Vigilance.fr – Open Policy Agent : obtention d’information via HTTP Data API Rego Code, analysé le 04/08/2025
Un attaquant peut contourner les restrictions d’accès aux données de Open Policy Agent, via HTTP Data API Rego Code, afin […]
Un attaquant peut contourner les restrictions d’accès aux données de Open Policy Agent, via HTTP Data API Rego Code, afin […]
Un attaquant peut accéder aux données sur Nextcloud Desktop, via Initialization Vector Reuse, afin d’obtenir des informations sensibles. – Vulnérabilités
Une guide de sécurisation de Drupal est disponible du 18/09/2025. – Vulnérabilités
Le groupe Collectif Crimson affirme avoir dérobé 570 Go de données compressées issues de 28 000 dépôts internes présents sur
Tenable révèle trois vulnérabilités IA dans Google Gemini qui auraient pu permettre le vol de données de millions d’utilisateurs «
De multiples vulnérabilités ont été découvertes dans les produits Splunk. Certaines d’entre elles permettent à un attaquant de provoquer une
De multiples vulnérabilités ont été découvertes dans Google Chrome. Elles permettent à un attaquant de provoquer une atteinte à la
Free met fin à FreeWifi_Secure après la découverte d’une faille impliquant la fuite des identifiants IMSI des abonnés. Une mise
Un attaquant peut provoquer une erreur fatale de FreeBSD, via arm64 syscall(), afin de mener un déni de service. –
Un attaquant peut provoquer un Cross Site Scripting de IBM QRadar SIEM, du 01/08/2025, afin d’exécuter du code JavaScript dans