'un bloc de workspace. L'exploitation nĂ©cessite une expression rĂ©guliĂšre contrĂŽlĂ©e par l'attaquant ou un...
Cette faille de contournement d'authentification dans le callback OAuth permet de se connecter Ă un compte existant en utilisant uniquement l'adresse e-mail. Un attaquant peut enregistrer l'e-mail de la victime sur un fournisseur OAuth pour...
Un débordement de tampon basé sur la pile est présent dans xmlSnprintfElements via un appel à strcat. Cela peut permettre à un attaquant de corrompre la mémoire et potentiellement d'exécuter du code arbitraire. Le correctif est disponible dans la...
Bilibili Desktop désactive la vérification des certificats TLS et exécute du JavaScript distant non signé sans vérification d'intégrité. Un attaquant en position d'homme du milieu peut injecter du code arbitraire dans le renderer, accédant au...
Les API publiques de listing Bazar sont vulnérables à une injection SQL non authentifiée dans les filtres numériques. Un attaquant peut injecter des expressions booléennes et déduire le contenu de la base selon les résultats renvoyés. Le...
La vulnérabilité de type SSRF dans MindsDB permet à des attaquants non authentifiés de contourner la liste blanche par défaut et d'accéder à des services internes et aux métadonnées cloud. Cela compromet la confidentialité et la sécurité du...
Vulnérabilité de type XSS stocké dans le plugin WordPress iubenda, exploitable sans authentification via le contenu des commentaires. Elle permet d'injecter des scripts arbitraires qui s'exécutent lors de la consultation d'une page. Le problÚme...
XSS stocké dans le plugin iubenda via le contenu des commentaires, sans authentification. L'exploitation utilise des balises autorisées par KSES pour muter un élément inerte en vecteur exécutable. Tout visiteur, y compris les administrateurs...
XSS stocké dans QuickCal via des paramÚtres de champ personnalisé, sans authentification. Le nonce de l'action AJAX est publiquement accessible sur les pages contenant le calendrier. Cela permet d'injecter des scripts arbitraires exécutés lors de...
XSS stocké dans Gravity Forms via la valeur du champ de corps de publication, sans authentification. La désinfection wp_kses_post autorise les balises nécessaires et le script d'infobulle réanalyse la valeur comme innerHTML. Les attributs onerror...
XSS stocké dans SureForms via une charge utile encodée dans un champ texte, sans authentification. Le manque de neutralisation permet d'injecter des scripts arbitraires. L'exécution a lieu lors de l'accÚs à la page injectée.
XSS stocké dans Ninja Forms via une confusion de type dans un champ répéteur, sans authentification. L'exploitation nécessite le module File Uploads actif et permet d'écrire un fichier HTML malveillant sur le serveur. Le script est servi depuis...
XSS stockĂ© dans CleanTalk via le contenu des commentaires, nĂ©cessitant un accĂšs personnalisĂ© ou supĂ©rieur. La charge utile peut ĂȘtre soumise sans authentification et s'exĂ©cute pour les visiteurs non connectĂ©s. La modĂ©ration des commentaires peut...
XSS stocké dans W3 Total Cache via le contenu des commentaires, sans authentification. L'exploitation nécessite l'activation de Lazy Load Images avec traitement des images de fond et l'approbation du commentaire. Les scripts s'exécutent lors de...
Cette faille de XSS stockĂ© permet Ă un attaquant non authentifiĂ© d'injecter des scripts arbitraires via un en-tĂȘte IP falsifiĂ©. L'attaquant peut obtenir un nonce valide puis soumettre un formulaire avec une charge malveillante. L'exĂ©cution a lieu...
Le plugin YPTSocket d'AVideo présente une vulnérabilité de script intersite permettant à des attaquants non authentifiés d'exécuter du JavaScript arbitraire dans le navigateur d'autres utilisateurs via des messages websocket. En utilisant des...
Un débordement d'entier dans xmlDictAddQString provoque un débordement de tampon basé sur le tas. Cela peut conduire à une corruption mémoire et potentiellement à une exécution de code. Le correctif est disponible dans la version 2.15.4.
Un débordement d'entier dans xmlURIEscapeStr peut entraßner une écriture hors limites. Un attaquant pourrait exploiter cette vulnérabilité pour provoquer un déni de service ou une exécution de code. Le correctif est disponible dans la version 2.15.4.
Un débordement de tampon basé sur le tas se produit dans xmlXPtrEvalXPtrPart en raison d'une saturation de longueur. Cela peut entraßner une corruption mémoire exploitable. Le correctif est disponible dans la version 2.15.4.
