Vigilance.fr – Cairo : erreur d’assertion via _cairo_ft_unscaled_font_fini(), analysé le 22/09/2025
Un attaquant peut provoquer une erreur d’assertion de Cairo, via _cairo_ft_unscaled_font_fini(), afin de mener un déni de service. – Vulnérabilités
Un attaquant peut provoquer une erreur d’assertion de Cairo, via _cairo_ft_unscaled_font_fini(), afin de mener un déni de service. – Vulnérabilités
Un attaquant peut provoquer une fuite mémoire de FontForge, via DlgCreate8, afin de mener un déni de service. – Vulnérabilités
La sécurité de Qt5 WebEngine a été améliorée du 06/11/2025. – Vulnérabilités
Le 17 novembre 2025, Google a publié une nouvelle mise à jour pour Google Chrome pour patcher une faille zero-day
Un attaquant peut employer plusieurs vulnérabilités de Intel QuickAssist Technology, du 05/11/2025. – Vulnérabilités
La sécurité de openapi-python-client a été améliorée du 05/11/2025. – Vulnérabilités
Des chercheurs autrichiens ont réussi à extraire 3,5 milliards de numéros de téléphone WhatsApp en exploitant une faille dans la
Fortinet a corrigé une nouvelle faille zero-day dans FortiWeb : CVE-2025-58034. Cette faille est déjà exploitée par les pirates :
Un attaquant peut employer plusieurs vulnérabilités de Windows, du 19/09/2025. – Vulnérabilités
Un attaquant peut provoquer la réutilisation d’une zone mémoire libérée de Ubuntu, via AF_UNIX Socket Garbage Collection, afin de mener