Vigilance.fr – GitLab CE/EE : multiples vulnérabilités du 09/07/2025
Un attaquant peut employer plusieurs vulnérabilités de GitLab CE/EE, du 09/07/2025. – Vulnérabilités
Un attaquant peut employer plusieurs vulnérabilités de GitLab CE/EE, du 09/07/2025. – Vulnérabilités
Un attaquant peut provoquer une erreur fatale de Protobuf Pure-Python, via Recursion Limit, afin de mener un déni de service.
Un attaquant peut utiliser une vulnérabilité de Gitk, via Filename Particular Structure, afin d’exécuter du code. – Vulnérabilités
Un attaquant peut contourner les restrictions d’accès de Gitk, via Support Per-file Encoding, afin de modifier des fichiers. – Vulnérabilités
Un attaquant peut utiliser une vulnérabilité de Git GUI, via sh.exe / astextplain, afin d’exécuter du code. – Vulnérabilités
Un attaquant peut contourner les restrictions d’accès de Git GUI, via Directory Name, afin de créer un fichier. – Vulnérabilités
Un attaquant peut provoquer la réutilisation d’une zone mémoire libérée du noyau Linux, via unix_stream_read_generic(), afin de mener un déni
Un attaquant peut provoquer une corruption de mémoire du noyau Linux, via fimc_is_hw_change_mode(), afin de mener un déni de service,
Suite à la compromission du compte d’un dev, un malware a été injecté dans des paquets NPM comptabilisant plus de
Plex a révélé un nouvel incident de sécurité : les pirates ont pu accéder à une base avec des informations