Global Security Mag Online
https://www.globalsecuritymag.fr/
frSPIP - www.spip.netVigilance.fr - Adminer: open redirect via X-Forwarded-Prefix, analyzed on 17/07/2026
https://www.globalsecuritymag.fr/vigilance-fr-adminer-open-redirect-via-x-forwarded-prefix-analyzed-on-17-07.html
https://www.globalsecuritymag.fr/vigilance-fr-adminer-open-redirect-via-x-forwarded-prefix-analyzed-on-17-07.html2026年08月01日T15:14:39Ztext/htmlenVigilance.fr
<p>An attacker can deceive the user of Adminer, via X-Forwarded-Prefix, in order to redirect him to a malicious site.</p>
-
<a href="https://www.globalsecuritymag.fr/-Security-Vulnerability-.html" rel="directory">Security Vulnerability</a>
<div class='rss_texte'><p>An attacker can deceive the user of Adminer, via X-Forwarded-Prefix, in order to redirect him to a malicious site.</p></div>
<div class="hyperlien">View online : <a href="https://vigilance.fr/vulnerability/Adminer-open-redirect-via-X-Forwarded-Prefix-52070" class="spip_out">https://vigilance.fr/vulnerability/...</a></div>
Vigilance.fr - Adminer : redirection via X-Forwarded-Prefix, analysé le 17/07/2026
https://www.globalsecuritymag.fr/vigilance-fr-adminer-redirection-via-x-forwarded-prefix-analyse-le-17-07-2026.html
https://www.globalsecuritymag.fr/vigilance-fr-adminer-redirection-via-x-forwarded-prefix-analyse-le-17-07-2026.html2026年08月01日T15:14:39Ztext/htmlfrVigilance.fr
<p>Un attaquant peut tromper l'utilisateur de Adminer, via X-Forwarded-Prefix, afin de le rediriger vers un site malveillant.</p>
-
<a href="https://www.globalsecuritymag.fr/-vulnerabilites-.html" rel="directory">Vulnérabilités</a>
<div class='rss_texte'><p>Un attaquant peut tromper l'utilisateur de Adminer, via X-Forwarded-Prefix, afin de le rediriger vers un site malveillant.</p></div>
<div class="hyperlien">Voir en ligne : <a href="https://vigilance.fr/vulnerabilite/Adminer-redirection-via-X-Forwarded-Prefix-52070" class="spip_out">https://vigilance.fr/vulnerabilite/...</a></div>
Vigilance.fr - Logback: code execution via Deserialization Whitelist Bypass, analyzed on 01/06/2026
https://www.globalsecuritymag.fr/vigilance-fr-logback-code-execution-via-deserialization-whitelist-bypass.html
https://www.globalsecuritymag.fr/vigilance-fr-logback-code-execution-via-deserialization-whitelist-bypass.html2026年08月01日T13:52:57Ztext/htmlenVigilance.fr
<p>An attacker can use a vulnerability of Logback, via Deserialization Whitelist Bypass, in order to run code.</p>
-
<a href="https://www.globalsecuritymag.fr/-Security-Vulnerability-.html" rel="directory">Security Vulnerability</a>
<div class='rss_texte'><p>An attacker can use a vulnerability of Logback, via Deserialization Whitelist Bypass, in order to run code.</p></div>
<div class="hyperlien">View online : <a href="https://vigilance.fr/vulnerability/Logback-code-execution-via-Deserialization-Whitelist-Bypass-51272" class="spip_out">https://vigilance.fr/vulnerability/...</a></div>
Vigilance.fr - Logback : exécution de code via Deserialization Whitelist Bypass, analysé le 01/06/2026
https://www.globalsecuritymag.fr/vigilance-fr-logback-execution-de-code-via-deserialization-whitelist-bypass.html
https://www.globalsecuritymag.fr/vigilance-fr-logback-execution-de-code-via-deserialization-whitelist-bypass.html2026年08月01日T13:52:57Ztext/htmlfrVigilance.fr
<p>Un attaquant peut utiliser une vulnérabilité de Logback, via Deserialization Whitelist Bypass, afin d'exécuter du code.</p>
-
<a href="https://www.globalsecuritymag.fr/-vulnerabilites-.html" rel="directory">Vulnérabilités</a>
<div class='rss_texte'><p>Un attaquant peut utiliser une vulnérabilité de Logback, via Deserialization Whitelist Bypass, afin d'exécuter du code.</p></div>
<div class="hyperlien">Voir en ligne : <a href="https://vigilance.fr/vulnerabilite/Logback-execution-de-code-via-Deserialization-Whitelist-Bypass-51272" class="spip_out">https://vigilance.fr/vulnerabilite/...</a></div>
Vigilance.fr - Notepad++: code execution via Path Canonicalize, analyzed on 01/06/2026
https://www.globalsecuritymag.fr/vigilance-fr-notepad-code-execution-via-path-canonicalize-analyzed-on-01-06.html
https://www.globalsecuritymag.fr/vigilance-fr-notepad-code-execution-via-path-canonicalize-analyzed-on-01-06.html2026年08月01日T11:05:40Ztext/htmlenVigilance.fr
<p>An attacker can use a vulnerability of Notepad++, via Path Canonicalize, in order to run code.</p>
-
<a href="https://www.globalsecuritymag.fr/-Security-Vulnerability-.html" rel="directory">Security Vulnerability</a>
<div class='rss_texte'><p>An attacker can use a vulnerability of Notepad++, via Path Canonicalize, in order to run code.</p></div>
<div class="hyperlien">View online : <a href="https://vigilance.fr/vulnerability/Notepad-code-execution-via-Path-Canonicalize-51270" class="spip_out">https://vigilance.fr/vulnerability/...</a></div>
Vigilance.fr - Notepad++ : exécution de code via Path Canonicalize, analysé le 01/06/2026
https://www.globalsecuritymag.fr/vigilance-fr-notepad-execution-de-code-via-path-canonicalize-analyse-le-01-06.html
https://www.globalsecuritymag.fr/vigilance-fr-notepad-execution-de-code-via-path-canonicalize-analyse-le-01-06.html2026年08月01日T11:05:40Ztext/htmlfrVigilance.fr
<p>Un attaquant peut utiliser une vulnérabilité de Notepad++, via Path Canonicalize, afin d'exécuter du code.</p>
-
<a href="https://www.globalsecuritymag.fr/-vulnerabilites-.html" rel="directory">Vulnérabilités</a>
<div class='rss_texte'><p>Un attaquant peut utiliser une vulnérabilité de Notepad++, via Path Canonicalize, afin d'exécuter du code.</p></div>
<div class="hyperlien">Voir en ligne : <a href="https://vigilance.fr/vulnerabilite/Notepad-execution-de-code-via-Path-Canonicalize-51270" class="spip_out">https://vigilance.fr/vulnerabilite/...</a></div>
Vigilance.fr - OTRS Help Desk: multiple vulnerabilities dated 01/06/2026
https://www.globalsecuritymag.fr/vigilance-fr-otrs-help-desk-multiple-vulnerabilities-dated-01-06-2026.html
https://www.globalsecuritymag.fr/vigilance-fr-otrs-help-desk-multiple-vulnerabilities-dated-01-06-2026.html2026年08月01日T10:35:23Ztext/htmlenVigilance.fr
<p>An attacker can use several vulnerabilities of OTRS Help Desk, dated 01/06/2026.</p>
-
<a href="https://www.globalsecuritymag.fr/-Security-Vulnerability-.html" rel="directory">Security Vulnerability</a>
<div class='rss_texte'><p>An attacker can use several vulnerabilities of OTRS Help Desk, dated 01/06/2026.</p></div>
<div class="hyperlien">View online : <a href="https://vigilance.fr/vulnerability/OTRS-Help-Desk-multiple-vulnerabilities-dated-01-06-2026-51269" class="spip_out">https://vigilance.fr/vulnerability/...</a></div>
Vigilance.fr - OTRS Help Desk : multiples vulnérabilités du 01/06/2026
https://www.globalsecuritymag.fr/vigilance-fr-otrs-help-desk-multiples-vulnerabilites-du-01-06-2026.html
https://www.globalsecuritymag.fr/vigilance-fr-otrs-help-desk-multiples-vulnerabilites-du-01-06-2026.html2026年08月01日T10:35:23Ztext/htmlfrVigilance.fr
<p>Un attaquant peut employer plusieurs vulnérabilités de OTRS Help Desk, du 01/06/2026.</p>
-
<a href="https://www.globalsecuritymag.fr/-vulnerabilites-.html" rel="directory">Vulnérabilités</a>
<div class='rss_texte'><p>Un attaquant peut employer plusieurs vulnérabilités de OTRS Help Desk, du 01/06/2026.</p></div>
<div class="hyperlien">Voir en ligne : <a href="https://vigilance.fr/vulnerabilite/OTRS-Help-Desk-multiples-vulnerabilites-du-01-06-2026-51269" class="spip_out">https://vigilance.fr/vulnerabilite/...</a></div>
Vigilance.fr - AIOHTTP: multiple vulnerabilities dated 01/06/2026
https://www.globalsecuritymag.fr/vigilance-fr-aiohttp-multiple-vulnerabilities-dated-01-06-2026.html
https://www.globalsecuritymag.fr/vigilance-fr-aiohttp-multiple-vulnerabilities-dated-01-06-2026.html2026年08月01日T10:29:31Ztext/htmlenVigilance.fr
<p>An attacker can use several vulnerabilities of AIOHTTP, dated 01/06/2026.</p>
-
<a href="https://www.globalsecuritymag.fr/-Security-Vulnerability-.html" rel="directory">Security Vulnerability</a>
<div class='rss_texte'><p>An attacker can use several vulnerabilities of AIOHTTP, dated 01/06/2026.</p></div>
<div class="hyperlien">View online : <a href="https://vigilance.fr/vulnerability/AIOHTTP-multiple-vulnerabilities-dated-01-06-2026-51268" class="spip_out">https://vigilance.fr/vulnerability/...</a></div>
Vigilance.fr - AIOHTTP : multiples vulnérabilités du 01/06/2026
https://www.globalsecuritymag.fr/vigilance-fr-aiohttp-multiples-vulnerabilites-du-01-06-2026.html
https://www.globalsecuritymag.fr/vigilance-fr-aiohttp-multiples-vulnerabilites-du-01-06-2026.html2026年08月01日T10:29:31Ztext/htmlfrVigilance.fr
<p>Un attaquant peut employer plusieurs vulnérabilités de AIOHTTP, du 01/06/2026.</p>
-
<a href="https://www.globalsecuritymag.fr/-vulnerabilites-.html" rel="directory">Vulnérabilités</a>
<div class='rss_texte'><p>Un attaquant peut employer plusieurs vulnérabilités de AIOHTTP, du 01/06/2026.</p></div>
<div class="hyperlien">Voir en ligne : <a href="https://vigilance.fr/vulnerabilite/AIOHTTP-multiples-vulnerabilites-du-01-06-2026-51268" class="spip_out">https://vigilance.fr/vulnerabilite/...</a></div>
Vigilance.fr - AIOHTTP : surcharge via Header/trailer Handling, analysé le 01/06/2026
https://www.globalsecuritymag.fr/vigilance-fr-aiohttp-surcharge-via-header-trailer-handling-analyse-le-01-06.html
https://www.globalsecuritymag.fr/vigilance-fr-aiohttp-surcharge-via-header-trailer-handling-analyse-le-01-06.html2026年08月01日T10:29:06Ztext/htmlfrVigilance.fr
<p>Un attaquant peut provoquer une surcharge de AIOHTTP, via Header/trailer Handling, afin de mener un déni de service.</p>
-
<a href="https://www.globalsecuritymag.fr/-vulnerabilites-.html" rel="directory">Vulnérabilités</a>
<div class='rss_texte'><p>Un attaquant peut provoquer une surcharge de AIOHTTP, via Header/trailer Handling, afin de mener un déni de service.</p></div>
<div class="hyperlien">Voir en ligne : <a href="https://vigilance.fr/vulnerabilite/AIOHTTP-surcharge-via-Header-trailer-Handling-51267" class="spip_out">https://vigilance.fr/vulnerabilite/...</a></div>
Vigilance.fr - AIOHTTP: overload via Header/trailer Handling, analyzed on 01/06/2026
https://www.globalsecuritymag.fr/vigilance-fr-aiohttp-overload-via-header-trailer-handling-analyzed-on-01-06.html
https://www.globalsecuritymag.fr/vigilance-fr-aiohttp-overload-via-header-trailer-handling-analyzed-on-01-06.html2026年08月01日T10:29:06Ztext/htmlenVigilance.fr
<p>An attacker can trigger an overload of AIOHTTP, via Header/trailer Handling, in order to trigger a denial of service.</p>
-
<a href="https://www.globalsecuritymag.fr/-Security-Vulnerability-.html" rel="directory">Security Vulnerability</a>
<div class='rss_texte'><p>An attacker can trigger an overload of AIOHTTP, via Header/trailer Handling, in order to trigger a denial of service.</p></div>
<div class="hyperlien">View online : <a href="https://vigilance.fr/vulnerability/AIOHTTP-overload-via-Header-trailer-Handling-51267" class="spip_out">https://vigilance.fr/vulnerability/...</a></div>
Vigilance.fr - Cyborg : deux vulnérabilités du 01/06/2026
https://www.globalsecuritymag.fr/vigilance-fr-cyborg-deux-vulnerabilites-du-01-06-2026.html
https://www.globalsecuritymag.fr/vigilance-fr-cyborg-deux-vulnerabilites-du-01-06-2026.html2026年08月01日T10:25:30Ztext/htmlfrVigilance.fr
<p>Un attaquant peut employer plusieurs vulnérabilités de Cyborg, du 01/06/2026.</p>
-
<a href="https://www.globalsecuritymag.fr/-vulnerabilites-.html" rel="directory">Vulnérabilités</a>
<div class='rss_texte'><p>Un attaquant peut employer plusieurs vulnérabilités de Cyborg, du 01/06/2026.</p></div>
