Vulnérabilité dans N-able N-Central
Le 13 août 2025, la CISA (Agence de Cybersécurité et de Sécurité des Infrastructures) a alerté sur une faille de sécurité critique dans N-able N-Central, une plateforme de supervision et de gestion à distance. Référencée sous CVE-2025-8875, cette vulnérabilité concerne une « désérialisation non…
Vulnérabilité dans N-able N-Central
Le 13 août 2025, la CISA (Agence de Cybersécurité et de Sécurité des Infrastructures) a alerté sur une faille de sécurité dans N-able N-Central, une plateforme utilisée pour superviser et gérer à distance les systèmes informatiques des entreprises. Référencée sous CVE-2025-8876, cette vulnérabilité…
Multiples Vulnérabilités dans GLPI
De multiples vulnérabilités ont été découvertes dans GLPI, un logiciel open source conçu pour aider les entreprises à gérer leur parc informatique. Ces failles permettent à un attaquant de compromettre la confidentialité et l’intégrité des données, de contourner la politique de sécurité, et…
Vulnérabilité dans D-Link DNR-322L
La vulnérabilité CVE-2020-40799 affecte le dispositif D-Link DNR-322L, un enregistreur vidéo réseau. Il s’agit d’une faille permettant à un attaquant authentifié d’exécuter des commandes au niveau du système d’exploitation via un téléchargement de code sans vérification d’intégrité. Cette vulnérabilité est classée à gravité…
Vulnérabilité dans D-Link DCS-2530L et DCS-2670L
La vulnérabilité CVE-2020-25079 affecte les caméras IP D-Link DCS-2530L et DCS-2670L. Il s’agit d’une faille de type injection de commandes dans le composant cgi-bin/ddns_enc.cgi. Cette vulnérabilité permet à un utilisateur authentifié d’injecter et d’exécuter des commandes arbitraires sur le système. La faille est…
Vulnérabilité dans D-Link DCS-2530L et DCS-2670L
La CVE-2020-25078 est une vulnérabilité de divulgation d’informations de gravité élevée qui affecte les caméras IP D-Link DCS-2530L et DCS-2670L. Cette faille permet aux attaquants distants de récupérer le mot de passe administrateur via un point de terminaison /config/getuser non authentifié. La vulnérabilité…