Une incohérence entre xmlOutputWriteCallback et xmlBufUse permet à des longueurs négatives d'atteindre les callbacks d'écriture. Cela peut avoir des conséquences de sécurité selon l'utilisation de la longueur dans le callback. Le correctif est...
Une injection SQL stockée est possible via le paramÚtre period de l'action recentchanges, permettant une lecture arbitraire de la base de données. Tout visiteur peut déclencher l'injection aprÚs l'enregistrement d'une page piégée. Le correctif...
Traversée de répertoire dans WP File Download permettant de lire des fichiers arbitraires sur le serveur. Un utilisateur authentifié avec le rÎle Subscriber empoisonne les métadonnées, puis le point de terminaison de streaming expose les fichiers...
Cette faille de contrÎle des permissions permet à un utilisateur authentifié de lire des statuts réservés aux abonnés ou aux messages directs en énumérant les identifiants. La vue d'édition expose le contenu brut des statuts restreints. La...
Cette faille de contournement d'autorisation dans edit_readthrough permet Ă un utilisateur authentifiĂ© de modifier les enregistrements de lecture d'autres utilisateurs. Les dates, la progression et le mode de progression peuvent ĂȘtre altĂ©rĂ©s....
Cette faille permet aux comptes utilisateur par dĂ©faut de crĂ©er, modifier et supprimer des modĂšles de composition, y compris les modĂšles globaux. Des configurations de conteneurs malveillantes avec des privilĂšges Ă©levĂ©s peuvent ĂȘtre injectĂ©es....
Cette faille d'absence de contrĂŽle des permissions sur les endpoints de glossaire permet Ă tout utilisateur authentifiĂ© de crĂ©er, modifier ou supprimer des entrĂ©es. Les donnĂ©es mĂ©tier de l'instance peuvent ĂȘtre altĂ©rĂ©es. L'impact est modĂ©rĂ©.
NetBox ne masque pas les identifiants des backends dans les réponses API, permettant aux utilisateurs authentifiés avec simple permission de lecture de récupérer des mots de passe en clair. Cela peut mener à un accÚs non autorisé à des dépÎts Git...
L'API AVideo ne force pas les limites de débit lorsque le User-Agent contient 'bot', permettant de contourner la protection contre la force brute sur huit opérations. Les attaquants peuvent effectuer des tentatives de mot de passe illimitées...
Cette vulnérabilité permet à des lecteurs publiés d'accéder à des valeurs de cellules d'attributs privées via le endpoint getAttributeViewKeys. Elle expose des contenus de base de données privés sans autorisation, compromettant la confidentialité...
La fonctionnalitĂ© de tĂ©lĂ©versement depuis une URL ne valide pas correctement les redirections, permettant une requĂȘte SSRF vers des services internes. Un attaquant authentifiĂ© peut accĂ©der Ă des adresses rĂ©seau internes. Une mise Ă jour est...
Une XSS stockée est présente via l'attribut JSON consent_message dans le data-box, avec un assainissement insuffisant. Les contributeurs peuvent injecter des scripts qui s'exécutent dÚs le chargement de la page si auto_open et consent_enabled...
XSS stocké dans Dear Flipbook via le paramÚtre post_content, nécessitant un compte contributeur. La charge utile est encodée en Base64 dans un nom de classe CSS et décodée cÎté client. L'injection de script se produit lors de l'affichage de la page.
XSS stocké dans Dear Flipbook via le HTML interne d'un bloc Custom HTML, nécessitant un compte contributeur. Un bloc .df-element contrefait permet d'injecter du HTML et un gestionnaire onerror. L'exécution a lieu lors du rendu de la page.
XSS stocké basé sur le DOM dans le thÚme Divi via l'attribut image_src, nécessitant un compte contributeur. La valeur n'est pas incluse dans la liste blanche et est décodée par jQuery avant insertion dans le DOM. L'exécution se produit au survol...
Cette vulnérabilité de XSS stocké via l'attribut 'custom_settings' permet aux contributeurs d'injecter des scripts arbitraires. Les scripts s'exécutent lors de l'accÚs à la page compromise. L'impact est modéré mais peut mener à un détournement de session.
Cette faille de XSS stocké via l'attribut 'not_found' permet aux contributeurs d'injecter des scripts. L'exécution se produit lors de la consultation de la page. L'impact est modéré.
