Vulnérabilité dans les routeurs D-Link
Le 25 juin 2025, une vulnérabilité a été identifiée dans le routeur D-Link DIR-859. Référencée sous CVE-2024-0769, cette faille concerne une vulnérabilité de type path traversal (traversée de chemin) dans le fichier /hedwig.cgi. En manipulant un paramètre spécifique dans une requête HTTP POST,…
Vulnérabilité dans Citrix NetScaler ADC et Gateway
Le 30 juin 2025, une vulnérabilité critique a été identifiée dans les produits Citrix NetScaler ADC et NetScaler Gateway. Référencée sous CVE-2025-6543, cette faille est une vulnérabilité de type débordement de mémoire tampon (buffer overflow) qui peut provoquer un contrôle non prévu du…
Vulnérabilité dans TeleMessage TM SGNL
Le 1er juillet 2025, une vulnérabilité a été identifiée dans le produit TeleMessage TM SGNL. Référencée sous CVE-2025-48927, cette faille concerne une mauvaise configuration par défaut du service Spring Boot Actuator, qui expose un point d’accès à un « heap dump » (mémoire temporaire…
Vulnérabilité dans les noyaux Linux
Le 17 juin 2025, la CISA (Agence de Cybersécurité et de Sécurité des Infrastructures) a ajouté à son catalogue une vulnérabilité critique, affectant le noyau Linux, plus précisément le sous-système OverlayFS. Référencée sous CVE-2023-0386, cette faille permet à un utilisateur local non autorisé…
Vulnérabilité dans les routeurs TP-LINK
Le 16 juin 2025, la CISA (Agence de Cybersécurité et de Sécurité des Infrastructures) a signalé une vulnérabilité critique de type injection de commandes dans plusieurs modèles de routeurs TP-Link, notamment les TL-WR940N V2/V4, TL-WR841N V8/V10, et TL-WR740N V1/V2. Référencée sous CVE-2023-33538, cette…
Vulnérabilité dans plusieurs produits Apple
Le 16 juin 2025, la CISA (Agence de Cybersécurité et de Sécurité des Infrastructures) a signalé une vulnérabilité critique dans plusieurs produits Apple, dont iOS, iPadOS, macOS, watchOS et visionOS. Cette faille, référencée sous CVE-2025-43200, concerne un problème de traitement d’une photo ou…