Vulnérabilités critiques dans Next.js : RCE et traversée de répertoire sur Windows
Vercel a corrigé deux failles critiques dans Next.js : une RCE via une image AVIF piégée et une traversée de répertoire sur les serveurs Windows.
Vercel a corrigé deux failles critiques dans Next.js : une RCE via une image AVIF piégée et une traversée de répertoire sur les serveurs Windows.
Plus de 8 300 serveurs Gitea exposés sur Internet restent non mis à jour face à une faille de sécurité critique exploitée dans des attaques d’exécution de code à distance, selon le service de surveillance cybernétique Shadowserver.
Des vulnérabilités ont été découvertes dans le noyau Linux de Red Hat, permettant à un attaquant de provoquer une exécution de code arbitraire, une élévation de privilèges et un déni de service à distance.
PaperCut a émis un avertissement selon lequel des pirates informatiques exploitent actuellement une vulnérabilité dans toutes les versions de son logiciel PaperCut NG et PaperCut MF de gestion de l’impression dans des attaques zero-day.
Plus de 270 serveurs de messagerie Zimbra ont été compromis en raison de la vulnérabilité CVE-2026-73570. Il est important de prendre des mesures de sécurité pour protéger ses serveurs.
L’ATF, l’agence réglementaire chargée de la mise en application des lois fédérales relatives aux armes à feu et aux explosifs aux États-Unis, a confirmé qu’un de ses systèmes a été compromis après les revendications de piratage faites par le gang Qilin de ransomware.
Des vulnérabilités ont été découvertes dans GitLab, permettant à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.
Des attaquants ciblent actuellement une chaîne de deux vulnérabilités sur SharePoint Microsoft, qui peuvent permettre aux attaquants d’exécuter du code arbitraire sur des serveurs non mises à jour, selon la société de renseignements sur la sécurité Defused.
Une chaîne de vulnérabilités critique dans le thème Avada de WordPress peut être exploitée par un attaquant non authentifié pour exécuter du code PHP arbitraire sur le serveur.
Des vulnérabilités ont été identifiées dans Cisco IOS XE, permettant à un attaquant de contourner la politique de sécurité et de provoquer un problème de sécurité non spécifié.