Deux nouvelles failles de sécurité découvertes dans 7-Zip : quels sont les risques ?
CVE-2025-11001 et CVE-2025-11002 : deux failles de sécurité de type path traversal ont été patchées dans 7-Zip pour Windows. Comment […]
CVE-2025-11001 et CVE-2025-11002 : deux failles de sécurité de type path traversal ont été patchées dans 7-Zip pour Windows. Comment […]
Microsoft a corrigé une faille de sécurité critique dans le framework ASP.NET Core : CVE-2025-55315. Quels sont les risques ?
Un attaquant peut provoquer une erreur d’assertion de cmake, via cmForEachFunctionBlocker::ReplayItems(), afin de mener un déni de service. – Vulnérabilités
Dans le cadre de la campagne Zero Disco, les pirates ciblent les équipements Cisco via une faille de sécurité (CVE-2025-20352)
Un attaquant peut forcer le déréférencement d’un pointeur NULL sur Firebird, via XDR Message, afin de mener un déni de
TP-Link a publié deux nouveaux bulletins de sécurité pour alerter ses clients de la présence de 4 vulnérabilités, dont 2
Un attaquant peut forcer le déréférencement d’un pointeur NULL sur FFmpeg, du 25/08/2025, afin de mener un déni de service.
La vulnérabilité SessionReaper (CVE-2025-54236) présente dans Adobe Commerce (anciennement Magento) est désormais exploitée activement par des pirates. The post La
L’agence américaine CISA a émis une alerte au sujet de l’exploitation active d’une vulnérabilité présente dans le protocole SMB de
Un attaquant peut provoquer une corruption de mémoire de LuaJIT, via debug.getinfo, afin de mener un déni de service, et