Vigilance.fr – Apereo CAS Server : vulnérabilité via OAuth/OpenID Connect, analysé le 29/09/2025
Une vulnérabilité de Apereo CAS Server, via OAuth/OpenID Connect, a été annoncée. – Vulnérabilités
Une vulnérabilité de Apereo CAS Server, via OAuth/OpenID Connect, a été annoncée. – Vulnérabilités
Un attaquant peut traverser les répertoires de nncp, via Freq / File Commands, afin de modifier un fichier situé hors
Un attaquant peut provoquer une surcharge de Tor, via Onion Service Descriptor Handler, afin de mener un déni de service.
Un attaquant peut contourner les restrictions d’accès de PostgreSQL, via CREATE STATISTICS, afin de modifier des données. – Vulnérabilités
Suite à la polémique associée à l’article du Parisien, GrapheneOS a annoncé l’arrêt complet de son infrastructure en France, accélérant
Un attaquant peut tromper l’utilisateur de Splunk Enterprise, via Web Login Endpoint, afin de le rediriger vers un site malveillant.
Le piratage de la solution Mixpanel a permis aux pirates de mettre la main sur des données d’utilisateurs d’OpenAI. Quelles
Un attaquant peut contourner les restrictions d’accès aux données de Grafana, via Snowflake Datasource, afin d’obtenir des informations sensibles. –
Un attaquant peut contourner les restrictions d’accès aux données de Grafana, via Databricks Datasource, afin d’obtenir des informations sensibles. –
Un attaquant peut contourner les restrictions de IBM QRadar SIEM, via Configuration Files Credentials, afin d’obtenir les privilèges d’un utilisateur.