Vulnérabilité de Python Core via In-tree Search Paths
Une vulnérabilité dans Python Core permet à un attaquant d’exécuter du code.
Une vulnérabilité dans Python Core permet à un attaquant d’exécuter du code.
Plusieurs attaques de déni de service distribué (DDoS) ont visé le service de messagerie sécurisé Threema cette semaine, entraînant de graves perturbations de la communication.
Une vulnérabilité critique (CVE-2026-59310) récemment corrigée dans le serveur de journal des événements de VMware vCenter est utilisée dans une campagne active pour déployer un outil SSH inversé pour la persistance et l’accès à distance.
Akira ransomware affiliates have been observed disabling endpoint detection and response (EDR) solutions by restarting compromised systems into Safe Mode with Networking.
Des vulnérabilités ont été découvertes dans les produits Fortinet, permettant à un attaquant de provoquer une exécution de code arbitraire à distance, d’élévation de privilèges et de déni de service à distance.
Des vulnérabilités ont été découvertes dans Tenable Security Center, permettant à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et une injection SQL.
Des vulnérabilités ont été découvertes dans le noyau Linux de Red Hat, permettant à un attaquant de provoquer une exécution de code arbitraire, une élévation de privilèges et un déni de service à distance.
Les pirates informatiques exploitent une faiblesse de vérification d’authentification sur macOS, selon le Centre national de sécurité cybernétique des Pays-Bas (NCSC).
Une vulnérabilité critique de type exécution à distance de code remote dans SAP Commerce Cloud, réparée il y a trois jours, est déjà ciblée par des attaques, selon la société de renseignements sur la sécurité Defused.
Un nouveau botnet de type Linux, appelé Evooo1Bot, a été détecté en ciblant des appareils de passerelle internet. Il les transforme en nœuds de relai de trafic SOCKS5.