<div class="hyperlien">Voir en ligne : <a href="https://vigilance.fr/vulnerabilite/Cyborg-deux-vulnerabilites-du-01-06-2026-51266" class="spip_out">https://vigilance.fr/vulnerabilite/...</a></div>
Vigilance.fr - Cyborg: two vulnerabilities dated 01/06/2026
https://www.globalsecuritymag.fr/vigilance-fr-cyborg-two-vulnerabilities-dated-01-06-2026.html
https://www.globalsecuritymag.fr/vigilance-fr-cyborg-two-vulnerabilities-dated-01-06-2026.html2026年08月01日T10:25:30Ztext/htmlenVigilance.fr
<p>An attacker can use several vulnerabilities of Cyborg, dated 01/06/2026.</p>
-
<a href="https://www.globalsecuritymag.fr/-Security-Vulnerability-.html" rel="directory">Security Vulnerability</a>
<div class='rss_texte'><p>An attacker can use several vulnerabilities of Cyborg, dated 01/06/2026.</p></div>
<div class="hyperlien">View online : <a href="https://vigilance.fr/vulnerability/Cyborg-two-vulnerabilities-dated-01-06-2026-51266" class="spip_out">https://vigilance.fr/vulnerability/...</a></div>
Vigilance.fr - Dovecot IMAP Server : multiples vulnérabilités du 01/06/2026
https://www.globalsecuritymag.fr/vigilance-fr-dovecot-imap-server-multiples-vulnerabilites-du-01-06-2026.html
https://www.globalsecuritymag.fr/vigilance-fr-dovecot-imap-server-multiples-vulnerabilites-du-01-06-2026.html2026年08月01日T10:24:33Ztext/htmlfrVigilance.fr
<p>Un attaquant peut employer plusieurs vulnérabilités de Dovecot IMAP Server, du 01/06/2026.</p>
-
<a href="https://www.globalsecuritymag.fr/-vulnerabilites-.html" rel="directory">Vulnérabilités</a>
<div class='rss_texte'><p>Un attaquant peut employer plusieurs vulnérabilités de Dovecot IMAP Server, du 01/06/2026.</p></div>
<div class="hyperlien">Voir en ligne : <a href="https://vigilance.fr/vulnerabilite/Dovecot-IMAP-Server-multiples-vulnerabilites-du-01-06-2026-51265" class="spip_out">https://vigilance.fr/vulnerabilite/...</a></div>
Vigilance.fr - Dovecot IMAP Server: multiple vulnerabilities dated 01/06/2026
https://www.globalsecuritymag.fr/vigilance-fr-dovecot-imap-server-multiple-vulnerabilities-dated-01-06-2026.html
https://www.globalsecuritymag.fr/vigilance-fr-dovecot-imap-server-multiple-vulnerabilities-dated-01-06-2026.html2026年08月01日T10:24:33Ztext/htmlenVigilance.fr
<p>An attacker can use several vulnerabilities of Dovecot IMAP Server, dated 01/06/2026.</p>
-
<a href="https://www.globalsecuritymag.fr/-Security-Vulnerability-.html" rel="directory">Security Vulnerability</a>
<div class='rss_texte'><p>An attacker can use several vulnerabilities of Dovecot IMAP Server, dated 01/06/2026.</p></div>
<div class="hyperlien">View online : <a href="https://vigilance.fr/vulnerability/Dovecot-IMAP-Server-multiple-vulnerabilities-dated-01-06-2026-51265" class="spip_out">https://vigilance.fr/vulnerability/...</a></div>
Vigilance.fr - Suricata : multiples vulnérabilités du 01/06/2026
https://www.globalsecuritymag.fr/vigilance-fr-suricata-multiples-vulnerabilites-du-01-06-2026.html
https://www.globalsecuritymag.fr/vigilance-fr-suricata-multiples-vulnerabilites-du-01-06-2026.html2026年08月01日T10:13:02Ztext/htmlfrVigilance.fr
<p>Un attaquant peut employer plusieurs vulnérabilités de Suricata, du 01/06/2026.</p>
-
<a href="https://www.globalsecuritymag.fr/-vulnerabilites-.html" rel="directory">Vulnérabilités</a>
<div class='rss_texte'><p>Un attaquant peut employer plusieurs vulnérabilités de Suricata, du 01/06/2026.</p></div>
<div class="hyperlien">Voir en ligne : <a href="https://vigilance.fr/vulnerabilite/Suricata-multiples-vulnerabilites-du-01-06-2026-51264" class="spip_out">https://vigilance.fr/vulnerabilite/...</a></div>
Vigilance.fr - Suricata: multiple vulnerabilities dated 01/06/2026
https://www.globalsecuritymag.fr/vigilance-fr-suricata-multiple-vulnerabilities-dated-01-06-2026.html
https://www.globalsecuritymag.fr/vigilance-fr-suricata-multiple-vulnerabilities-dated-01-06-2026.html2026年08月01日T10:13:02Ztext/htmlenVigilance.fr
<p>An attacker can use several vulnerabilities of Suricata, dated 01/06/2026.</p>
-
<a href="https://www.globalsecuritymag.fr/-Security-Vulnerability-.html" rel="directory">Security Vulnerability</a>
<div class='rss_texte'><p>An attacker can use several vulnerabilities of Suricata, dated 01/06/2026.</p></div>
<div class="hyperlien">View online : <a href="https://vigilance.fr/vulnerability/Suricata-multiple-vulnerabilities-dated-01-06-2026-51264" class="spip_out">https://vigilance.fr/vulnerability/...</a></div>
Vigilance.fr - ObjFW : buffer overflow via OFBMPImageFormatHandler(), analysé le 01/06/2026
https://www.globalsecuritymag.fr/vigilance-fr-objfw-buffer-overflow-via-ofbmpimageformathandler-analyse-le-01-06.html
https://www.globalsecuritymag.fr/vigilance-fr-objfw-buffer-overflow-via-ofbmpimageformathandler-analyse-le-01-06.html2026年08月01日T10:04:50Ztext/htmlfrVigilance.fr
<p>Un attaquant peut provoquer un buffer overflow de ObjFW, via OFBMPImageFormatHandler(), afin de mener un déni de service, et éventuellement d'exécuter du code.</p>
-
<a href="https://www.globalsecuritymag.fr/-vulnerabilites-.html" rel="directory">Vulnérabilités</a>
<div class='rss_texte'><p>Un attaquant peut provoquer un buffer overflow de ObjFW, via OFBMPImageFormatHandler(), afin de mener un déni de service, et éventuellement d'exécuter du code.</p></div>
<div class="hyperlien">Voir en ligne : <a href="https://vigilance.fr/vulnerabilite/ObjFW-buffer-overflow-via-OFBMPImageFormatHandler-51263" class="spip_out">https://vigilance.fr/vulnerabilite/...</a></div>
Vigilance.fr - ObjFW: buffer overflow via OFBMPImageFormatHandler(), analyzed on 01/06/2026
https://www.globalsecuritymag.fr/vigilance-fr-objfw-buffer-overflow-via-ofbmpimageformathandler-analyzed-on-01.html
https://www.globalsecuritymag.fr/vigilance-fr-objfw-buffer-overflow-via-ofbmpimageformathandler-analyzed-on-01.html2026年08月01日T10:04:50Ztext/htmlenVigilance.fr
<p>An attacker can trigger a buffer overflow of ObjFW, via OFBMPImageFormatHandler(), in order to trigger a denial of service, and possibly to run code.</p>
-
<a href="https://www.globalsecuritymag.fr/-Security-Vulnerability-.html" rel="directory">Security Vulnerability</a>
<div class='rss_texte'><p>An attacker can trigger a buffer overflow of ObjFW, via OFBMPImageFormatHandler(), in order to trigger a denial of service, and possibly to run code.</p></div>
<div class="hyperlien">View online : <a href="https://vigilance.fr/vulnerability/ObjFW-buffer-overflow-via-OFBMPImageFormatHandler-51263" class="spip_out">https://vigilance.fr/vulnerability/...</a></div>
Vigilance.fr - Perl Crypt-PasswdMD5 : chiffrement faible via Salt Random, analysé le 01/06/2026
https://www.globalsecuritymag.fr/vigilance-fr-perl-crypt-passwdmd5-chiffrement-faible-via-salt-random-analyse-le.html
https://www.globalsecuritymag.fr/vigilance-fr-perl-crypt-passwdmd5-chiffrement-faible-via-salt-random-analyse-le.html2026年08月01日T10:01:38Ztext/htmlfrVigilance.fr
<p>Un attaquant peut accéder aux données sur Perl Crypt::PasswdMD5, via Salt Random, afin d'obtenir des informations sensibles.</p>
-
<a href="https://www.globalsecuritymag.fr/-vulnerabilites-.html" rel="directory">Vulnérabilités</a>
<div class='rss_texte'><p>Un attaquant peut accéder aux données sur Perl Crypt::PasswdMD5, via Salt Random, afin d'obtenir des informations sensibles.</p></div>
<div class="hyperlien">Voir en ligne : <a href="https://vigilance.fr/vulnerabilite/Perl-Crypt-PasswdMD5-chiffrement-faible-via-Salt-Random-51262" class="spip_out">https://vigilance.fr/vulnerabilite/...</a></div>
Vigilance.fr - Perl Crypt-PasswdMD5: weak encryption via Salt Random, analyzed on 01/06/2026
https://www.globalsecuritymag.fr/vigilance-fr-perl-crypt-passwdmd5-weak-encryption-via-salt-random-analyzed-on.html
https://www.globalsecuritymag.fr/vigilance-fr-perl-crypt-passwdmd5-weak-encryption-via-salt-random-analyzed-on.html2026年08月01日T10:01:38Ztext/htmlenVigilance.fr
<p>An attacker can access data on Perl Crypt::PasswdMD5, via Salt Random, in order to read sensitive information.</p>
-
<a href="https://www.globalsecuritymag.fr/-Security-Vulnerability-.html" rel="directory">Security Vulnerability</a>
<div class='rss_texte'><p>An attacker can access data on Perl Crypt::PasswdMD5, via Salt Random, in order to read sensitive information.</p></div>
<div class="hyperlien">View online : <a href="https://vigilance.fr/vulnerability/Perl-Crypt-PasswdMD5-weak-encryption-via-Salt-Random-51262" class="spip_out">https://vigilance.fr/vulnerability/...</a></div>
Vigilance.fr - Perl LWP-UserAgent : obtention d'information via Cross-origin Redirects, analysé le 01/06/2026
https://www.globalsecuritymag.fr/vigilance-fr-perl-lwp-useragent-obtention-d-information-via-cross-origin.html
https://www.globalsecuritymag.fr/vigilance-fr-perl-lwp-useragent-obtention-d-information-via-cross-origin.html2026年08月01日T09:55:52Ztext/htmlfrVigilance.fr
<p>Un attaquant peut contourner les restrictions d'accès aux données de Perl LWP::UserAgent, via Cross-origin Redirects, afin d'obtenir des informations sensibles.</p>
-
<a href="https://www.globalsecuritymag.fr/-vulnerabilites-.html" rel="directory">Vulnérabilités</a>
<div class='rss_texte'><p>Un attaquant peut contourner les restrictions d'accès aux données de Perl LWP::UserAgent, via Cross-origin Redirects, afin d'obtenir des informations sensibles.</p></div>
<div class="hyperlien">Voir en ligne : <a href="https://vigilance.fr/vulnerabilite/Perl-LWP-UserAgent-obtention-d-information-via-Cross-origin-Redirects-51261" class="spip_out">https://vigilance.fr/vulnerabilite/...</a></div>
Vigilance.fr - Perl LWP-UserAgent: information disclosure via Cross-origin Redirects, analyzed on 01/06/2026
https://www.globalsecuritymag.fr/vigilance-fr-perl-lwp-useragent-information-disclosure-via-cross-origin.html
https://www.globalsecuritymag.fr/vigilance-fr-perl-lwp-useragent-information-disclosure-via-cross-origin.html2026年08月01日T09:55:52Ztext/htmlenVigilance.fr
<p>An attacker can bypass access restrictions to data of Perl LWP::UserAgent, via Cross-origin Redirects, in order to read sensitive information.</p>
-
<a href="https://www.globalsecuritymag.fr/-Security-Vulnerability-.html" rel="directory">Security Vulnerability</a>
<div class='rss_texte'><p>An attacker can bypass access restrictions to data of Perl LWP::UserAgent, via Cross-origin Redirects, in order to read sensitive information.</p></div>
<div class="hyperlien">View online : <a href="https://vigilance.fr/vulnerability/Perl-LWP-UserAgent-information-disclosure-via-Cross-origin-Redirects-51261" class="spip_out">https://vigilance.fr/vulnerability/...</a></div>
Vigilance.fr - Xrdp : accès en lecture et écriture via TCP Socket, analysé le 01/06/2026
https://www.globalsecuritymag.fr/vigilance-fr-xrdp-acces-en-lecture-et-ecriture-via-tcp-socket-analyse-le-01-06.html
https://www.globalsecuritymag.fr/vigilance-fr-xrdp-acces-en-lecture-et-ecriture-via-tcp-socket-analyse-le-01-06.html2026年08月01日T09:53:07Ztext/htmlfrVigilance.fr
<p>Un attaquant peut contourner les restrictions d'accès de Xrdp, via TCP Socket, afin de lire ou modifier des données.</p>
-
<a href="https://www.globalsecuritymag.fr/-vulnerabilites-.html" rel="directory">Vulnérabilités</a>
<div class='rss_texte'><p>Un attaquant peut contourner les restrictions d'accès de Xrdp, via TCP Socket, afin de lire ou modifier des données.</p></div>
<div class="hyperlien">Voir en ligne : <a href="https://vigilance.fr/vulnerabilite/Xrdp-acces-en-lecture-et-ecriture-via-TCP-Socket-51260" class="spip_out">https://vigilance.fr/vulnerabilite/...</a></div>
Vigilance.fr - Xrdp: read-write access via TCP Socket, analyzed on 01/06/2026
https://www.globalsecuritymag.fr/vigilance-fr-xrdp-read-write-access-via-tcp-socket-analyzed-on-01-06-2026.html
