Vigilance.fr – Drupal Block Attributes : Cross Site Scripting du 17/07/2025
Un attaquant peut provoquer un Cross Site Scripting de Drupal Block Attributes, du 17/07/2025, afin d’exécuter du code JavaScript dans […]
Un attaquant peut provoquer un Cross Site Scripting de Drupal Block Attributes, du 17/07/2025, afin d’exécuter du code JavaScript dans […]
Un attaquant peut provoquer une erreur d’assertion de ISC BIND, via stale-answer-client-timeout, afin de mener un déni de service. –
Google retire 224 applications Android, téléchargées plus de 38 millions de fois, et utilisées dans le cadre de la campagne
Un attaquant peut provoquer un buffer overflow de SIMATIC PCS Neo, via Integrated UMC Component, afin de mener un déni
Des cybercriminels sont parvenus à accéder à un portail sensible de Google, utilisé par les forces de l’ordre US pour
Plusieurs vulnérabilités ont été annoncées dans les produits Oracle. – Vulnérabilités
Un attaquant peut contourner les restrictions d’accès de Synology RADIUS Server, du 01/09/2025, afin de lire ou modifier des données.
Un attaquant peut forcer le déréférencement d’un pointeur NULL sur libarchive, via header_pax_extension(), afin de mener un déni de service.
Une vulnérabilité de AMD ROCm Performance Primitives Library, via libffts.a, a été annoncée. – Vulnérabilités
Un attaquant peut provoquer la réutilisation d’une zone mémoire libérée de poppler, du 16/07/2025, afin de mener un déni de