Vulnérabilité dans Android
Le 1 juin 2026, une faille de sécurité a été identifiée dans Android. Une erreur de logique peut permettre un tapjacking, c’est-à-dire tromper l’utilisateur en superposant des éléments d’interface pour détourner ses actions. Référencée sous CVE-2026-0009, cette vulnérabilité permet à l’attaquant de mener…
Vulnérabilité dans Active Directory Certificate Services (AD CS)
Le 14 juillet 2026, une faille de sécurité a été identifiée dans Active Directory Certificate Services (AD CS). Référencée sous CVE-2026-54121, cette vulnérabilité permet à un attaquant déjà autorisé de profiter d’un mauvais contrôle des droits pour obtenir des privilèges plus élevés sur…
Vulnérabilité dans ThoughtWorks GoCD
Le 14 avril 2022, une faille de sécurité a été identifiée dans ThoughtWorks GoCD. Référencée sous CVE-2021-43287, cette vulnérabilité permet à un attaquant non authentifié de récupérer tous les secrets connus du serveur GoCD, comme des mots de passe ou des clés sensibles.…
Vulnérabilité dans Apache Struts
Le 26 avril 2016, une faille de sécurité a été identifiée dans Apache Struts. Référencée sous CVE-2016-3081, cette vulnérabilité permet à un attaquant distant d’exécuter du code arbitraire sur le serveur en exploitant une mauvaise gestion de certaines expressions imbriquées. Un exploit public…
Vulnérabilité dans Acrobat Reader
Le 11 avril 2026, une faille de sécurité a été identifiée dans Acrobat Reader. Référencée sous CVE-2026-34621, cette vulnérabilité permet à un fichier malveillant de modifier des attributs internes d’objets, ce qui peut ensuite conduire à l’exécution de code arbitraire sur l’ordinateur de…
Vulnérabilité dans PgBouncer
Le 9 mai 2026, une faille de sécurité a été identifiée dans PgBouncer. Référencée sous CVE-2026-6664, cette vulnérabilité permet à un attaquant distant non authentifié peut faire planter le service en envoyant un paquet SCRAM d’authentification spécialement malformé.