https://www.globalsecuritymag.fr/vigilance-fr-xrdp-read-write-access-via-tcp-socket-analyzed-on-01-06-2026.html2026年08月01日T09:53:07Ztext/htmlenVigilance.fr
<p>An attacker can bypass access restrictions of Xrdp, via TCP Socket, in order to read or alter data.</p>
-
<a href="https://www.globalsecuritymag.fr/-Security-Vulnerability-.html" rel="directory">Security Vulnerability</a>
<div class='rss_texte'><p>An attacker can bypass access restrictions of Xrdp, via TCP Socket, in order to read or alter data.</p></div>
<div class="hyperlien">View online : <a href="https://vigilance.fr/vulnerability/Xrdp-read-write-access-via-TCP-Socket-51260" class="spip_out">https://vigilance.fr/vulnerability/...</a></div>
Vigilance.fr - giflib : corruption de mémoire via EGifGCBToExtension(), analysé le 01/06/2026
https://www.globalsecuritymag.fr/vigilance-fr-giflib-corruption-de-memoire-via-egifgcbtoextension-analyse-le-01.html
https://www.globalsecuritymag.fr/vigilance-fr-giflib-corruption-de-memoire-via-egifgcbtoextension-analyse-le-01.html2026年08月01日T09:51:29Ztext/htmlfrVigilance.fr
<p>Un attaquant peut provoquer une corruption de mémoire de giflib, via EGifGCBToExtension(), afin de mener un déni de service, et éventuellement d'exécuter du code.</p>
-
<a href="https://www.globalsecuritymag.fr/-vulnerabilites-.html" rel="directory">Vulnérabilités</a>
<div class='rss_texte'><p>Un attaquant peut provoquer une corruption de mémoire de giflib, via EGifGCBToExtension(), afin de mener un déni de service, et éventuellement d'exécuter du code.</p></div>
<div class="hyperlien">Voir en ligne : <a href="https://vigilance.fr/vulnerabilite/giflib-corruption-de-memoire-via-EGifGCBToExtension-51259" class="spip_out">https://vigilance.fr/vulnerabilite/...</a></div>
Vigilance.fr - giflib: memory corruption via EGifGCBToExtension(), analyzed on 01/06/2026
https://www.globalsecuritymag.fr/vigilance-fr-giflib-memory-corruption-via-egifgcbtoextension-analyzed-on-01-06.html
https://www.globalsecuritymag.fr/vigilance-fr-giflib-memory-corruption-via-egifgcbtoextension-analyzed-on-01-06.html2026年08月01日T09:51:29Ztext/htmlenVigilance.fr
<p>An attacker can trigger a memory corruption of giflib, via EGifGCBToExtension(), in order to trigger a denial of service, and possibly to run code.</p>
-
<a href="https://www.globalsecuritymag.fr/-Security-Vulnerability-.html" rel="directory">Security Vulnerability</a>
<div class='rss_texte'><p>An attacker can trigger a memory corruption of giflib, via EGifGCBToExtension(), in order to trigger a denial of service, and possibly to run code.</p></div>
<div class="hyperlien">View online : <a href="https://vigilance.fr/vulnerability/giflib-memory-corruption-via-EGifGCBToExtension-51259" class="spip_out">https://vigilance.fr/vulnerability/...</a></div>
Vigilance.fr - Noyau Linux : utilisation de mémoire libérée via ep_remove, analysé le 01/06/2026
https://www.globalsecuritymag.fr/vigilance-fr-noyau-linux-utilisation-de-memoire-liberee-via-ep_remove-analyse.html
https://www.globalsecuritymag.fr/vigilance-fr-noyau-linux-utilisation-de-memoire-liberee-via-ep_remove-analyse.html2026年08月01日T09:43:24Ztext/htmlfrVigilance.fr
<p>Un attaquant peut provoquer la réutilisation d'une zone mémoire libérée du noyau Linux, via ep_remove, afin de mener un déni de service, et éventuellement d'exécuter du code.</p>
-
<a href="https://www.globalsecuritymag.fr/-vulnerabilites-.html" rel="directory">Vulnérabilités</a>
<div class='rss_texte'><p>Un attaquant peut provoquer la réutilisation d'une zone mémoire libérée du noyau Linux, via ep_remove, afin de mener un déni de service, et éventuellement d'exécuter du code.</p></div>
<div class="hyperlien">Voir en ligne : <a href="https://vigilance.fr/vulnerabilite/Noyau-Linux-utilisation-de-memoire-liberee-via-ep-remove-51258" class="spip_out">https://vigilance.fr/vulnerabilite/...</a></div>
Vigilance.fr - Linux kernel: use after free via ep_remove, analyzed on 01/06/2026
https://www.globalsecuritymag.fr/vigilance-fr-linux-kernel-use-after-free-via-ep_remove-analyzed-on-01-06-2026.html
https://www.globalsecuritymag.fr/vigilance-fr-linux-kernel-use-after-free-via-ep_remove-analyzed-on-01-06-2026.html2026年08月01日T09:43:24Ztext/htmlenVigilance.fr
<p>An attacker can force the reuse of a freed memory area of the Linux kernel, via ep_remove, in order to trigger a denial of service, and possibly to run code.</p>
-
<a href="https://www.globalsecuritymag.fr/-Security-Vulnerability-.html" rel="directory">Security Vulnerability</a>
<div class='rss_texte'><p>An attacker can force the reuse of a freed memory area of the Linux kernel, via ep_remove, in order to trigger a denial of service, and possibly to run code.</p></div>
<div class="hyperlien">View online : <a href="https://vigilance.fr/vulnerability/Linux-kernel-use-after-free-via-ep-remove-51258" class="spip_out">https://vigilance.fr/vulnerability/...</a></div>
Vigilance.fr - GIMP : double libération de mémoire via PSP, analysé le 17/07/2026
https://www.globalsecuritymag.fr/vigilance-fr-gimp-double-liberation-de-memoire-via-psp-analyse-le-17-07-2026.html
https://www.globalsecuritymag.fr/vigilance-fr-gimp-double-liberation-de-memoire-via-psp-analyse-le-17-07-2026.html2026年08月01日T09:43:07Ztext/htmlfrVigilance.fr
<p>Un attaquant peut provoquer une double libération de mémoire de GIMP, via PSP, afin de mener un déni de service, et éventuellement d'exécuter du code.</p>
-
<a href="https://www.globalsecuritymag.fr/-vulnerabilites-.html" rel="directory">Vulnérabilités</a>
<div class='rss_texte'><p>Un attaquant peut provoquer une double libération de mémoire de GIMP, via PSP, afin de mener un déni de service, et éventuellement d'exécuter du code.</p></div>
<div class="hyperlien">Voir en ligne : <a href="https://vigilance.fr/vulnerabilite/GIMP-double-liberation-de-memoire-via-PSP-52060" class="spip_out">https://vigilance.fr/vulnerabilite/...</a></div>
Vigilance.fr - GIMP: double free via PSP, analyzed on 17/07/2026
https://www.globalsecuritymag.fr/vigilance-fr-gimp-double-free-via-psp-analyzed-on-17-07-2026.html
https://www.globalsecuritymag.fr/vigilance-fr-gimp-double-free-via-psp-analyzed-on-17-07-2026.html2026年08月01日T09:43:07Ztext/htmlenVigilance.fr
<p>An attacker can force a double memory free of GIMP, via PSP, in order to trigger a denial of service, and possibly to run code.</p>
-
<a href="https://www.globalsecuritymag.fr/-Security-Vulnerability-.html" rel="directory">Security Vulnerability</a>
<div class='rss_texte'><p>An attacker can force a double memory free of GIMP, via PSP, in order to trigger a denial of service, and possibly to run code.</p></div>
<div class="hyperlien">View online : <a href="https://vigilance.fr/vulnerability/GIMP-double-free-via-PSP-52060" class="spip_out">https://vigilance.fr/vulnerability/...</a></div>
Vigilance.fr - csync2 : déni de service via Temporary Directories, analysé le 01/06/2026
https://www.globalsecuritymag.fr/vigilance-fr-csync2-deni-de-service-via-temporary-directories-analyse-le-01-06.html
https://www.globalsecuritymag.fr/vigilance-fr-csync2-deni-de-service-via-temporary-directories-analyse-le-01-06.html2026年08月01日T08:54:07Ztext/htmlfrVigilance.fr
<p>Un attaquant peut provoquer une erreur fatale de csync2, via Temporary Directories, afin de mener un déni de service.</p>
-
<a href="https://www.globalsecuritymag.fr/-vulnerabilites-.html" rel="directory">Vulnérabilités</a>
<div class='rss_texte'><p>Un attaquant peut provoquer une erreur fatale de csync2, via Temporary Directories, afin de mener un déni de service.</p></div>
<div class="hyperlien">Voir en ligne : <a href="https://vigilance.fr/vulnerabilite/csync2-deni-de-service-via-Temporary-Directories-51257" class="spip_out">https://vigilance.fr/vulnerabilite/...</a></div>
Vigilance.fr - csync2: denial of service via Temporary Directories, analyzed on 01/06/2026
https://www.globalsecuritymag.fr/vigilance-fr-csync2-denial-of-service-via-temporary-directories-analyzed-on-01.html
https://www.globalsecuritymag.fr/vigilance-fr-csync2-denial-of-service-via-temporary-directories-analyzed-on-01.html2026年08月01日T08:54:07Ztext/htmlenVigilance.fr
<p>An attacker can cause a fatal error of csync2, via Temporary Directories, in order to trigger a denial of service.</p>
-
<a href="https://www.globalsecuritymag.fr/-Security-Vulnerability-.html" rel="directory">Security Vulnerability</a>
<div class='rss_texte'><p>An attacker can cause a fatal error of csync2, via Temporary Directories, in order to trigger a denial of service.</p></div>
<div class="hyperlien">View online : <a href="https://vigilance.fr/vulnerability/csync2-denial-of-service-via-Temporary-Directories-51257" class="spip_out">https://vigilance.fr/vulnerability/...</a></div>
DC-Infrastruktur: Für alle Ansprüche gewappnet
https://www.globalsecuritymag.fr/dc-infrastruktur-fur-alle-anspruche-gewappnet.html
https://www.globalsecuritymag.fr/dc-infrastruktur-fur-alle-anspruche-gewappnet.html2026年07月31日T19:45:14Ztext/htmldeHarry Jacob, freier IT-Autor aus Augsburg affiche<p>In der Nähe von Hannover ist ein neues Avacon-Rechenzentrum „auf der grünen Wiese“ entstanden. Die verfügbaren Flächen werden schrittweise erschlossen und belegt. Da sich die konkreten Anforderungen der Kunden sowie die Ausstattung der Colocation-Cages im Vorfeld nicht eindeutig prognostizieren lassen, kommt für die gesamte passive Infrastruktur ein maßgeschneidertes Verkabelungskonzept von Rosenberger OSI zum Einsatz. Dieses ist mit geringem Aufwand erweiterbar und flexibel an unterschiedlichste Anwendungsszenarien anpassbar.</p>
-
<a href="https://www.globalsecuritymag.fr/-Markt-.html" rel="directory">Markt</a>
/
<a href="https://www.globalsecuritymag.fr/+-affiche-+.html" rel="tag">affiche</a>
<div class='rss_chapo'><p><strong>In der Nähe von Hannover ist ein neues Avacon-Rechenzentrum „auf der grünen Wiese“ entstanden. Die verfügbaren Flächen werden schrittweise erschlossen und belegt. Da sich die konkreten Anforderungen der Kunden sowie die Ausstattung der Colocation-Cages im Vorfeld nicht eindeutig prognostizieren lassen, kommt für die gesamte passive Infrastruktur ein maßgeschneidertes Verkabelungskonzept von Rosenberger OSI zum Einsatz. Dieses ist mit geringem Aufwand erweiterbar und flexibel an unterschiedlichste Anwendungsszenarien anpassbar.</strong></p></div>
<div class='rss_texte'><p>Die Avacon-Gruppe ist eines der größten regionalen Energieversorgungsunternehmen Deutschlands und Partner für regionale Energielösungen in den Bereichen Strom, Gas, Wasser, Wärme, Kälte, Mobilität und Beleuchtung. Darüber hinaus betreibt die Tochter Avacon Connect in Niedersachsen und Sachsen-Anhalt Breitband-Glasfasernetze für Internet- und Telekommunikationsdienstleistungen. Als weiterer Angebots-Baustein kam im vergangenen Jahr ein Colocation-Datacenter hinzu. Dieses wurde gemeinsam mit dem Telekommunikationsanbieter envia TEL, Tochter des ostdeutschen Energiedienstleisters Envia Mitteldeutsche Energie (enviaM) und Teil der EON-Gruppe, am Standort Sehnde im Großraum Hannover errichtet.</p>
<p><strong>Grün, sicher und flexibel</strong></p>
<p>Nach einem Jahr der Vorbereitungen erfolgte im Juli 2024 der erste Spatenstich. Das Rechenzentrum soll im Endausbau eine Fläche von 2.000 Quadratmetern umfassen und Platz für 28.000 Kundenserver bieten. Insgesamt 40 Millionen Euro werden in das Projekt fließen. Der Anspruch ist, ein hochfunktionales Rechenzentrum zu errichten, das Sicherheit, Zuverlässigkeit und Nachhaltigkeit miteinander vereint und neue Maßstäbe für die digitale Infrastruktur in Niedersachsen setzt.<br class='autobr' />
