Vulnérabilités critiques dans Next.js : RCE et traversée de répertoire sur Windows
Vercel a corrigé deux failles critiques dans Next.js : une RCE via une image AVIF piégée et une traversée de répertoire sur les serveurs Windows.
Vercel a corrigé deux failles critiques dans Next.js : une RCE via une image AVIF piégée et une traversée de répertoire sur les serveurs Windows.
PaperCut a publié une deuxième mise à jour d’urgence pour deux faiblesses exploitées dans son logiciel de gestion de l’impression PaperCut NG et MF après que des chercheurs aient découvert plusieurs moyens de contourner les premières corrections.
Des vulnérabilités ont été découvertes dans le noyau Linux de Red Hat, permettant à un attaquant de provoquer une exécution de code arbitraire, une élévation de privilèges et un déni de service à distance.
PaperCut a émis un avertissement selon lequel des pirates informatiques exploitent actuellement une vulnérabilité dans toutes les versions de son logiciel PaperCut NG et PaperCut MF de gestion de l’impression dans des attaques zero-day.
Plus de 270 serveurs de messagerie Zimbra ont été compromis en raison de la vulnérabilité CVE-2026-73570. Il est important de prendre des mesures de sécurité pour protéger ses serveurs.
L’ATF, l’agence réglementaire chargée de la mise en application des lois fédérales relatives aux armes à feu et aux explosifs aux États-Unis, a confirmé qu’un de ses systèmes a été compromis après les revendications de piratage faites par le gang Qilin de ransomware.
Une chaîne de vulnérabilités critique dans le thème Avada de WordPress peut être exploitée par un attaquant non authentifié pour exécuter du code PHP arbitraire sur le serveur.
Des attaquants ciblent actuellement une chaîne de deux vulnérabilités sur SharePoint Microsoft, qui peuvent permettre aux attaquants d’exécuter du code arbitraire sur des serveurs non mises à jour, selon la société de renseignements sur la sécurité Defused.
Des vulnérabilités ont été découvertes dans GitLab, permettant à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.
Des acteurs malveillants ont déjà compromis plus de 270 instances de Zimbra dans des attaques de code exécutable à distance ciblant une vulnérabilité de haute gravité de la Suite de collaboration Zimbra (ZCS).