Vigilance.fr – ClamAV : lecture de mémoire hors plage prévue via UDF File Parser, analysé le 18/06/2025
Un attaquant peut forcer la lecture à une adresse mémoire invalide de ClamAV, via UDF File Parser, afin de mener […]
Un attaquant peut forcer la lecture à une adresse mémoire invalide de ClamAV, via UDF File Parser, afin de mener […]
Un attaquant peut contourner les restrictions de Apache Tomcat, via Custom Jakarta Authentication, afin d’obtenir les privilèges d’un utilisateur. –
Microsoft a mis en ligne son Patch Tuesday d’août 2025, avec au programme des correctifs pour 107 vulnérabilités, dont 1
Une mise à jour de sécurité affecte Plex Media Server : les utilisateurs sont invités à l’installer rapidement, malgré peu
Une nouvelle faille critique a été découverte dans Cisco Secure FMC (CVE-2025-20265) : exécution de code arbitraire à distance avec
Un attaquant peut provoquer un buffer overflow de Artifex MuJS, via JumpList Nested Try/finally Statements, afin de mener un déni
Un attaquant peut forcer la lecture à une adresse mémoire invalide de libdwarf, via _dwarf_check_string_valid(), afin de mener un déni
Un attaquant peut employer plusieurs vulnérabilités de KaTeX, du 18/06/2025. – Vulnérabilités
Un attaquant peut contourner les restrictions de libblockdev, via udisks, afin d’élever ses privilèges. – Vulnérabilités
Un attaquant peut utiliser une vulnérabilité de KDE Konsole, via Scheme Handlers URLs Loading, afin d’exécuter du code. – Vulnérabilités