Zum Sicherheitskonzept zählen modernste Klimatechnik, Brandschutz und eine 24-Stunden-Überwachung durch eine eigene Leitstelle, dazu eine mehrfach redundante Anbindung ans Glasfasernetz. Ausdrücklich werden mit diesem Projekt Unternehmen mit höchsten Anforderungen an Datensicherheit und -verfügbarkeit und Betreiber kritischer Infrastrukturen adressiert, wie etwa Stadtwerke oder Krankenhäuser. Deshalb strebt der Betreiber auch mehrere Sicherheitszertifizierungen an, darunter die zweithöchste Sicherheitsstufe der europäischen Rechenzentrumsnorm.<br class='autobr' />
Im Sinne der Nachhaltigkeit wird die Fassade begrünt, was zugleich eine natürliche Klimatisierung gewährleistet. Hinzu kommen eine Stromversorgung zu 100 Prozent aus erneuerbaren Energien, inklusive einer eigenen PV-Anlage, und eine vorbereitete Abwärmeauskopplung.<br class='autobr' />
Die angebotenen Datacenter-Leistungen reichen von der Buchung von dezidierte Racklösungen bis hin zum privaten Bereich im zugangsgesicherten Server Cage. [<a href="https://www.enviatel.de/geschaeftskunden/datacenter/produkte" class='spip_url spip_out auto' rel='nofollow external'>https://www.enviatel.de/geschaeftskunden/datacenter/produkte</a>]</p>
<p><strong>Technische Voraussetzungen schaffen</strong></p>
<p>Der Neubau „auf der grünen Wiese“ ermöglichte es, neueste Technologien und Konzepte in die Planung einzubeziehen – anders als bei einem Retrofit, bei dem vorhandene Installationen weiterentwickelt und Rücksicht auf vorhandene Topologien genommen werden muss.<br class='autobr' />
Dennoch gab es auch hier Herausforderungen zu bewältigen. Eine davon betrifft die Flexibilität der internen Verkabelung. Denn insbesondere für Kunden, die Server Cages nutzen wollen, lässt sich im Vorfeld schlecht abschätzen, welche Anforderungen diese stellen. Dementsprechend musste die Infrastruktur so geplant werden, dass damit möglichst viele Anwendungsszenarien abgebildet werden können, ohne größere Umbauten nach sich zu ziehen. Dabei konnten die Projektpartner auf die Erfahrungen von envia TEL beim Bau des Datacenter II in Leipzig zurückgreifen.</p>
<p><strong>Eingesetzte Technologien</strong></p>
<p>Daraus ergaben sich gleich mehrere Anforderungen, die die Auswahl der Netzwerkkomponenten stark beeinflusste. Hohe Bandbreite und niedrige Latenz sind die unabdingbaren Voraussetzungen, bei gleichzeitig hoher Energie-Effizienz. Für die notwendige Flexibilität ist ein Mischbetrieb von Glasfaser- und Kupferkabeln nötig. Die angestrebten Sicherheitszertifizierungen sind zudem nur mit einer Hardware zu erreichen, die hohe Zuverlässigkeit gewährleistet.<br class='autobr' />
Die Entscheidung fiel schließlich auf das 19-Zoll-Gehäusesystem PreCONNECT® SMAP-G2 Standard Density (SD) von Rosenberger OSI sowie Patchkabel auf Basis von LWL- und Kupferkabeln aus dem gleichen Haus. Die Komponenten erfüllen nicht nur die technischen Voraussetzungen des Verkabelungskonzeptes, sondern bedienen auch die weiteren Anforderungen, etwa in Hinblick auf Nachhaltigkeit und Betriebssicherheit.</p>
<p><strong>Zukunftssichere Verteilung</strong><br class='autobr' />
Das 19-Zoll-Gehäusesystem ist in verschiedenen Varianten mit unterschiedlicher Portzahl und -ausführung mit 1, 2, 3 oder 5 HE in 200 oder 300 mm Tiefe erhältlich. Zur Verfügung stehen Verteilgehäuse zur Aufnahme von werkskonfektionierten Kabeln aller Art und als Spleißgehäuse. Sie zeichnen sich aufgrund des kunststoffreduzierten Designs durch eine niedrige Brandlast aus und sind schnell und flexibel an die aktuellen Bedürfnisse anpassbar. Zudem ist ein Mischbetrieb von LWL- und Kupferverkabelungen möglich.</p>
<p>So belegt beispielsweise der PreCONNECT® SMAP-G2 SD nur 2 HE. Die obere Hälfte der Anschlüsse ist mit einem silbernen Blindrücken geschützt, bis die Ports bei einem weiteren Ausbau benötigt werden. Dann lässt sich der Schutz mittels der beiden unverlierbaren Schnellverschlüsse ohne Werkzeugeinsatz demontieren; anschließend müssen lediglich die weiteren Trunks in das Gehäuse eingeführt werden.<br class='autobr' />
Zur servicefreundlichen Montage tragen zum einen der modulare Aufbau bei, als auch die PreCONNECT®-Vierkantschnittstelle, die eine werkzeuglose Befestigung der Trunkkabel ermöglichen. Hinzu kommt eine Vielzahl von leicht austauschbaren Rückwänden zur Kabelabfangung.<br class='autobr' />
Sollten die Switches bei einem künftigen Technologie-Update gegen Geräte mit einem anderen Steckergesicht ausgetauscht werden, muss der Patchverteiler nicht entfernt werden. Stattdessen können die Teilfrontplatten mit Bürstenplatten gegen solche mit SN-Kupplungen ausgetauscht werden. Mittels Patchkabeln lassen sich zudem die Trunks weiternutzen, sodass die hier eingesetzte Technologie einen hohen Investitionsschutz gewährleistet und die Umrüstung mit geringem Aufwand ermöglicht.</p>
<p><strong>Services aus einer Hand</strong></p>
<p>Wesentliche Teile des Innenausbaus übernahmen Mitarbeiter von Rosenberger OSI. Sie installierten die gesamte passive Infrastruktur, also Verteilgehäuse und die Patchkabel sowie der zugehörigen Yellowduct-Kabelkanäle. Ebenso den Aufbau der Serverschränke in den IT-Bereichen und den Cages, inklusive der Schließanlage für die Server Cages. Auch die Erstellung von Boden-Ausschnitten fiel in das Aufgabengebiet der Verkabelungsexperten.<br class='autobr' />
Besonderen Wert legte der Kunde dabei neben der Einhaltung aller Arbeitssicherheitsvorschriften auf eine saubere Planung aller Installationsschritte über den gesamten Projektverlauf. Dies war unabdingbar, da diese mit allen anderen Gewerken koordiniert werden mussten, wie etwa dem Einbau der Klimatisierung. So war eine enge Abstimmung mit dem Projektmanager envia TEL und dem Generalunternehmer unabdingbar. Letzterer musste alle Entscheidungen bewilligen – so konnten auch Verzögerungen aufgrund von Verzugs anderer Gewerke zur Zufriedenheit aller bewältigt werden.</p>
<p><strong>Erfolgreiche Inbetriebnahme</strong><br class='autobr' />
Inzwischen sind alle Abnahmen erfolgt und die Infrastruktur freigegeben. Daher hat vor Kurzem die Vermarktung und die Besiedlung der White-Space-Flächen begonnen. Zunächst stehen rund 1.000 Quadratmeter zur Verfügung. Bei Bedarf wird in einem zweiten Bauabschnitt der Vollausbau auf 2.000 Quadratmeter realisiert – mit einem bewährten Verkabelungskonzept.</p></div>
Vigilance.fr - dhcpd : buffer overflow via dhcp6_makemessage(), analysé le 16/07/2026
https://www.globalsecuritymag.fr/vigilance-fr-dhcpd-buffer-overflow-via-dhcp6_makemessage-analyse-le-16-07-2026.html
https://www.globalsecuritymag.fr/vigilance-fr-dhcpd-buffer-overflow-via-dhcp6_makemessage-analyse-le-16-07-2026.html2026年07月31日T09:30:42Ztext/htmlfrVigilance.fr
<p>Un attaquant peut provoquer un buffer overflow de dhcpd, via dhcp6_makemessage(), afin de mener un déni de service, et éventuellement d'exécuter du code.</p>
-
<a href="https://www.globalsecuritymag.fr/-vulnerabilites-.html" rel="directory">Vulnérabilités</a>
<div class='rss_texte'><p>Un attaquant peut provoquer un buffer overflow de dhcpd, via dhcp6_makemessage(), afin de mener un déni de service, et éventuellement d'exécuter du code.</p></div>
<div class="hyperlien">Voir en ligne : <a href="https://vigilance.fr/vulnerabilite/dhcpd-buffer-overflow-via-dhcp6-makemessage-52048" class="spip_out">https://vigilance.fr/vulnerabilite/...</a></div>
Vigilance.fr - dhcpd: buffer overflow via dhcp6_makemessage(), analyzed on 16/07/2026
https://www.globalsecuritymag.fr/vigilance-fr-dhcpd-buffer-overflow-via-dhcp6_makemessage-analyzed-on-16-07-2026.html
https://www.globalsecuritymag.fr/vigilance-fr-dhcpd-buffer-overflow-via-dhcp6_makemessage-analyzed-on-16-07-2026.html2026年07月31日T09:30:42Ztext/htmlenVigilance.fr
<p>An attacker can trigger a buffer overflow of dhcpd, via dhcp6_makemessage(), in order to trigger a denial of service, and possibly to run code.</p>
-
<a href="https://www.globalsecuritymag.fr/-Security-Vulnerability-.html" rel="directory">Security Vulnerability</a>
<div class='rss_texte'><p>An attacker can trigger a buffer overflow of dhcpd, via dhcp6_makemessage(), in order to trigger a denial of service, and possibly to run code.</p></div>
<div class="hyperlien">View online : <a href="https://vigilance.fr/vulnerability/dhcpd-buffer-overflow-via-dhcp6-makemessage-52048" class="spip_out">https://vigilance.fr/vulnerability/...</a></div>
Multiples vulnérabilités dans PHP (31 juillet 2026)
https://www.globalsecuritymag.fr/multiples-vulnerabilites-dans-php-31-juillet-2026.html
https://www.globalsecuritymag.fr/multiples-vulnerabilites-dans-php-31-juillet-2026.html2026年07月31日T02:00:00Ztext/htmlfrCERT-FR
<p>De multiples vulnérabilités ont été découvertes dans PHP. Certaines d'entre elles permettent à un attaquant de provoquer une injection SQL (SQLi), un déni de service et un problème de sécurité non spécifié par l'éditeur.</p>
-
<a href="https://www.globalsecuritymag.fr/-vulnerabilites-.html" rel="directory">Vulnérabilités</a>
<div class='rss_texte'><p>De multiples vulnérabilités ont été découvertes dans PHP. Certaines d'entre elles permettent à un attaquant de provoquer une injection SQL (SQLi), un déni de service et un problème de sécurité non spécifié par l'éditeur.</p></div>
<div class="hyperlien">Voir en ligne : <a href="https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0952/" class="spip_out">https://www.cert.ssi.gouv.fr/avis/C...</a></div>
Multiples vulnérabilités dans les produits IBM (31 juillet 2026)
https://www.globalsecuritymag.fr/multiples-vulnerabilites-dans-les-produits-ibm-31-juillet-2026.html
https://www.globalsecuritymag.fr/multiples-vulnerabilites-dans-les-produits-ibm-31-juillet-2026.html2026年07月31日T02:00:00Ztext/htmlfrCERT-FR
<p>De multiples vulnérabilités ont été découvertes dans les produits IBM. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.</p>
-
<a href="https://www.globalsecuritymag.fr/-vulnerabilites-.html" rel="directory">Vulnérabilités</a>
<div class='rss_texte'><p>De multiples vulnérabilités ont été découvertes dans les produits IBM. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.</p></div>
<div class="hyperlien">Voir en ligne : <a href="https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0958/" class="spip_out">https://www.cert.ssi.gouv.fr/avis/C...</a></div>
Multiples vulnérabilités dans le noyau Linux de Red Hat (31 juillet 2026)
https://www.globalsecuritymag.fr/multiples-vulnerabilites-dans-le-noyau-linux-de-red-hat-31-juillet-2026.html
https://www.globalsecuritymag.fr/multiples-vulnerabilites-dans-le-noyau-linux-de-red-hat-31-juillet-2026.html2026年07月31日T02:00:00Ztext/htmlfrCERT-FR
<p>De multiples vulnérabilités ont été découvertes dans le noyau Linux de Red Hat. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.</p>
-
<a href="https://www.globalsecuritymag.fr/-vulnerabilites-.html" rel="directory">Vulnérabilités</a>
<div class='rss_texte'><p>De multiples vulnérabilités ont été découvertes dans le noyau Linux de Red Hat. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.</p></div>
<div class="hyperlien">Voir en ligne : <a href="https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0955/" class="spip_out">https://www.cert.ssi.gouv.fr/avis/C...</a></div>
Multiples vulnérabilités dans Progress MOVEit Transfer (31 juillet 2026)
https://www.globalsecuritymag.fr/multiples-vulnerabilites-dans-progress-moveit-transfer-31-juillet-2026.html
https://www.globalsecuritymag.fr/multiples-vulnerabilites-dans-progress-moveit-transfer-31-juillet-2026.html2026年07月31日T02:00:00Ztext/htmlfrCERT-FR
