Vigilance.fr – rustls : erreur d’assertion via Fragmented TLS ClientHello, analysé le 10/12/2024
Un attaquant peut provoquer une erreur d’assertion de rustls, via Fragmented TLS ClientHello, afin de mener un déni de service. […]
Un attaquant peut provoquer une erreur d’assertion de rustls, via Fragmented TLS ClientHello, afin de mener un déni de service. […]
Patch Tuesday de Microsoft : l’analyse de Tenable – Vulnérabilités
Un attaquant peut employer plusieurs vulnérabilités du noyau Linux, du 10/07/2025. – Vulnérabilités
Le Patch Tuesday de Septembre 2025 publié par Microsoft corrige un ensemble de 81 vulnérabilités dont 2 failles zero-day dans
Un attaquant peut provoquer un Cross Site Scripting de Drupal Cookies Addons, du 09/07/2025, afin d’exécuter du code JavaScript dans
Un attaquant peut contourner les restrictions de Drupal Mail Login, via Brute Force, afin d’obtenir les privilèges d’un utilisateur. –
Un attaquant peut employer plusieurs vulnérabilités de Jenkins Plugins, du 09/07/2025. – Vulnérabilités
Un attaquant peut employer plusieurs vulnérabilités de GitLab CE/EE, du 09/07/2025. – Vulnérabilités
Un attaquant peut provoquer une erreur fatale de Protobuf Pure-Python, via Recursion Limit, afin de mener un déni de service.
Un attaquant peut utiliser une vulnérabilité de Gitk, via Filename Particular Structure, afin d’exécuter du code. – Vulnérabilités