Vigilance.fr – Authlib : surcharge via JOSE JWS/JWT Header / Signature Segments, analysé le 23/10/2025
Un attaquant peut provoquer une surcharge de Authlib, via JOSE JWS/JWT Header / Signature Segments, afin de mener un déni […]
Un attaquant peut provoquer une surcharge de Authlib, via JOSE JWS/JWT Header / Signature Segments, afin de mener un déni […]
Un attaquant peut provoquer une surcharge de Juliangruber Brace-expansion, via index.js, afin de mener un déni de service. – Vulnérabilités
Un attaquant peut contourner les restrictions de FortiOS, via Provision Specified Functionality, afin d’élever ses privilèges. – Vulnérabilités
Un attaquant peut se positionner en Man-in-the-Middle sur FortiOS, via ZTNA Proxy, afin de lire ou modifier des données de
Un attaquant peut contourner les restrictions d’accès aux données de Node.js Elliptic, via ECDSA Key Extraction, afin d’obtenir des informations
Une vulnérabilité de Request Tracker, via CVE-2025-9158, a été annoncée. – Vulnérabilités
Une vulnérabilité de Request Tracker, via CVE-2025-61873, a été annoncée. – Vulnérabilités
MacOS a été pris pour cible par une nouvelle variante du logiciel malveillant MacSync capable de contourner Gatekeeper, grâce à
Un attaquant peut employer plusieurs vulnérabilités du noyau Linux, du 22/10/2025. – Vulnérabilités
Un attaquant peut contourner les restrictions d’accès aux données de Drupal CivicTheme Design System, via Reference Cards, afin d’obtenir des