<p>De multiples vulnérabilités ont été découvertes dans Progress MOVEit Transfer. Elles permettent à un attaquant de provoquer une injection de code indirecte à distance (XSS) et un contournement de la politique de sécurité.</p>
-
<a href="https://www.globalsecuritymag.fr/-vulnerabilites-.html" rel="directory">Vulnérabilités</a>
<div class='rss_texte'><p>De multiples vulnérabilités ont été découvertes dans Progress MOVEit Transfer. Elles permettent à un attaquant de provoquer une injection de code indirecte à distance (XSS) et un contournement de la politique de sécurité.</p></div>
<div class="hyperlien">Voir en ligne : <a href="https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0951/" class="spip_out">https://www.cert.ssi.gouv.fr/avis/C...</a></div>
Multiples vulnérabilités dans le noyau Linux d'Ubuntu (31 juillet 2026)
https://www.globalsecuritymag.fr/multiples-vulnerabilites-dans-le-noyau-linux-d-ubuntu-31-juillet-2026.html
https://www.globalsecuritymag.fr/multiples-vulnerabilites-dans-le-noyau-linux-d-ubuntu-31-juillet-2026.html2026年07月31日T02:00:00Ztext/htmlfrCERT-FR
<p>De multiples vulnérabilités ont été découvertes dans le noyau Linux d'Ubuntu. Certaines d'entre elles permettent à un attaquant de provoquer une élévation de privilèges, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données.</p>
-
<a href="https://www.globalsecuritymag.fr/-vulnerabilites-.html" rel="directory">Vulnérabilités</a>
<div class='rss_texte'><p>De multiples vulnérabilités ont été découvertes dans le noyau Linux d'Ubuntu. Certaines d'entre elles permettent à un attaquant de provoquer une élévation de privilèges, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données.</p></div>
<div class="hyperlien">Voir en ligne : <a href="https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0954/" class="spip_out">https://www.cert.ssi.gouv.fr/avis/C...</a></div>
Vulnérabilité dans Microsoft Azure (31 juillet 2026)
https://www.globalsecuritymag.fr/vulnerabilite-dans-microsoft-azure-31-juillet-2026.html
https://www.globalsecuritymag.fr/vulnerabilite-dans-microsoft-azure-31-juillet-2026.html2026年07月31日T02:00:00Ztext/htmlfrCERT-FR
<p>Une vulnérabilité a été découverte dans Microsoft Azure. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance.</p>
-
<a href="https://www.globalsecuritymag.fr/-vulnerabilites-.html" rel="directory">Vulnérabilités</a>
<div class='rss_texte'><p>Une vulnérabilité a été découverte dans Microsoft Azure. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance.</p></div>
<div class="hyperlien">Voir en ligne : <a href="https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0953/" class="spip_out">https://www.cert.ssi.gouv.fr/avis/C...</a></div>
Multiples vulnérabilités dans le noyau Linux de Debian LTS (31 juillet 2026)
https://www.globalsecuritymag.fr/multiples-vulnerabilites-dans-le-noyau-linux-de-debian-lts-31-juillet-2026.html
https://www.globalsecuritymag.fr/multiples-vulnerabilites-dans-le-noyau-linux-de-debian-lts-31-juillet-2026.html2026年07月31日T02:00:00Ztext/htmlfrCERT-FR
<p>De multiples vulnérabilités ont été découvertes dans le noyau Linux de Debian LTS. Certaines d'entre elles permettent à un attaquant de provoquer une élévation de privilèges, une atteinte à la confidentialité des données et un déni de service.</p>
-
<a href="https://www.globalsecuritymag.fr/-vulnerabilites-.html" rel="directory">Vulnérabilités</a>
<div class='rss_texte'><p>De multiples vulnérabilités ont été découvertes dans le noyau Linux de Debian LTS. Certaines d'entre elles permettent à un attaquant de provoquer une élévation de privilèges, une atteinte à la confidentialité des données et un déni de service.</p></div>
<div class="hyperlien">Voir en ligne : <a href="https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0957/" class="spip_out">https://www.cert.ssi.gouv.fr/avis/C...</a></div>
Multiples vulnérabilités dans le noyau Linux de SUSE (31 juillet 2026)
https://www.globalsecuritymag.fr/multiples-vulnerabilites-dans-le-noyau-linux-de-suse-31-juillet-2026.html
https://www.globalsecuritymag.fr/multiples-vulnerabilites-dans-le-noyau-linux-de-suse-31-juillet-2026.html2026年07月31日T02:00:00Ztext/htmlfrCERT-FR
<p>De multiples vulnérabilités ont été découvertes dans le noyau Linux de SUSE. Certaines d'entre elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, une atteinte à l'intégrité des données et un contournement de la politique de sécurité.</p>
-
<a href="https://www.globalsecuritymag.fr/-vulnerabilites-.html" rel="directory">Vulnérabilités</a>
<div class='rss_texte'><p>De multiples vulnérabilités ont été découvertes dans le noyau Linux de SUSE. Certaines d'entre elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, une atteinte à l'intégrité des données et un contournement de la politique de sécurité.</p></div>
<div class="hyperlien">Voir en ligne : <a href="https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0956/" class="spip_out">https://www.cert.ssi.gouv.fr/avis/C...</a></div>
Saviynt a lancé sa plateforme de sécurité des identités IA, Zuma, et dépasse les 300 millions de dollars d'ARR
https://www.globalsecuritymag.fr/saviynt-a-lance-sa-plateforme-de-securite-des-identites-ia-zuma-et-depasse-les.html
https://www.globalsecuritymag.fr/saviynt-a-lance-sa-plateforme-de-securite-des-identites-ia-zuma-et-depasse-les.html2026年07月30日T21:35:31Ztext/htmlfrValentin Jangwa, Global Security Magaffiche<p><strong>Face à la multiplication des agents IA et des identités non humaines, Saviynt lance une plateforme dédiée à leur gouvernance et à leur sécurisation.<br class='autobr' />
Les acquisitions de nouveaux clients de l'un des principaux éditeurs de solutions de sécurité des identités ont progressé de plus de 80 %, alors que les organisations adoptent de plus en plus de nouvelles solutions de sécurité des identités conçues pour l'ère de l'IA.</strong></p>
-
<a href="https://www.globalsecuritymag.fr/-Produits-.html" rel="directory">Produits</a>
/
<a href="https://www.globalsecuritymag.fr/+-affiche-+.html" rel="tag">affiche</a>
<div class='rss_chapo'><p><strong>Face à la multiplication des agents IA et des identités non humaines, Saviynt lance une plateforme dédiée à leur gouvernance et à leur sécurisation.<br class='autobr' />
Les acquisitions de nouveaux clients de l'un des principaux éditeurs de solutions de sécurité des identités ont progressé de plus de 80 %, alors que les organisations adoptent de plus en plus de nouvelles solutions de sécurité des identités conçues pour l'ère de l'IA.</strong></p></div>
<div class='rss_texte'><p><strong>Saviynt</strong>, un spécialiste de la sécurité des identités, a annoncé le lancement de Zuma, une plateforme de sécurité des identités conçue pour aider les entreprises à découvrir, gouverner et contrôler les agents IA ainsi que les autres identités non humaines. Ce lancement intervient alors que l'éditeur annonce avoir dépassé les 300 millions de dollars de revenus annuels récurrents (ARR), avoir enregistré une croissance de plus de 80 % de ses prises de commandes et maintenu un taux de fidélisation client de 96 %.</p>
<p>Ces résultats reflètent la demande croissante des entreprises pour des solutions modernes de sécurité des identités, alors que les agents IA et les identités non humaines se multiplient au sein des organisations. Développée en collaboration avec certaines des plus grandes entreprises mondiales, Zuma répond au besoin de mieux identifier, contrôler et gouverner ces nouvelles identités, souvent déployées sans supervision adaptée. La plateforme fournit une couche de contrôle unifiée (unified control plane) permettant de sécuriser les identités en temps réel et de renforcer leur gouvernance.</p>
<p>« L'IA transforme profondément les enjeux liés à la sécurité des identités », déclare <strong>Sachin Nayyar</strong>, CEO de Saviynt. « Les entreprises ne sécurisent plus uniquement les utilisateurs humains. Elles sont désormais responsables d'agents IA et d'identités non humaines capables de prendre des décisions et d'accéder à des systèmes à la vitesse des machines. La dynamique de Saviynt reflète l'urgence exprimée par les clients du monde entier, et Zuma représente une avancée majeure pour les aider à adopter l'IA avec confiance et maîtrise. »</p>
<p>« Comme de nombreuses grandes entreprises, nous cherchons à déployer l'IA à grande échelle et en toute sécurité dans l'ensemble de l'organisation, sans perdre en visibilité ni en contrôle », déclare <strong>Sarita Dsouza, responsable IAM chez Cytiva, une société de Danaher</strong>. « La difficulté tient au fait que les agents IA et les identités non humaines ne s'intègrent pas facilement aux processus traditionnels de gestion des identités. Saviynt réunit découverte, attribution de la responsabilité, contrôles à l'exécution et gouvernance d'une manière qui correspond à la façon dont les équipes de sécurité doivent réellement gérer ce risque. »<br class='autobr' />
Les approches traditionnelles de gestion des identités ne permettent pas toujours de répondre aux nouveaux défis posés par les agents IA et les identités non humaines. Les entreprises doivent notamment pouvoir répondre à des questions clés : où se trouvent leurs agents IA, qui les a créés, ce qu'ils peuvent faire, qui en est responsable et quels contrôles s'appliquent aux données et aux applications auxquelles ils accèdent.<br class='autobr' />
Pour répondre à ces enjeux, Zuma réunit des capacités dédiées à la sécurité des identités IA au sein d'une plateforme unifiée de gouvernance et de contrôle composée de trois modules complémentaires :</p>
<p><strong>Zuma Insights</strong> – Visibilité sur toutes les identités : Zuma Insights découvre en continu les agents IA, les grands modèles de langage (LLM), les applications d'IA et les identités non humaines afin d'offrir une visibilité sur leurs accès, leurs responsables, leur cycle de vie et les risques associés.</p>
<p><strong>Zuma Access</strong> – Contrôle des accès en temps réel : Zuma Access évalue en temps réel l'intention, le contexte, les autorisations et le niveau de risque associés à chaque agent afin de s'assurer qu'il n'effectue que les actions nécessaires à une tâche donnée. La solution contribue à prévenir les usages abusifs de privilèges et les activités anormales.</p>
<p><strong>Zuma Governance</strong> – Gouvernance de toutes les identités : Zuma Governance assure l'attribution des responsabilités, la gestion du cycle de vie, l'application des politiques de sécurité, les revues d'accès et la collecte des éléments de preuve nécessaires aux audits. Les organisations peuvent ainsi appliquer aux agents IA et aux identités non humaines un niveau de gouvernance adapté à leurs risques.<br class='autobr' />
« Nos clients nous expliquent qu'ils ont besoin de bien plus qu'un tableau de bord supplémentaire », ajoute <strong>Sachin Nayyar.</strong> « Ils ont besoin d'un plan de contrôle capable de leur permettre d'identifier chaque identité IA et non humaine, de la gouverner de manière responsable et de protéger l'entreprise en temps réel. C'est précisément le problème que Zuma a été conçu pour résoudre. » Zuma est disponible dès maintenant.</p>
<p>Découvrez-en davantage, regardez une démonstration et commencez un essai gratuit.</p>
<p><a href="https://saviynt.com/fr/products/zuma" class='spip_url spip_out auto' rel='nofollow external'>https://saviynt.com/fr/products/zuma</a></p>
<p><a href="https://saviynt.com/zuma-trial" class='spip_url spip_out auto' rel='nofollow external'>https://saviynt.com/zuma-trial</a></p>
<p><strong>À propos de Saviynt</strong></p>
