Vigilance.fr – Scrapy : surcharge via Brotli Decompression, analysé le 12/12/2025
Un attaquant peut provoquer une surcharge de Scrapy, via Brotli Decompression, afin de mener un déni de service. – Vulnérabilités
Un attaquant peut provoquer une surcharge de Scrapy, via Brotli Decompression, afin de mener un déni de service. – Vulnérabilités
Un attaquant peut provoquer une surcharge de dr_libs, via drflac_open_and_read_pcm_frames_(), afin de mener un déni de service. – Vulnérabilités
Un attaquant peut provoquer un Cross Site Scripting de Sonatype Nexus Repository, via Uploaded Content, afin d’exécuter du code JavaScript
Un attaquant peut provoquer la réutilisation d’une zone mémoire libérée de libsoup, via Asynchronous Message Queue, afin de mener un
En exploitant la CVE-2026-20841 dans Bloc-notes, un attaquant peut lancer un exécutable sur Windows à l’aide d’un fichier Markdown. Voici
Un attaquant peut utiliser une vulnérabilité de Epiphany, via External URL Handlers, afin d’exécuter du code. – Vulnérabilités
Un attaquant peut provoquer une surcharge de urllib3, via Decompression Chain Links, afin de mener un déni de service. –
Un attaquant peut provoquer une surcharge de urllib3, via Streaming API Compressed Response, afin de mener un déni de service.
Un attaquant peut provoquer une erreur fatale de c-ares, via Maximum Attempts, afin de mener un déni de service. –
Un attaquant, dans un système invité, peut contourner les restrictions d’accès aux données de Xen, via X86 Incomplete IBPB, afin