La vue de révision archivée reflÚte le paramÚtre time sans échappement dans un champ HTML caché, permettant une XSS réfléchie. L'exploitation nécessite que la victime puisse lire et éditer la page cible. Le correctif est disponible dans la version 4.6.6.
Le widget Bazar reflÚte le paramÚtre id dans des attributs HTML en utilisant uniquement strip_tags, ce qui permet de briser l'attribut et d'injecter un gestionnaire d'événement. L'exploitation est possible sans authentification ni page valide. Le...
XSS réfléchi dans Beaver Builder via le paramÚtre no_results_message, sans authentification. L'attaquant doit inciter un utilisateur à cliquer sur un lien. L'injection de scripts s'exécute dans le contexte de la victime.
XSS rĂ©flĂ©chi dans Unlimited Elements For Elementor via le paramĂštre formData[id], sans authentification. Le gestionnaire AJAX public ne vĂ©rifie ni nonce ni capacitĂ© et renvoie la valeur brute. L'utilisateur doit ĂȘtre trompĂ© pour cliquer sur un lien.
AVideo génÚre des mots de passe pour les comptes de connexion externe avec rand(), produisant des entiers de 31 bits. Combiné à un hachage MD5 non salé, un attaquant disposant des hachages peut récupérer les mots de passe en clair par force brute...
Les fonctions xmlXIncludeProcess ne propagent pas les parseFlags, ce qui peut désactiver des protections comme XML_PARSE_NONET. Cela peut conduire à une injection XXE, une SSRF ou un déni de service. Le correctif est disponible dans la version 2.15.4.
Les templates de formulaires Bazar appliquent un filtre raw sur les champs label et hint, conduisant à une XSS stockée lors du rendu des formulaires. Un attaquant peut injecter des scripts persistants. Le correctif est disponible dans la version 4.6.6.
La fonction opposedVertexInd() de CDT prĂ©sente une lecture hors limites lors du calcul d'intersections d'arĂȘtes de contrainte en virgule flottante. Des donnĂ©es gĂ©omĂ©triques presque dĂ©gĂ©nĂ©rĂ©es peuvent dĂ©clencher un accĂšs mĂ©moire invalide et faire...
L'interpréteur BPF appelle abort() lorsqu'il rencontre un opcode invalide. Un programme de filtre conçu peut provoquer la terminaison du processus, conduisant à un déni de service.
L'interpréteur BPF ne détecte pas l'absence d'instruction de retour ni les sauts hors du tampon. Un filtre malveillant peut lire la mémoire du processus sur une vaste zone, exposant des données sensibles ou causant un crash.
L'interpréteur BPF ne vérifie pas si la valeur immédiate est nulle pour les instructions 'div #k' et 'mod #k'. Un filtre conçu peut provoquer une division par zéro, entraßnant un déni de service.
L'interpréteur BPF permet des sauts arriÚre sans limiter le nombre d'itérations. Un programme de filtre peut boucler indéfiniment, provoquant un déni de service.
Une XSS stockée est possible via les valeurs d'attributs d'événement, car elles ne sont ni assainies ni échappées lors du rendu du placeholder. Les attaquants ayant un accÚs auteur ou les soumissions anonymes peuvent injecter des scripts...
Cette faille permet à un utilisateur authentifié de mettre en favori ou de retirer un favori sur des statuts privés inaccessibles. L'attaquant peut déclencher des diffusions ActivityPub et énumérer des identifiants de statuts. L'impact est limité...
Pixelfed ne vérifie pas le statut d'abonnement pour les stories réservées aux abonnés, permettant aux utilisateurs authentifiés d'accéder à du contenu restreint. En énumérant les identifiants séquentiels, ils peuvent obtenir des URLs de médias et...
LearnDash LMS présente un contournement d'autorisation permettant à des attaquants non authentifiés d'inscrire des utilisateurs arbitraires à des cours payants sans vérification de paiement. Cela permet un accÚs non autorisé à du contenu éducatif...
SSRF aveugle dans le thĂšme Divi via l'utilisation de wp_remote_get au lieu de wp_safe_remote_get. Un contributeur peut envoyer des requĂȘtes vers des adresses internes ou rĂ©servĂ©es. Des oracles de statut et de temporisation permettent de confirmer...
Cette faille de SSRF contourne la validation d'URL en utilisant un préfixe /api/ sans normalisation du schéma. Les auteurs de workflows authentifiés peuvent atteindre des endpoints internes. L'impact est modéré.
