Vigilance.fr – PowerCenter : Server-Side Request Forgery via Admin Console, analysé le 05/05/2025
Un attaquant peut provoquer un Server-Side Request Forgery de PowerCenter, via Admin Console, afin de forcer le serveur à envoyer […]
Un attaquant peut provoquer un Server-Side Request Forgery de PowerCenter, via Admin Console, afin de forcer le serveur à envoyer […]
Un attaquant peut contourner les restrictions d’accès aux données de libsoup, via HTTP Redirect Authorization Header, afin d’obtenir des informations
Un attaquant peut provoquer une fuite mémoire de libsoup, via soup_header_parse_quality_list(), afin de mener un déni de service. – Vulnérabilités
Un attaquant peut provoquer une erreur fatale de OpenBSD, via NFS Server, afin de mener un déni de service. –
Un attaquant peut employer plusieurs vulnérabilités du noyau Linux, du 05/05/2025. – Vulnérabilités
Un attaquant peut forcer le déréférencement d’un pointeur NULL sur GStreamer, via SubRip Subtitle Parser, afin de mener un déni
Un attaquant peut forcer le déréférencement d’un pointeur NULL sur GStreamer, via TMPlayer Subtitle Parser, afin de mener un déni
Un attaquant peut provoquer une erreur fatale de Kubernetes, via Dynamic Resource Allocation Bypass, afin de mener un déni de
Deux nouvelles failles découvertes dans sudo menace la sécurité des machines Linux (et macOS) : CVE-2025-32462 et CVE-2025-32463. Voici comment
Un attaquant peut contourner les restrictions d’accès aux données de Spring Security, via BCryptPasswordEncoder Password Length, afin d’obtenir des informations