Multiples vulnérabilités dans les produits IBM
Des vulnérabilités ont été découvertes dans les produits IBM, certaines permettant une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.
Des vulnérabilités ont été découvertes dans les produits IBM, certaines permettant une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.
Des vulnérabilités ont été découvertes dans le noyau Linux de Red Hat, permettant à un attaquant de provoquer une exécution de code arbitraire, une élévation de privilèges et un déni de service à distance.
Le plateforme d’image-partage Gyazo a confirmé qu’elle a subi une fuite de données après que des pirates ont exploité une faiblesse de serveur qui leur a permis de voler 23,6 millions de fichiers utilisateur.
Des vulnérabilités ont été découvertes dans les produits Cisco, certaines permettant une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.
Cisco a publié des mises à jour de sécurité pour corriger une vulnérabilité de gravité maximale sur l’Identity Services Engine qui est actuellement exploitée par les attaquants dans la nature.
Un nouveau malware Android appelé RatHat a été découvert, visant les utilisateurs avec un sous-système AI qui permet aux opérateurs de naviguer de manière automatisée sur les appareils compromis.
Google a publié les mises à jour de sécurité du mois de septembre 2026 pour adresser 110 vulnérabilités affectant ses appareils Pixel, y compris une vulnérabilité zéro-jour activement exploitée dans des attaques ciblées.
Des vulnérabilités ont été identifiées dans Google Pixel, certaines permettant une exécution de code arbitraire à distance, une élévation de privilèges et une atteinte à la confidentialité des données.
Des vulnérabilités ont été identifiées dans Microsoft Edge, permettant à un attaquant de provoquer une exécution de code arbitraire à distance et d’élévation de privilèges.
Les groupes de ransomware ont rejoint les attaques en cours qui exploitent une vulnérabilité critique de VMware vCenter, correctement corrigée en juillet.