Cette faille de validation des URL de serveurs MCP et de webhooks permet aux utilisateurs authentifiĂ©s de configurer des destinations arbitraires. Des requĂȘtes SSRF vers des services internes et des mĂ©tadonnĂ©es cloud sont possibles. L'impact est modĂ©rĂ©.
Le code client rpcap de libpcap valide incorrectement les en-tĂȘtes des messages RPCAP_MSG_PACKET. Un serveur malveillant peut provoquer une lecture hors limites de 20 octets, divulguant potentiellement de la mĂ©moire du processus.
Bypass d'autorisation dans Theme My Login sur les installations multisite. Un utilisateur authentifié avec le rÎle Subscriber peut créer un sous-site en contournant la politique d'inscription. L'élévation de privilÚges reste limitée au nouveau...
Bypass d'autorisation dans Custom Contact Forms permettant à un contributeur de supprimer des articles arbitraires et d'écrire des métadonnées. Les contrÎles de capacité sont absents sur les chemins imbriqués. Cela affecte tous les types de...
Cette faille de validation des privilÚges administrateur permet à tout utilisateur authentifié de déclencher des analyses de la médiathÚque. Des appels répétés peuvent provoquer un déni de service. L'impact est faible à modéré.
Cette faille d'autorisation incorrecte dans NodePermissionGuard ne vérifie pas les contrÎles d'accÚs lorsque des exceptions sont levées. Les détenteurs de jetons Fusion API peuvent écrire dans des feuilles privées. L'impact est modéré.
Le manque de validation des issues dans Plane permet à des utilisateurs authentifiés de poster des commentaires sur des issues arbitraires d'autres espaces de travail. Cela expose des données potentiellement sensibles et perturbe l'intégrité des projets.
Le défaut de cloisonnement des enregistrements privés dans NetBox permet aux utilisateurs authentifiés de consulter les notifications, abonnements et favoris de tous les utilisateurs. Cela divulgue des informations sur les activités de...
Le plugin Ninja Forms Save Progress manque de vérifications de capacités et de nonces dans la fonction bulk_actions. Des attaquants authentifiés de niveau abonné peuvent supprimer des enregistrements arbitraires dans la table wp_nf3_objects, y...
SiYuan avant v3.8.2 permet aux lecteurs publiés d'énumérer les définitions de clés de vues d'attributs privées via getAttributeViewKeysByID sans vérifier la visibilité de la base de données parente. Cela expose des noms de champs sensibles et des...
rpcapd alloue de la mĂ©moire pour chaque message RPCAP_MSG_UPDATEFILTER_REQ ou RPCAP_MSG_STARTCAP_REQ sans la libĂ©rer. Cela entraĂźne une fuite de mĂ©moire, pouvant ĂȘtre accĂ©lĂ©rĂ©e par un client malveillant pour Ă©puiser les ressources.
L'utilisation de credentials codés en dur dans hostapd via l'argument wpa_passphrase permet à un attaquant distant d'accéder au réseau Wi-Fi. L'exploit est public, augmentant le risque d'exploitation.
ugrep contient une vulnérabilité de dépassement de lecture dans le décompresseur LZW lors du traitement de fichiers .Z malformés. Cela peut provoquer un crash du processus, mais l'impact est limité à une indisponibilité.
Scientists may finally know why Venus, Earth's twin, lacks a moon, finding that the hottest planet in the solar system may have consumed its own natural satellite. Venus is often referred to as Earth's twin due to its size, mass, rocky...
Jaden Caradine knew he wanted to be an engineer at eight years old. He just took a winding road to get there. Before he enrolled at Embry-Riddle Aeronautical University, before he discovered the field that would become his focus, and before he...
Artistic concept of lunar surface technologies and infrastructure capabilities, including in-situ resource utilization oxygen production systems, surface power systems, in-space manufacturing tools, and advanced nanomaterials production.Credit:...
Stoke Space has amassed a substantial sum during its latest round of financing and is revealing exactly where it plans to invest its new stack of cash. The Kent, Washington-based company just raised $1 billion via its"Series E" capital campaign,...
September 8th, 1966 was a Thursday. Not a fresh-start-Monday or an exciting Saturday. A regular old Thursday; except that this one catalysed a cultural phenomenon. This was the Thursday that "Star Trek" was first broadcast, drawing viewers across...
The Crescent Nebula shines in the constellation Cygnus. (Image credit: Kevin Boardman)Astrophotographer Kevin Boardman captured this spectacular view of the Crescent Nebula, revealing intricate filaments of gas surrounding a massive star nearing...