<p>Saviynt est l'un des principaux éditeurs de solutions de sécurité des identités, aidant les organisations à sécuriser et à gouverner les accès de l'ensemble des identités au sein de l'entreprise. La plateforme Saviynt permet aux organisations de gérer la gouvernance des identités, les accès aux applications, les accès à privilèges, les identités externes, les identités non humaines ainsi que les agents IA au sein d'une plateforme unifiée et intelligente. Saviynt aide ses clients à réduire les risques, à renforcer leur conformité et à accompagner leur transformation numérique en toute sécurité à l'échelle de l'entreprise. Pour plus d'informations, rendez-vous sur <a href="http://www.saviynt.com" class='spip_url spip_out auto' rel='nofollow external'>www.saviynt.com</a>.</p></div>
Vigilance.fr - Chrome | Edge | Opera : multiples vulnérabilités du 30/10/2025
https://www.globalsecuritymag.fr/vigilance-fr-chrome-edge-opera-multiples-vulnerabilites-du-30-10-2025.html
https://www.globalsecuritymag.fr/vigilance-fr-chrome-edge-opera-multiples-vulnerabilites-du-30-10-2025.html2026年07月30日T15:26:26Ztext/htmlfrVigilance.fr
<p>Un attaquant peut employer plusieurs vulnérabilités de Chrome | Edge | Opera, du 30/10/2025.</p>
-
<a href="https://www.globalsecuritymag.fr/-vulnerabilites-.html" rel="directory">Vulnérabilités</a>
<div class='rss_texte'><p>Un attaquant peut employer plusieurs vulnérabilités de Chrome | Edge | Opera, du 30/10/2025.</p></div>
<div class="hyperlien">Voir en ligne : <a href="https://vigilance.fr/vulnerabilite/Chrome-Edge-Opera-multiples-vulnerabilites-du-30-10-2025-48623" class="spip_out">https://vigilance.fr/vulnerabilite/...</a></div>
Vigilance.fr - Chrome | Edge | Opera: multiple vulnerabilities dated 30/10/2025
https://www.globalsecuritymag.fr/vigilance-fr-chrome-edge-opera-multiple-vulnerabilities-dated-30-10-2025.html
https://www.globalsecuritymag.fr/vigilance-fr-chrome-edge-opera-multiple-vulnerabilities-dated-30-10-2025.html2026年07月30日T15:26:26Ztext/htmlenVigilance.fr
<p>An attacker can use several vulnerabilities of Chrome | Edge | Opera, dated 30/10/2025.</p>
-
<a href="https://www.globalsecuritymag.fr/-Security-Vulnerability-.html" rel="directory">Security Vulnerability</a>
<div class='rss_texte'><p>An attacker can use several vulnerabilities of Chrome | Edge | Opera, dated 30/10/2025.</p></div>
<div class="hyperlien">View online : <a href="https://vigilance.fr/vulnerability/Chrome-Edge-Opera-multiple-vulnerabilities-dated-30-10-2025-48623" class="spip_out">https://vigilance.fr/vulnerability/...</a></div>
Vulnérabilité dans Cisco Firewall Management Center (30 juillet 2026)
https://www.globalsecuritymag.fr/vulnerabilite-dans-cisco-firewall-management-center-30-juillet-2026.html
https://www.globalsecuritymag.fr/vulnerabilite-dans-cisco-firewall-management-center-30-juillet-2026.html2026年07月30日T02:00:00Ztext/htmlfrCERT-FR
<p>Une vulnérabilité a été découverte dans Cisco Firewall Management Center. Elle permet à un attaquant de provoquer une atteinte à la confidentialité des données et un contournement de la politique de sécurité. Cisco indique que la vulnérabilité CVE-2026-20316 est activement exploitée.</p>
-
<a href="https://www.globalsecuritymag.fr/-vulnerabilites-.html" rel="directory">Vulnérabilités</a>
<div class='rss_texte'><p>Une vulnérabilité a été découverte dans Cisco Firewall Management Center. Elle permet à un attaquant de provoquer une atteinte à la confidentialité des données et un contournement de la politique de sécurité. Cisco indique que la vulnérabilité CVE-2026-20316 est activement exploitée.</p></div>
<div class="hyperlien">Voir en ligne : <a href="https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0950/" class="spip_out">https://www.cert.ssi.gouv.fr/avis/C...</a></div>
Multiples vulnérabilités dans Node.js (30 juillet 2026)
https://www.globalsecuritymag.fr/multiples-vulnerabilites-dans-node-js-30-juillet-2026.html
https://www.globalsecuritymag.fr/multiples-vulnerabilites-dans-node-js-30-juillet-2026.html2026年07月30日T02:00:00Ztext/htmlfrCERT-FR
<p>De multiples vulnérabilités ont été découvertes dans Node.js. Certaines d'entre elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données.</p>
-
<a href="https://www.globalsecuritymag.fr/-vulnerabilites-.html" rel="directory">Vulnérabilités</a>
<div class='rss_texte'><p>De multiples vulnérabilités ont été découvertes dans Node.js. Certaines d'entre elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données.</p></div>
<div class="hyperlien">Voir en ligne : <a href="https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0947/" class="spip_out">https://www.cert.ssi.gouv.fr/avis/C...</a></div>
Multiples vulnérabilités dans Google Chrome (30 juillet 2026)
https://www.globalsecuritymag.fr/multiples-vulnerabilites-dans-google-chrome-30-juillet-2026.html
https://www.globalsecuritymag.fr/multiples-vulnerabilites-dans-google-chrome-30-juillet-2026.html2026年07月30日T02:00:00Ztext/htmlfrCERT-FR
<p>De multiples vulnérabilités ont été découvertes dans Google Chrome. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.</p>
-
<a href="https://www.globalsecuritymag.fr/-vulnerabilites-.html" rel="directory">Vulnérabilités</a>
<div class='rss_texte'><p>De multiples vulnérabilités ont été découvertes dans Google Chrome. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.</p></div>
<div class="hyperlien">Voir en ligne : <a href="https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0945/" class="spip_out">https://www.cert.ssi.gouv.fr/avis/C...</a></div>
Vulnérabilité dans Ruby on Rails activestorage (30 juillet 2026)
https://www.globalsecuritymag.fr/vulnerabilite-dans-ruby-on-rails-activestorage-30-juillet-2026.html
https://www.globalsecuritymag.fr/vulnerabilite-dans-ruby-on-rails-activestorage-30-juillet-2026.html2026年07月30日T02:00:00Ztext/htmlfrCERT-FR
<p>Une vulnérabilité a été découverte dans Ruby on Rails activestorage. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance et une atteinte à la confidentialité des données.</p>
-
<a href="https://www.globalsecuritymag.fr/-vulnerabilites-.html" rel="directory">Vulnérabilités</a>
<div class='rss_texte'><p>Une vulnérabilité a été découverte dans Ruby on Rails activestorage. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance et une atteinte à la confidentialité des données.</p></div>
<div class="hyperlien">Voir en ligne : <a href="https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0948/" class="spip_out">https://www.cert.ssi.gouv.fr/avis/C...</a></div>
Vulnérabilité dans CPython (30 juillet 2026)
https://www.globalsecuritymag.fr/vulnerabilite-dans-cpython-30-juillet-2026.html
https://www.globalsecuritymag.fr/vulnerabilite-dans-cpython-30-juillet-2026.html2026年07月30日T02:00:00Ztext/htmlfrCERT-FR
<p>Une vulnérabilité a été découverte dans CPython. Elle permet à un attaquant de provoquer un déni de service à distance.</p>
-
<a href="https://www.globalsecuritymag.fr/-vulnerabilites-.html" rel="directory">Vulnérabilités</a>
<div class='rss_texte'><p>Une vulnérabilité a été découverte dans CPython. Elle permet à un attaquant de provoquer un déni de service à distance.</p></div>
<div class="hyperlien">Voir en ligne : <a href="https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0944/" class="spip_out">https://www.cert.ssi.gouv.fr/avis/C...</a></div>
Multiples vulnérabilités dans les produits VMware (30 juillet 2026)
https://www.globalsecuritymag.fr/multiples-vulnerabilites-dans-les-produits-vmware-30-juillet-2026.html
https://www.globalsecuritymag.fr/multiples-vulnerabilites-dans-les-produits-vmware-30-juillet-2026.html2026年07月30日T02:00:00Ztext/htmlfrCERT-FR
<p>De multiples vulnérabilités ont été découvertes dans les produits VMware. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.</p>
-
<a href="https://www.globalsecuritymag.fr/-vulnerabilites-.html" rel="directory">Vulnérabilités</a>
<div class='rss_texte'><p>De multiples vulnérabilités ont été découvertes dans les produits VMware. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.</p></div>
<div class="hyperlien">Voir en ligne : <a href="https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0949/" class="spip_out">https://www.cert.ssi.gouv.fr/avis/C...</a></div>
Multiples vulnérabilités dans GitLab (30 juillet 2026)
https://www.globalsecuritymag.fr/multiples-vulnerabilites-dans-gitlab-30-juillet-2026.html
https://www.globalsecuritymag.fr/multiples-vulnerabilites-dans-gitlab-30-juillet-2026.html2026年07月30日T02:00:00Ztext/htmlfrCERT-FR
<p>De multiples vulnérabilités ont été découvertes dans GitLab. Certaines d'entre elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et une injection de code indirecte à distance (XSS).</p>
-
<a href="https://www.globalsecuritymag.fr/-vulnerabilites-.html" rel="directory">Vulnérabilités</a>
<div class='rss_texte'><p>De multiples vulnérabilités ont été découvertes dans GitLab. Certaines d'entre elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et une injection de code indirecte à distance (XSS).</p></div>
<div class="hyperlien">Voir en ligne : <a href="https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0946/" class="spip_out">https://www.cert.ssi.gouv.fr/avis/C...</a></div>
Le groupe inherent a annoncé l'acquisition de Skyloud
https://www.globalsecuritymag.fr/le-groupe-inherent-a-annonce-l-acquisition-de-skyloud.html
https://www.globalsecuritymag.fr/le-groupe-inherent-a-annonce-l-acquisition-de-skyloud.html2026年07月29日T20:46:00Ztext/htmlfrValentin Jangwa, Global Security Magaffiche<p><strong>Le groupe inherent, expert des services telecom, cloud et cyber en France, a annoncé l'acquisition de Skyloud, pure player cloud et partenaire AWS, basé à Lyon et spécialisé dans la construction et la maintenance d'architectures cloud. Cette opération s'inscrit dans la stratégie de renforcement des expertises IT et cloud du groupe et confirme son ambition d'accélérer sur le cloud public, en particulier auprès des éditeurs de logiciels.</strong></p>
-
<a href="https://www.globalsecuritymag.fr/-Marches-.html" rel="directory">Marchés</a>
/
<a href="https://www.globalsecuritymag.fr/+-affiche-+.html" rel="tag">affiche</a>
<div class='rss_chapo'><p><strong>Le groupe inherent, expert des services telecom, cloud et cyber en France, a annoncé l'acquisition de Skyloud, pure player cloud et partenaire AWS, basé à Lyon et spécialisé dans la construction et la maintenance d'architectures cloud. Cette opération s'inscrit dans la stratégie de renforcement des expertises IT et cloud du groupe et confirme son ambition d'accélérer sur le cloud public, en particulier auprès des éditeurs de logiciels.</strong></p></div>
<div class='rss_texte'><p><strong>Fondé en 2020 par Dimitri Crochet et Etienne Fachaux</strong>, Skyloud accompagne ses clients<br class='autobr' />
dans la conception, l'audit, la construction et l'infogérance de leurs infrastructures cloud. Son activité s'articule autour de l'infogérance, de projets d'audit ou de construction d'architectures cloud, de prestations devops couvrant l'intégration et le déploiement continus (CI/CD), le monitoring et la supervision des infrastructures, ainsi que des démarches finops visant à optimiser les coûts cloud, complétées par la revente de consommations cloud AWS et des missions ponctuelles à forte valeur ajoutée.</p>
<p><strong>Skyloud s'est imposée comme un acteur reconnu de l'écosystème AWS</strong></p>
