Vigilance.fr – xorg-server | xwayland : débordement d’entier via BigRequest Length, analysé le 19/06/2025
Un attaquant peut provoquer un débordement d’entier de xorg-server | xwayland, via BigRequest Length, afin de mener un déni de […]
Un attaquant peut provoquer un débordement d’entier de xorg-server | xwayland, via BigRequest Length, afin de mener un déni de […]
Un attaquant peut provoquer une surcharge de Django, via NFKC Normalization, afin de mener un déni de service. – Vulnérabilités
Un attaquant peut provoquer une erreur fatale de Cisco Meraki MX, via Cisco AnyConnect VPN Server, afin de mener un
Un attaquant peut contourner les restrictions de linux-pam, via pam_namespace, afin d’élever ses privilèges. – Vulnérabilités
EncryptHub mène des attaques qui combinent l’ingénierie sociale via Microsoft Teams et l’exploitation d’une vulnérabilité dans Windows : CVE-2025-26633. The
Un attaquant peut utiliser une vulnérabilité de PAN-OS, via Management Web Interface, afin d’exécuter du code. – Vulnérabilités
Un attaquant peut contourner les restrictions de pam_env, du 18/06/2025, afin d’élever ses privilèges. – Vulnérabilités
Un attaquant peut employer plusieurs vulnérabilités du noyau Linux, du 18/06/2025. – Vulnérabilités
Un attaquant peut contourner des règles de filtrage de Node.js vite, via server.fs.deny, afin d’envoyer des données malveillantes. – Vulnérabilités
Un attaquant peut traverser les répertoires de WinSCP, via Encoded Url, afin de modifier un fichier situé hors de la