Correction de la vulnérabilité critique Entra ID (CVE-2026-69836)
Microsoft a corrigé une vulnérabilité critique (CVE-2026-69836) déjà exploitée dans Entra ID. Les utilisateurs n’ont pas besoin de prendre de mesures supplémentaires.
Microsoft a corrigé une vulnérabilité critique (CVE-2026-69836) déjà exploitée dans Entra ID. Les utilisateurs n’ont pas besoin de prendre de mesures supplémentaires.
Une vulnérabilité a été découverte dans Microsoft Entra ID, permettant une exécution de code arbitraire à distance. Selon Microsoft, la vulnérabilité CVE-2026-69836 est activement exploitée.
Des vulnérabilités ont été découvertes dans le noyau Linux de Red Hat, permettant à un attaquant de provoquer une exécution de code arbitraire, une élévation de privilèges et un déni de service à distance.
Citrix a corrigé deux vulnérabilités dans NetScaler ADC et Gateway. La CVE-2026-19490 ouvre la porte à un contournement de l’authentification à distance.
Des pirates informatiques ont compromis le compte administrateur de la bibliothèque Rust arrayref couramment utilisée, pour introduire du malware qui s’exécutait sur les systèmes des développeurs pendant la compilation.
Une vulnérabilité critique dans le plugin Elementor Pro WordPress pourrait permettre aux attaquants de télécharger des fichiers exécutables pour l’exécution de code à distance sur le serveur.
Des vulnérabilités ont été découvertes dans les produits Cisco, certaines permettant une exécution de code arbitraire à distance, une élévation de privilèges et une atteinte à la confidentialité des données.
La société américaine de technologie de santé CareCloud a révélé que le vol de données qu’elle a subi ce début d’année a touché plus de 3,7 millions de personnes.
Des vulnérabilités ont été identifiées dans Joomla!, permettant à un attaquant de provoquer une exécution de code arbitraire à distance, une atteinte à l’intégrité des données et une injection de code indirecte à distance (XSS).
La Cybersecurity et Infrastructure Security Agency (CISA) a signalé que des pirates informatiques exploitent une vulnérabilité RCE critique dans le composant Windows Internet Key Exchange (IKE) Service Extensions.