<p>Partenaire AWS depuis 2023, elle dispose des certifications AWS Partner Select Tier Services et AWS Partner Public Sector. La société intervient principalement auprès d'éditeurs de logiciels, pour lesquels elle conçoit, opère et optimise des architectures cloud adaptées à leurs enjeux de performance, de scalabilité et de sécurité. inherent renforce ses expertises cloud public et AWS Avec cette acquisition, inherent poursuit le renforcement de son pôle cloud et consolide ses offres sur le cloud public. L'arrivée de Skyloud permet au groupe d'intégrer une expertise AWS reconnue, complémentaire de ses savoir-faire existants en cloud, infrastructures, cybersécurité et services managés.</p>
<p>Cette opération permet également à inherent d'accélérer sur le marché des éditeurs de<br class='autobr' />
logiciels, un segment à fort potentiel, dont les besoins en architecture cloud, performance applicative, sécurité et maîtrise des coûts sont croissants. En rejoignant inherent, Skyloud bénéficiera de la puissance commerciale du groupe, de son maillage territorial et de la richesse de son portefeuille de services pour accompagner ses clients sur l'ensemble de leurs enjeux. Un portefeuille d'offres étendu.</p>
<p>Les clients de Skyloud pourront accéder à l'ensemble des expertises du groupe inherent : connectivité, cybersécurité, cloud privé, cloud de confiance, communications et services managés, tandis que les clients du groupe inherent bénéficieront d'une expertise renforcée en cloud public AWS.Cette acquisition permettra également de structurer une offre dédiée aux éditeurs de logiciels, combinant architecture, design, infogérance, optimisation des consommations cloud et accompagnement dans la durée.</p>
<p><strong>Pierre-Jean Beylier, Président du groupe inheren</strong>t, déclare : « Nous sommes très heureux d'accueillir Skyloud au sein du groupe inherent. Cette acquisition s'inscrit pleinement dans notre stratégie de renforcement de nos expertises IT et cloud. Skyloud est un pure player cloud reconnu, doté d'une expertise AWS de haut niveau et d'un positionnement très pertinent auprès des éditeurs de logiciels. Son intégration va nous permettre d'accélérer sur le cloud public, de compléter notre proposition de valeur et d'apporter à nos clients, notamment les éditeurs de logiciel, une réponse toujours plus complète à leurs enjeux d'architecture, de performance et de transformation cloud. »</p>
<p><strong>Dimitri Crochet, cofondateur de Skyloud,</strong> ajoute :<br class='autobr' />
« Rejoindre le groupe inherent représente une formidable opportunité pour Skyloud. Nous partageons la même ambition : accompagner les entreprises dans la construction<br class='autobr' />
d'architectures cloud robustes, performantes et évolutives. Cette intégration va nous permettre d'accélérer notre développement, de proposer à nos clients un portefeuille de services élargi et de bénéficier de la puissance d'un groupe reconnu, tout en conservant l'expertise et l'agilité qui font notre ADN depuis notre création. »</p>
<p><strong>Etienne Fachaux, cofondateur de Skyloud,</strong> complète : « Depuis la création de Skyloud, nous avons construit une expertise technique forte autour du cloud public et d'AWS, avec une attention particulière portée à la qualité des architectures, à leur maintenabilité et à leur adéquation avec les enjeux métiers de nos clients. En rejoignant inherent, nous allons pouvoir mettre cette expertise au service d'un périmètre plus large et contribuer au développement d'offres cloud toujours plus performantes et innovantes. »</p>
<p><strong>Stanislas de Tinguy, Partner chez Keensight Capital</strong>, conclut :<br class='autobr' />
« L'acquisition de Skyloud illustre la capacité d'inherent à renforcer son expertise par<br class='autobr' />
l'intégration d'acteurs spécialisés, en forte croissance et positionnés sur des marchés<br class='autobr' />
stratégiques. Le cloud public, et plus particulièrement les environnements AWS, constituent un axe majeur de développement pour les entreprises. Nous sommes ravis d'accompagner inherent dans cette nouvelle étape, qui vient enrichir encore son positionnement de partenaire numérique de référence. »</p>
<p><strong>À propos d'inherent :</strong></p>
<p>Engagés pour un numérique performant et responsable au service de la réussite des territoires et de leurs entreprises. Opérateur souverain, fort de l'expertise de ses 1 350 collaborateurs, répartis dans 45 agences, et de ses 16 datacenters sur le territoire national, inherent est le partenaire IT de confiance et de proximité des entreprises et des collectivités en France. <br class='autobr' />
À travers ses quatre marques<br class='autobr' />
– adista, devensys cybersecurity, unyc et Upper-Link<br class='autobr' />
– inherent propose une gamme complète de services, allant des télécoms au cloud, en passant par la cybersécurité.<br class='autobr' />
Les marques du groupe accompagnent plus de 50 000 clients dans leurs enjeux de transformation numérique, de conformité et de sécurité, pour faire de leur IT un véritable levier de performance. Le groupe inherent réalise un chiffre d'affaires de plus de 350 millions d'euros en 2025 et vise les 500 millions d'euros en 2027.</p>
<p><a href="http://www.inherent.fr" class='spip_url spip_out auto' rel='nofollow external'>www.inherent.fr</a></p></div>
Vigilance.fr - Twig : multiples vulnérabilités du 29/05/2026
https://www.globalsecuritymag.fr/vigilance-fr-twig-multiples-vulnerabilites-du-29-05-2026.html
https://www.globalsecuritymag.fr/vigilance-fr-twig-multiples-vulnerabilites-du-29-05-2026.html2026年07月29日T20:43:19Ztext/htmlfrVigilance.fr
<p>Un attaquant peut employer plusieurs vulnérabilités de Twig, du 29/05/2026.</p>
-
<a href="https://www.globalsecuritymag.fr/-vulnerabilites-.html" rel="directory">Vulnérabilités</a>
<div class='rss_texte'><p>Un attaquant peut employer plusieurs vulnérabilités de Twig, du 29/05/2026.</p></div>
<div class="hyperlien">Voir en ligne : <a href="https://vigilance.fr/vulnerabilite/Twig-multiples-vulnerabilites-du-29-05-2026-51256" class="spip_out">https://vigilance.fr/vulnerabilite/...</a></div>
Vigilance.fr - Twig: multiple vulnerabilities dated 29/05/2026
https://www.globalsecuritymag.fr/vigilance-fr-twig-multiple-vulnerabilities-dated-29-05-2026.html
https://www.globalsecuritymag.fr/vigilance-fr-twig-multiple-vulnerabilities-dated-29-05-2026.html2026年07月29日T20:43:19Ztext/htmlenVigilance.fr
<p>An attacker can use several vulnerabilities of Twig, dated 29/05/2026.</p>
-
<a href="https://www.globalsecuritymag.fr/-Security-Vulnerability-.html" rel="directory">Security Vulnerability</a>
<div class='rss_texte'><p>An attacker can use several vulnerabilities of Twig, dated 29/05/2026.</p></div>
<div class="hyperlien">View online : <a href="https://vigilance.fr/vulnerability/Twig-multiple-vulnerabilities-dated-29-05-2026-51256" class="spip_out">https://vigilance.fr/vulnerability/...</a></div>
Vigilance.fr - Apache Struts : Cross Site Scripting via PostbackResult.doExecute(), analysé le 29/05/2026
https://www.globalsecuritymag.fr/vigilance-fr-apache-struts-cross-site-scripting-via-postbackresult-doexecute.html
https://www.globalsecuritymag.fr/vigilance-fr-apache-struts-cross-site-scripting-via-postbackresult-doexecute.html2026年07月29日T19:21:03Ztext/htmlfrVigilance.fr
<p>Un attaquant peut provoquer un Cross Site Scripting de Apache Struts, via PostbackResult.doExecute(), afin d'exécuter du code JavaScript dans le contexte du site web.</p>
-
<a href="https://www.globalsecuritymag.fr/-vulnerabilites-.html" rel="directory">Vulnérabilités</a>
<div class='rss_texte'><p>Un attaquant peut provoquer un Cross Site Scripting de Apache Struts, via PostbackResult.doExecute(), afin d'exécuter du code JavaScript dans le contexte du site web.</p></div>
<div class="hyperlien">Voir en ligne : <a href="https://vigilance.fr/vulnerabilite/Apache-Struts-Cross-Site-Scripting-via-PostbackResult-doExecute-51255" class="spip_out">https://vigilance.fr/vulnerabilite/...</a></div>
Vigilance.fr - Apache Struts: Cross Site Scripting via PostbackResult.doExecute(), analyzed on 29/05/2026
https://www.globalsecuritymag.fr/vigilance-fr-apache-struts-cross-site-scripting-via-postbackresult-doexecute-176745.html
https://www.globalsecuritymag.fr/vigilance-fr-apache-struts-cross-site-scripting-via-postbackresult-doexecute-176745.html2026年07月29日T19:21:03Ztext/htmlenVigilance.fr
<p>An attacker can trigger a Cross Site Scripting of Apache Struts, via PostbackResult.doExecute(), in order to run JavaScript code in the context of the web site.</p>
-
<a href="https://www.globalsecuritymag.fr/-Security-Vulnerability-.html" rel="directory">Security Vulnerability</a>
<div class='rss_texte'><p>An attacker can trigger a Cross Site Scripting of Apache Struts, via PostbackResult.doExecute(), in order to run JavaScript code in the context of the web site.</p></div>
<div class="hyperlien">View online : <a href="https://vigilance.fr/vulnerability/Apache-Struts-Cross-Site-Scripting-via-PostbackResult-doExecute-51255" class="spip_out">https://vigilance.fr/vulnerability/...</a></div>
Vigilance.fr - Mistune : multiples vulnérabilités du 29/05/2026
https://www.globalsecuritymag.fr/vigilance-fr-mistune-multiples-vulnerabilites-du-29-05-2026.html
https://www.globalsecuritymag.fr/vigilance-fr-mistune-multiples-vulnerabilites-du-29-05-2026.html2026年07月29日T18:57:26Ztext/htmlfrVigilance.fr
<p>Un attaquant peut employer plusieurs vulnérabilités de Mistune, du 29/05/2026.</p>
-
<a href="https://www.globalsecuritymag.fr/-vulnerabilites-.html" rel="directory">Vulnérabilités</a>
<div class='rss_texte'><p>Un attaquant peut employer plusieurs vulnérabilités de Mistune, du 29/05/2026.</p></div>
<div class="hyperlien">Voir en ligne : <a href="https://vigilance.fr/vulnerabilite/Mistune-multiples-vulnerabilites-du-29-05-2026-51254" class="spip_out">https://vigilance.fr/vulnerabilite/...</a></div>
Vigilance.fr - Mistune: multiple vulnerabilities dated 29/05/2026
https://www.globalsecuritymag.fr/vigilance-fr-mistune-multiple-vulnerabilities-dated-29-05-2026.html
https://www.globalsecuritymag.fr/vigilance-fr-mistune-multiple-vulnerabilities-dated-29-05-2026.html2026年07月29日T18:57:26Ztext/htmlenVigilance.fr
<p>An attacker can use several vulnerabilities of Mistune, dated 29/05/2026.</p>
-
<a href="https://www.globalsecuritymag.fr/-Security-Vulnerability-.html" rel="directory">Security Vulnerability</a>
<div class='rss_texte'><p>An attacker can use several vulnerabilities of Mistune, dated 29/05/2026.</p></div>
<div class="hyperlien">View online : <a href="https://vigilance.fr/vulnerability/Mistune-multiple-vulnerabilities-dated-29-05-2026-51254" class="spip_out">https://vigilance.fr/vulnerability/...</a></div>
Vigilance.fr - Noyau Linux : corruption de mémoire via flow_action_entry_next(), analysé le 29/05/2026
https://www.globalsecuritymag.fr/vigilance-fr-noyau-linux-corruption-de-memoire-via-flow_action_entry_next.html
https://www.globalsecuritymag.fr/vigilance-fr-noyau-linux-corruption-de-memoire-via-flow_action_entry_next.html2026年07月29日T18:53:47Ztext/htmlfrVigilance.fr
<p>Un attaquant peut provoquer une corruption de mémoire du noyau Linux, via flow_action_entry_next(), afin de mener un déni de service, et éventuellement d'exécuter du code.</p>
-
<a href="https://www.globalsecuritymag.fr/-vulnerabilites-.html" rel="directory">Vulnérabilités</a>
<div class='rss_texte'><p>Un attaquant peut provoquer une corruption de mémoire du noyau Linux, via flow_action_entry_next(), afin de mener un déni de service, et éventuellement d'exécuter du code.</p></div>
<div class="hyperlien">Voir en ligne : <a href="https://vigilance.fr/vulnerabilite/Noyau-Linux-corruption-de-memoire-via-flow-action-entry-next-51253" class="spip_out">https://vigilance.fr/vulnerabilite/...</a></div>
Vigilance.fr - Linux kernel: memory corruption via flow_action_entry_next(), analyzed on 29/05/2026
