Vulnérabilité de Python Core via In-tree Search Paths
Une vulnérabilité dans Python Core permet à un attaquant d’exécuter du code.
Une vulnérabilité dans Python Core permet à un attaquant d’exécuter du code.
Plusieurs attaques de déni de service distribué (DDoS) ont visé le service de messagerie sécurisé Threema cette semaine, entraînant de graves perturbations de la communication.
Akira ransomware affiliates have been observed disabling endpoint detection and response (EDR) solutions by restarting compromised systems into Safe Mode with Networking.
Une vulnérabilité critique de type exécution à distance de code remote dans SAP Commerce Cloud, réparée il y a trois jours, est déjà ciblée par des attaques, selon la société de renseignements sur la sécurité Defused.
Un attaquant peut contourner les restrictions de cyrus-imapd via daily-backup.sh pour élever ses privilèges.
Des vulnérabilités ont été découvertes dans le noyau Linux de Red Hat, permettant à un attaquant de provoquer une exécution de code arbitraire, une élévation de privilèges et un déni de service à distance.
Des vulnérabilités ont été découvertes dans Tenable Security Center, permettant à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et une injection SQL.
Les pirates informatiques exploitent une faiblesse de vérification d’authentification sur macOS, selon le Centre national de sécurité cybernétique des Pays-Bas (NCSC).
Un nouveau botnet de type Linux, appelé Evooo1Bot, a été détecté en ciblant des appareils de passerelle internet. Il les transforme en nœuds de relai de trafic SOCKS5.
Des vulnérabilités ont été découvertes dans les produits Fortinet, permettant à un attaquant de provoquer une exécution de code arbitraire à distance, d’élévation de privilèges et de déni de service à distance.