Vulnérabilité dans Smartbedded Meteobridge
Le 2 mai 2025, la CISA (Agence de Cybersécurité et de Sécurité des Infrastructures) a averti d’une faille de sécurité dans le logiciel Smartbedded Meteobridge, un petit appareil qui permet de connecter une station météo personnelle à des réseaux météorologiques publics. Référencée sous…
Vulnérabilité dans SolarWinds Web Help Desk
Le 23 septembre 2025, le CERT-FR a publié un avis concernant une faille de sécurité critique dans SolarWinds Web Help Desk. Référencée sous CVE-2025-26399, cette vulnérabilité permet à un attaquant de déclencher une exécution de code arbitraire à distance.
Vulnérabilité dans Cisco Secure Firewall Adaptive Security (ASA) Appliance et Secure Firewall Threat Defense (FTD)
Le 23 Septembre 2025, la CISA (Agence de Cybersécurité et de Sécurité des Infrastructures) a averti d’une faille de sécurité dans Cisco Secure Firewall Adaptive Security Appliance (ASA) et Secure Firewall Threat Defense (FTD). Référencée sous CVE-2025-20362, cette vulnérabilité permet à un attaquant…
Vulnérabilité dans Cisco Secure Firewall Adaptive Security Appliance (ASA) et Secure Firewall Threat Defense (FTD)
Le 25 septembre 2025, la CISA (Agence de Cybersécurité et de Sécurité des Infrastructures) a alerté sur une faille de sécurité critique dans Cisco Secure Firewall Adaptive Security Appliance (ASA) et Secure Firewall Threat Defense (FTD). Référencée sous CVE-2025-20333, cette vulnérabilité de dépassement…
Vulnérabilité dans Google Chrome
Le 23 septembre 2025, la CISA (Agence de Cybersécurité et de Sécurité des Infrastructures) a averti d’une vulnérabilité de type « confusion de type » dans le moteur V8 de Google Chrome Référencée sous CVE-2025-10585, cette vulnérabilité de type « type confusion » permet à un attaquant…
Multiples vulnérabilités dans GitLab
Le 9 septembre 2025, le CERT-FR a signalé plusieurs vulnérabilités critiques dans GitLab, affectant les versions Community Edition (CE) et Enterprise Edition (EE) antérieures aux versions 18.1.6, 18.2.6 et 18.3.2. Ces failles permettent à un attaquant de provoquer un déni de service à…