https://www.globalsecuritymag.fr/vigilance-fr-linux-kernel-memory-corruption-via-flow_action_entry_next-analyzed.html
https://www.globalsecuritymag.fr/vigilance-fr-linux-kernel-memory-corruption-via-flow_action_entry_next-analyzed.html2026年07月29日T18:53:47Ztext/htmlenVigilance.fr
<p>An attacker can trigger a memory corruption of the Linux kernel, via flow_action_entry_next(), in order to trigger a denial of service, and possibly to run code.</p>
-
<a href="https://www.globalsecuritymag.fr/-Security-Vulnerability-.html" rel="directory">Security Vulnerability</a>
<div class='rss_texte'><p>An attacker can trigger a memory corruption of the Linux kernel, via flow_action_entry_next(), in order to trigger a denial of service, and possibly to run code.</p></div>
<div class="hyperlien">View online : <a href="https://vigilance.fr/vulnerability/Linux-kernel-memory-corruption-via-flow-action-entry-next-51253" class="spip_out">https://vigilance.fr/vulnerability/...</a></div>
Vigilance.fr - Pillow : surcharge via Nested Lists, analysé le 29/05/2026
https://www.globalsecuritymag.fr/vigilance-fr-pillow-surcharge-via-nested-lists-analyse-le-29-05-2026.html
https://www.globalsecuritymag.fr/vigilance-fr-pillow-surcharge-via-nested-lists-analyse-le-29-05-2026.html2026年07月29日T18:51:52Ztext/htmlfrVigilance.fr
<p>Un attaquant peut provoquer une surcharge de Pillow, via Nested Lists, afin de mener un déni de service.</p>
-
<a href="https://www.globalsecuritymag.fr/-vulnerabilites-.html" rel="directory">Vulnérabilités</a>
<div class='rss_texte'><p>Un attaquant peut provoquer une surcharge de Pillow, via Nested Lists, afin de mener un déni de service.</p></div>
<div class="hyperlien">Voir en ligne : <a href="https://vigilance.fr/vulnerabilite/Pillow-surcharge-via-Nested-Lists-51252" class="spip_out">https://vigilance.fr/vulnerabilite/...</a></div>
Vigilance.fr - Pillow: overload via Nested Lists, analyzed on 29/05/2026
https://www.globalsecuritymag.fr/vigilance-fr-pillow-overload-via-nested-lists-analyzed-on-29-05-2026.html
https://www.globalsecuritymag.fr/vigilance-fr-pillow-overload-via-nested-lists-analyzed-on-29-05-2026.html2026年07月29日T18:51:52Ztext/htmlenVigilance.fr
<p>An attacker can trigger an overload of Pillow, via Nested Lists, in order to trigger a denial of service.</p>
-
<a href="https://www.globalsecuritymag.fr/-Security-Vulnerability-.html" rel="directory">Security Vulnerability</a>
<div class='rss_texte'><p>An attacker can trigger an overload of Pillow, via Nested Lists, in order to trigger a denial of service.</p></div>
<div class="hyperlien">View online : <a href="https://vigilance.fr/vulnerability/Pillow-overload-via-Nested-Lists-51252" class="spip_out">https://vigilance.fr/vulnerability/...</a></div>
Vigilance.fr - Vim : exécution de code via NetrwMarkFile(), analysé le 29/05/2026
https://www.globalsecuritymag.fr/vigilance-fr-vim-execution-de-code-via-netrwmarkfile-analyse-le-29-05-2026.html
https://www.globalsecuritymag.fr/vigilance-fr-vim-execution-de-code-via-netrwmarkfile-analyse-le-29-05-2026.html2026年07月29日T18:51:06Ztext/htmlfrVigilance.fr
<p>Un attaquant peut utiliser une vulnérabilité de Vim, via NetrwMarkFile(), afin d'exécuter du code.</p>
-
<a href="https://www.globalsecuritymag.fr/-vulnerabilites-.html" rel="directory">Vulnérabilités</a>
<div class='rss_texte'><p>Un attaquant peut utiliser une vulnérabilité de Vim, via NetrwMarkFile(), afin d'exécuter du code.</p></div>
<div class="hyperlien">Voir en ligne : <a href="https://vigilance.fr/vulnerabilite/Vim-execution-de-code-via-NetrwMarkFile-51251" class="spip_out">https://vigilance.fr/vulnerabilite/...</a></div>
Vigilance.fr - Vim: code execution via NetrwMarkFile(), analyzed on 29/05/2026
https://www.globalsecuritymag.fr/vigilance-fr-vim-code-execution-via-netrwmarkfile-analyzed-on-29-05-2026.html
https://www.globalsecuritymag.fr/vigilance-fr-vim-code-execution-via-netrwmarkfile-analyzed-on-29-05-2026.html2026年07月29日T18:51:06Ztext/htmlenVigilance.fr
<p>An attacker can use a vulnerability of Vim, via NetrwMarkFile(), in order to run code.</p>
-
<a href="https://www.globalsecuritymag.fr/-Security-Vulnerability-.html" rel="directory">Security Vulnerability</a>
<div class='rss_texte'><p>An attacker can use a vulnerability of Vim, via NetrwMarkFile(), in order to run code.</p></div>
<div class="hyperlien">View online : <a href="https://vigilance.fr/vulnerability/Vim-code-execution-via-NetrwMarkFile-51251" class="spip_out">https://vigilance.fr/vulnerability/...</a></div>
Vigilance.fr - Vim : exécution de code via Vimuntar(), analysé le 29/05/2026
https://www.globalsecuritymag.fr/vigilance-fr-vim-execution-de-code-via-vimuntar-analyse-le-29-05-2026.html
https://www.globalsecuritymag.fr/vigilance-fr-vim-execution-de-code-via-vimuntar-analyse-le-29-05-2026.html2026年07月29日T18:50:45Ztext/htmlfrVigilance.fr
<p>Un attaquant peut utiliser une vulnérabilité de Vim, via Vimuntar(), afin d'exécuter du code.</p>
-
<a href="https://www.globalsecuritymag.fr/-vulnerabilites-.html" rel="directory">Vulnérabilités</a>
<div class='rss_texte'><p>Un attaquant peut utiliser une vulnérabilité de Vim, via Vimuntar(), afin d'exécuter du code.</p></div>
<div class="hyperlien">Voir en ligne : <a href="https://vigilance.fr/vulnerabilite/Vim-execution-de-code-via-Vimuntar-51250" class="spip_out">https://vigilance.fr/vulnerabilite/...</a></div>
Vigilance.fr - Vim: code execution via Vimuntar(), analyzed on 29/05/2026
https://www.globalsecuritymag.fr/vigilance-fr-vim-code-execution-via-vimuntar-analyzed-on-29-05-2026.html
https://www.globalsecuritymag.fr/vigilance-fr-vim-code-execution-via-vimuntar-analyzed-on-29-05-2026.html2026年07月29日T18:50:45Ztext/htmlenVigilance.fr
<p>An attacker can use a vulnerability of Vim, via Vimuntar(), in order to run code.</p>
-
<a href="https://www.globalsecuritymag.fr/-Security-Vulnerability-.html" rel="directory">Security Vulnerability</a>
<div class='rss_texte'><p>An attacker can use a vulnerability of Vim, via Vimuntar(), in order to run code.</p></div>
<div class="hyperlien">View online : <a href="https://vigilance.fr/vulnerability/Vim-code-execution-via-Vimuntar-51250" class="spip_out">https://vigilance.fr/vulnerability/...</a></div>
Vigilance.fr - golang.org/x/crypto : multiples vulnérabilités du 29/05/2026
https://www.globalsecuritymag.fr/vigilance-fr-golang-org-x-crypto-multiples-vulnerabilites-du-29-05-2026.html
https://www.globalsecuritymag.fr/vigilance-fr-golang-org-x-crypto-multiples-vulnerabilites-du-29-05-2026.html2026年07月29日T18:47:29Ztext/htmlfrVigilance.fr
<p>Un attaquant peut employer plusieurs vulnérabilités de golang.org/x/crypto, du 29/05/2026.</p>
-
<a href="https://www.globalsecuritymag.fr/-vulnerabilites-.html" rel="directory">Vulnérabilités</a>
<div class='rss_texte'><p>Un attaquant peut employer plusieurs vulnérabilités de golang.org/x/crypto, du 29/05/2026.</p></div>
<div class="hyperlien">Voir en ligne : <a href="https://vigilance.fr/vulnerabilite/golang-org-x-crypto-multiples-vulnerabilites-du-29-05-2026-51249" class="spip_out">https://vigilance.fr/vulnerabilite/...</a></div>
Vigilance.fr - golang.org/x/crypto: multiple vulnerabilities dated 29/05/2026
https://www.globalsecuritymag.fr/vigilance-fr-golang-org-x-crypto-multiple-vulnerabilities-dated-29-05-2026.html
https://www.globalsecuritymag.fr/vigilance-fr-golang-org-x-crypto-multiple-vulnerabilities-dated-29-05-2026.html2026年07月29日T18:47:29Ztext/htmlenVigilance.fr
<p>An attacker can use several vulnerabilities of golang.org/x/crypto, dated 29/05/2026.</p>
-
<a href="https://www.globalsecuritymag.fr/-Security-Vulnerability-.html" rel="directory">Security Vulnerability</a>
<div class='rss_texte'><p>An attacker can use several vulnerabilities of golang.org/x/crypto, dated 29/05/2026.</p></div>
<div class="hyperlien">View online : <a href="https://vigilance.fr/vulnerability/golang-org-x-crypto-multiple-vulnerabilities-dated-29-05-2026-51249" class="spip_out">https://vigilance.fr/vulnerability/...</a></div>
Vigilance.fr - Exim : lecture mémoire via PROXY Protocol Parser, analysé le 29/05/2026
https://www.globalsecuritymag.fr/vigilance-fr-exim-lecture-memoire-via-proxy-protocol-parser-analyse-le-29-05.html
https://www.globalsecuritymag.fr/vigilance-fr-exim-lecture-memoire-via-proxy-protocol-parser-analyse-le-29-05.html2026年07月29日T18:43:58Ztext/htmlfrVigilance.fr
<p>Un attaquant peut lire un fragment de la mémoire de Exim, via PROXY Protocol Parser, afin d'obtenir des informations sensibles.</p>
-
<a href="https://www.globalsecuritymag.fr/-vulnerabilites-.html" rel="directory">Vulnérabilités</a>
<div class='rss_texte'><p>Un attaquant peut lire un fragment de la mémoire de Exim, via PROXY Protocol Parser, afin d'obtenir des informations sensibles.</p></div>
<div class="hyperlien">Voir en ligne : <a href="https://vigilance.fr/vulnerabilite/Exim-lecture-memoire-via-PROXY-Protocol-Parser-51248" class="spip_out">https://vigilance.fr/vulnerabilite/...</a></div>
Vigilance.fr - Exim: memory reading via PROXY Protocol Parser, analyzed on 29/05/2026
https://www.globalsecuritymag.fr/vigilance-fr-exim-memory-reading-via-proxy-protocol-parser-analyzed-on-29-05.html
https://www.globalsecuritymag.fr/vigilance-fr-exim-memory-reading-via-proxy-protocol-parser-analyzed-on-29-05.html2026年07月29日T18:43:58Ztext/htmlenVigilance.fr
<p>An attacker can read a memory fragment of Exim, via PROXY Protocol Parser, in order to obtain sensitive information.</p>
-
<a href="https://www.globalsecuritymag.fr/-Security-Vulnerability-.html" rel="directory">Security Vulnerability</a>
<div class='rss_texte'><p>An attacker can read a memory fragment of Exim, via PROXY Protocol Parser, in order to obtain sensitive information.</p></div>
<div class="hyperlien">View online : <a href="https://vigilance.fr/vulnerability/Exim-memory-reading-via-PROXY-Protocol-Parser-51248" class="spip_out">https://vigilance.fr/vulnerability/...</a></div>
Vigilance.fr - Jenkins Plugins : multiples vulnérabilités du 29/10/2025
https://www.globalsecuritymag.fr/vigilance-fr-jenkins-plugins-multiples-vulnerabilites-du-29-10-2025.html
https://www.globalsecuritymag.fr/vigilance-fr-jenkins-plugins-multiples-vulnerabilites-du-29-10-2025.html2026年07月29日T14:04:27Ztext/htmlfrVigilance.fr
<p>Un attaquant peut employer plusieurs vulnérabilités de Jenkins Plugins, du 29/10/2025.</p>
-
<a href="https://www.globalsecuritymag.fr/-vulnerabilites-.html" rel="directory">Vulnérabilités</a>
<div class='rss_texte'><p>Un attaquant peut employer plusieurs vulnérabilités de Jenkins Plugins, du 29/10/2025.</p></div>
<div class="hyperlien">Voir en ligne : <a href="https://vigilance.fr/vulnerabilite/Jenkins-Plugins-multiples-vulnerabilites-du-29-10-2025-48609" class="spip_out">https://vigilance.fr/vulnerabilite/...</a></div>
Vigilance.fr - Jenkins Plugins: multiple vulnerabilities dated 29/10/2025
https://www.globalsecuritymag.fr/vigilance-fr-jenkins-plugins-multiple-vulnerabilities-dated-29-10-2025.html
https://www.globalsecuritymag.fr/vigilance-fr-jenkins-plugins-multiple-vulnerabilities-dated-29-10-2025.html2026年07月29日T14:04:27Ztext/htmlenVigilance.fr
<p>An attacker can use several vulnerabilities of Jenkins Plugins, dated 29/10/2025.</p>
-
<a href="https://www.globalsecuritymag.fr/-Security-Vulnerability-.html" rel="directory">Security Vulnerability</a>
<div class='rss_texte'><p>An attacker can use several vulnerabilities of Jenkins Plugins, dated 29/10/2025.</p></div>
<div class="hyperlien">View online : <a href="https://vigilance.fr/vulnerability/Jenkins-Plugins-multiple-vulnerabilities-dated-29-10-2025-48609" class="spip_out">https://vigilance.fr/vulnerability/...</a></div>