Vigilance.fr – lunasvg : corruption de mémoire via gray_find_cell(), analysé le 10/12/2025
Un attaquant peut provoquer une corruption de mémoire de lunasvg, via gray_find_cell(), afin de mener un déni de service, et […]
Un attaquant peut provoquer une corruption de mémoire de lunasvg, via gray_find_cell(), afin de mener un déni de service, et […]
Un attaquant peut forcer la lecture à une adresse mémoire invalide de libwebsockets, via lws_upng_emit_next_line(), afin de mener un déni
Un attaquant peut provoquer un buffer overflow de libwebsockets, via unfilter_scanline(), afin de mener un déni de service, et éventuellement
Un attaquant peut provoquer une surcharge de Apache Struts, via Multipart Request, afin de mener un déni de service. –
Un attaquant peut utiliser des données malveillantes sur Microsoft UEFI Firmware, via Untrusted Software, afin de tromper la victime. –
Anthropic a révélé que son modèle d’IA Claude Opus 4.6 était parvenu à identifier plus de 500 failles importantes dans
En exploitant une faille dans le logiciel SmarterMail, les pirates du gang Warlock sont parvenus à s’introduire sur les serveurs
Le Health Data Hub, l’entrepôt destiné à centraliser les données de santé des Français, ne sera plus hébergé par Microsoft.
Un attaquant peut contourner les restrictions d’accès aux données de FortiAnalyzer | FortiManager | FortiOS, via Private Key, afin d’obtenir
Un attaquant peut lire les journaux de FortiOS, via REST API, afin d’obtenir des informations sensibles. – Vulnérabilités