On Sept. 8, 2004, NASA's Genesis spacecraft crash-landed in Utah after its parachutes failed to deploy. Genesis was NASA's first sample-return mission since the Apollo program, and the first attempt ever to bring back samples from someplace...
Looking for a quality camera that marries style and performance? Look no further than the Nikon Zf. Despite its vintage looks, it's one of the best Nikon cameras you can buy and with its excellent low-light performance, we also rank it as one of...
NASA, ESA/Hubble, D. Gouliermis NASAâs Hubble Space Telescope captures a photogenic nebula, N44, in the Large Magellanic Cloud in this Sept. 3, 2026, image. N44 is dominated by two features: a vast central void and a shell of dense, dusty gas....
A team of researchers just chased a pair of reentering satellites in a private jet to learn about the pollution caused by space debris burning up in Earth's atmosphere.The satellites in question were the European Space Agency's (ESA) Tango and...
3 min readPreparations for Next Moonwalk Simulations Underway (and Underwater) Jon Harman poses in front of an example of the Rancho Bernardo style of Native American artwork thatâs barely visible until Dstretch is applied. Credit: Jon Harman...
The date of 'Star Wars Day' is based on a "May the fourth be with you" pun. The date of 'Alien Day' (April 26), meanwhile, is inspired by an extremely tenuous link to LV-426, a moon pivotal to the first two movies. 'Star Trek Day', however, is...
Explore This Section Science Science Activation 1,000 Museum Visitors Dive⊠Overview Resources Opportunities Citizen Science Highlights About Science Activation 3 min read 1,000 Museum Visitors Dive Into NASA Sea Level Science on World Ocean Day...
Explore Hubble Science Hubble Space Telescope NASAâs Hubble, Webb Find⊠Hubble Home Overview About Hubble The History of Hubble Hubble Timeline Why Have a Telescope in Space? Hubble by the Numbers At the Museum FAQs Impact & Benefits Hubbleâs...
This might look like a rocket launching off Earth, but it's actually a rocket booster perfectly landing on our planet after fulfilling its duty. (Image credit: Chelsea Gohd)On Aug. 30, the Nancy Grace Roman Space Telescope launched into space...
Scientists have spotted the first hints that Albert Einstein's formulation of gravity operates in the quantum realm. The hints have to do with observations of a falling quantum object, and though this may not seem like a huge deal (literally, we...
It began with an unusual flash detected off the coast of South Africa by an aging American satellite â and to this day, debate continues over whether this odd Cold War event involved an illicit atmospheric nuclear test.The strange story of the...
Image: Copernicus Sentinel-3 captured a plume from the eruption of Anak Krakatau on Saturday, 5 September.
APOD Science APOD APOD: 2026 September 8 â⊠Todayâs APOD Archive Submissions Index Search Calendar RSS Education About Discuss APOD Astronomy Picture of the Day Discover the cosmos! Each day a different image or photograph of our fascinating...
Earth Observatory Science Earth Observatory The Otherworldly Geology of⊠Earth Earth Observatory Image of the Day EO Explorer Topics All Topics Atmosphere Land Heat & Radiation Life on Earth Human Dimensions Natural Events Oceans Remote Sensing...
Aucun article spatial disponible
Vous vous souvenez de GTA Vice City ? Non ? C'est normal, c'est un petit jeu qui est passé relativement inaperçu ^^. Dans ce jeu, on est plongé dans le Miami des années 80, avec ses chemises à fleurs, Tommy Vercetti et la radio à fond dans une...
Les copains de Kickban viennent de mettre en ligne le film de leur tournée du printemps, et vous allez voir, ce n'est pas un teaser de trois minutes bricolé à l'arrache. C'est un vrai documentaire de 55 minutes, baptisé "MEUPORG TOUR : les...
Vous le savez, je suis un grand dĂ©fenseur des flux RSS . C'est d'ailleurs pour ça que le mien est complet !! Je dois ĂȘtre le dernier Ă faire ça, alors, abonnez-vous (c'est gratuit) car ça me permet de continuer Ă faire ce que j'aime et ce que...
Il y a 2 jours, GrapheneOS que vous connaissez tous parce que c'est l'Android que la police déteste, a détaillé une fonction baptisée secure paste, qui change la façon dont Android sert le contenu du presse-papiers aux applications. Le principe...
