Vulnérabilité dans les pilotes GPU Adreno
La vulnérabilité CVE-2025-27038 est une faille de type use-after-free dans les pilotes GPU Adreno de Qualcomm, utilisés par le navigateur Chrome. Une vulnérabilité Use-After-Free (UAF, « utilisation après libération ») est une erreur de gestion dynamique de la mémoire où un programme réutilise une zone mémoire après l’avoir libérée,…
Vulnérabilité dans Craft CMS
Le 2 juin 2025, la CISA (Agence de Cybersécurité et de Sécurité des Infrastructures) a averti d’une faille de sécurité dans Craft CMS, un système de gestion de contenu utilisé pour créer et gérer des sites web. Référencée sous CVE-2025-35939, cette vulnérabilité pourrait…
Vulnérabilité dans ASUS GT-AC2900 et Lyra Mini
Le 2 juin 2025, la CISA (Agence de Cybersécurité et de Sécurité des Infrastructures) a averti d’une faille de sécurité dans les routeurs ASUS GT-AC2900 et Lyra Mini. Référencée sous CVE-2021-32030, cette vulnérabilité permet à un attaquant distant d’exploiter cette faiblesse pour contourner…
Vulnérabilité dans ASUS RT-AX55
Le 2 juin 2025, la CISA (Agence de Cybersécurité et de Sécurité des Infrastructures) a averti d’une faille de sécurité dans les routeurs ASUS RT-AX55. Référencée sous CVE-2023-39780, cette vulnérabilité permet à un attaquant authentifié d’exploiter une faiblesse dans le paramètre qos_bw_rulelist de…
Vulnérabilité dans Craft CMS
Le 2 juin 2025, la CISA (Agence de Cybersécurité et de Sécurité des Infrastructures) a averti d’une faille de sécurité dans Craft CMS, un système de gestion de contenu utilisé pour créer et gérer des sites web. Référencée sous CVE-2024-56145, cette vulnérabilité réside…
Vulnérabilité dans ConnectWise ScreenConnect
Le 2 juin 2025, la CISA (Agence de Cybersécurité et de Sécurité des Infrastructures) a averti d’une faille de sécurité dans ScreenConnect,un logiciel utilisé pour la gestion à distance des systèmes. Référencée sous CVE-2025-3935, cette vulnérabilité permet à un attaquant distant d’exploiter une…