Le projet Asahi Linux vient enfin de fusionner le support des Mac M3 dans son installateur. En clair, ça veut dire que si vous avez un MacBook Air, un MacBook Pro ou un iMac équipé d'un M3, d'un M3 Pro ou d'un M3 Max, vous pouvez y installer...
degoog est un moteur de recherche que vous installez chez vous, et qui interroge Google, Brave, DuckDuckGo et d'autres en mĂȘme temps avant de vous afficher une seule et belle liste unique de rĂ©sultat. Quand vous l'aurez installĂ©, la premiĂšre...
Si comme moi, vous ĂȘtes un jeune entrepreneur plein de talent, vous avez sĂ»rement dĂ©jĂ signĂ© des tas de contrats, de NDA et autres documents relatifs Ă votre sociĂ©tĂ©. Et pour cela, en gĂ©nĂ©ral, nos interlocuteurs et autres avocats ne se font pas...
Je ne sais pas si vous en avez déjà entendu parler, mais DNSforge est un résolveur DNS allemand qui a une particularité plutÎt cool : il refuse de résoudre les noms de domaine qui sont liés à la publicité, au pistage et au malware. Cela veut dire...
Vous avez un dossier plein d'enregistrements de réunions, d'entretiens ou de notes vocales que vous avez dictées en marchant, et vous ne les avez jamais réécoutés. Forcément, réécouter doit se faire en temps réel, et un fichier baptisé...
Hey, j'sais pas si vous avez vu, mais il y a un avion qui passe au-dessus de votre toit en ce moment mĂȘme ! Et youpi, merci la vie, Stowaway vous propose de vous tĂ©lĂ©porter dedans afin de vous asseoir Ă son hublot. Et n'allez pas croire que c'est...
Je sais que beaucoup d'entre vous font tourner un DokuWiki quelque part, alors c'est pour ça que je vous en parle... Le 2 septembre dernier, Andreas Gohr, qui écrit ce moteur de wiki depuis plus de 20 ans, a confirmé publiquement une faille...
NTLite , j'sais pas si vous connaissez, mais ça permet d'ouvrir le fichier d'installation de Windows, celui que vous gravez sur une clé USB, et ça vous laisse en retirer des composants avant que la moindre machine ne démarre. C'est super pratique...
Ce jeu, ou plutĂŽt cette expĂ©rience, je vous le dis tout de suite, ça ne va pas changer votre vie. Au contraire, ça risque mĂȘme d'aggraver vos PTSD en rapport avec les sports d'hiver. Moi, ça va, je ne suis jamais allĂ© Ă la montagne en vacances...
Le 1er septembre, Mark Harmstone a publiĂ© WinBtrfs 1.10 , le pilote qui fait lire et Ă©crire des partitions Btrfs Ă Windows. Et je trouve qu'il Ă©tait temps, parce que la version prĂ©cĂ©dente datait quand mĂȘme de mars 2024. Le principe, lui, n'a pas...
Je n'ai plus mes 5 hectares de jardin et de forĂȘt, snif snif.... Maintenant c'est un immense jardin de 15 mĂštres carrĂ©s dans lequel je n'ai encore rien plantĂ©. Il y a des framboisiers, une pelouse en souffrance++ et deux ou trois trucs qui...
Des pirates ont mis en vente cette semaine, sur un site baptisé Nexus, les copies numériques de plus de 153 millions de permis de conduire américains et canadiens, plus de 10 millions de cartes d'identité, 3 millions de documents de voyage et de...
Pendant des années, un point d'accÚs de l'ancienne infrastructure de Steam est resté ouvert au public sans que personne ne s'en aperçoive. Des individus ont fini par le trouver, et ils en ont extrait entre 12 et 13 téraoctets de fichiers couvrant...
Vous avez un Mac et un PC Windows sur le mĂȘme bureau, et Ă chaque fois qu'il faut faire passer une commande de l'un Ă l'autre, vous vous envoyez un message Slack Ă vous-mĂȘme, ou vous ouvrez un fichier texte dans un dossier partagĂ©. HĂ© oui,...
Le 24 août dernier, X Corp. a envoyé une lettre de mise en demeure au développeur de Nitter et une autre à celui de XCancel (une instance célÚbre de Nitter). Le délai accordé était trÚs court (environ 24h), et depuis, les deux services sont hors...
Depuis ce week-end, bonne nouvelle les zamis, puisque ce bon vieux ffmpeg sait maintenant fabriquer des images qui n'ont jamais été filmées. Oui oui ! Et ça c'est possible grùce à un filtre qui s'appelle fruc_vulkan, qui permet de calculer le...
Aucun article geek disponible